Unclecheng-li/DeepSec
DeepSec — AI Security Offense & Defense Platform. Shield audits AI-generated code for hallucinated packages, missing safeguards & AI pattern errors in real time. Spear automates authorized penetration testing with 40+ skill packs, from recon to PoC.
해결하는 문제
DeepSec은 AI 기반 보안을 통합한 단일 플랫폼으로, 자동화된 코드 감사(Shield)와 승인된 펜테스트(Spear)를 결합합니다. 특히 AI가 생성한 코드의 취약점을 집중적으로 타겟으로 삼아, 개발자와 보안 전문가가 공격자보다 먼저 하드코딩된 키, SQL 인젝션, 의미론적 결함과 같은 보안 결함을 발견할 수 있도록 도와줍니다.
작동 방식
DeepSec은 세 가지 주요 구성 요소로 구성됩니다:
- Shield(코드 감사): 3단계 탐지 아키텍처를 사용합니다. 1단계는 정규표현식과 엔트로피 분석을 통해 빠른 검사(시크릿, 환각된 패키지); 2단계는 Tree-sitter WASM AST 분석을 통해 일반적인 취약점(XSS, SSRF) 탐지; 3단계는 LLM(DeepSeek, Claude, OpenAI 등)을 활용해 논리적 결함의 심층적 의미 분석을 수행합니다.
- Spear(펜테스트): 전체 라이프사이클(Recon → Explore → Fact → Reflect → Report → PoC)을 자동화한 엔진입니다. nmap, sqlmap, nuclei 등 40개 이상의 내장 도구 패키지를 활용하며, 엄격한 "서명된 스코프" 화이트리스트를 통해 테스트가 승인된 타겟에서만 수행되도록 보장합니다.
- TUI 및 IDE 통합: Rust 기반 터미널 워크벤치(TUI)로 세션과 스캔을 관리하고, VSCode 및 JetBrains용 플러그인을 통해 에디터 내에서 실시간 진단과 "퀵픽스" 제안을 제공합니다.
대상 사용자
- 코드 생성에 AI를 사용하고 출력물의 보안을 보장하고자 하는 개발자.
- 승인된 펜테스트를 위한 자동화된 프레임워크가 필요한 보안 감사 및 레드팀 전문가.
- CLI 또는 MCP 서버를 통해 AI 기반 보안 스캔을 워크플로우에 통합하고자 하는 DevSecOps 엔지니어.
주요 특징
- 다층 스캔: 빠른 패턴 매칭과 LLM 기반의 심층 의미 분석을 결합.
- 승인된 테스트:
scope.json을 통한 엄격한 화이트리스트 관리로 비승인 공격을 방지. - 크로스플랫폼 인터페이스: CLI, 고성능 Rust TUI, IDE 플러그인으로 제공.
- 광범위한 LLM 지원: DeepSeek, OpenAI, Anthropic 포함 13개 이상의 제공업체와 호환.
- MCP 서버 통합: Claude Desktop, Cursor 등 MCP 호환 클라이언트와 연결 가능.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트