Pantheon-Security/medusa
AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an always-on AI attack-signature scanner and native Rust & PHP rules. Also: medusa scan --git to vet any repo, medusa secrets scan for leaked API keys. 40,000+ patterns, zero setup.
해결하는 문제
MEDUSA는 AI/ML 애플리케이션, LLM 에이전트, RAG 파이프라인을 현대적 취약성으로부터 보호하기 위해 설계된 AI 우선 보안 스캐너입니다. 특히 리포지토리 오염 및 프롬프트 인젝션과 같은 AI 공급망 공격, 그리고 AI 채팅 기록과 쉘 로그 내의 민감한 API 키 유출을 타겟으로 합니다.
작동 방식
MEDUSA는 40,000개 이상의 검출 패턴을 사용하여 코드베이스, 구성 파일, 기록을 스캔합니다. .cursorrules 또는 mcp.json과 같은 AI 전용 파일 형식과 전통적인 코드를 모두 지원합니다. 로컬 디렉터리 또는 원격 GitHub 리포지토리를 스캔할 수 있습니다. 또한 21개 이상의 발급자(예: OpenAI, Anthropic, AWS 등)에서 유출된 자격 증명을 탐지하는 전용 시크릿 스캐너를 포함하며, 디스크에서 유출된 정보를 인터랙티브하게 제거할 수 있는 도구도 제공합니다.
대상 사용자
AI 기반 도구, 에이전트, AI 통합 프로젝트의 공급망을 검토해야 하는 보안 연구자, AI 개발자, DevOps 엔지니어.
주요 기능
- AI 전용 검출: 프롬프트 인젝션, MCP 서버 오염, RAG 보안을 포함한 40,000개 이상의 패턴.
- 시크릿 정리: Claude, Cursor, Copilot의 AI 채팅 기록 및 쉘 기록에서 유출된 API 키를 탐지하고 인터랙티브하게 제거.
- 리포지토리 오염 방지: 28개 이상의 파일 유형에서 악성 AI 에디터 설정을 탐지.
- 광범위한 언어 지원: 백엔드, 프론트엔드, 모바일, 인프라스트럭처 언어를 포함한 79개의 스캐너 유형 지원.
- 제로 설정: pip를 통해 설치 후 바로 사용 가능하며, 핵심 규칙 실행에 외부 도구체인 필요 없음.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트