asamassekou10/ship-safe
CLI security scanner built for the agentic era. Detects CI/CD misconfigs, agent permission risks, MCP tool injection, hardcoded secrets, and DMCA-flagged AI dependencies.
해결하는 문제
Ship Safe는 AI 에이전트, LLM 통합, AI 기반 코드 작성으로 인해 발생하는 위험에 특별히 초점을 맞춘 AI 기반 보안 스캐너입니다. 애플리케이션 코드, AI 에이전트 설정, 프롬프트, 종속성, CI/CD 파이프라인에서 문제를 탐지하여 위험한 코드가 배포되는 것을 방지합니다.
작동 방식
이 도구는 로컬 리포지토리를 스캔하는 CLI로 작동합니다. LLMRedTeam, RAGSecurityAgent, SupplyChainAudit와 같은 전문 보안 에이전트들이 병렬로 실행되어 특정 유형의 위협을 탐지합니다. 핵심 스캔은 오프라인 및 로컬에서 수행되지만, 사용자는 선택적으로 LLM 제공자에 연결하여 심층 분석 및 레드팀 시나리오를 수행할 수 있습니다. 인터랙티브한 스캔 및 수정을 위한 REPL을 제공하며, CI/CD 파이프라인에 통합하여 심각한 발견 시 빌드를 실패시킬 수 있습니다.
대상 사용자
AI 네이티브 애플리케이션을 개발하는 소프트웨어 개발자 및 보안 팀, Cursor나 Windsurf과 같은 AI 코드 에이전트를 사용하는 팀, GitHub 또는 GitLab 워크플로우에 보안 게이트를 통합하고자 하는 팀에게 적합합니다.
주요 기능
- AI 네이티브 보안: 프롬프트 인젝션, 에이전트 해킹, RAG 오염, 메모리 오염을 탐지.
- 에이전트 지원 복구: 사용자가 검토하고 승인할 수 있는 수정 계획과 차이점(diff)을 제안.
- 광범위한 커버리지: SQLi, XSS와 같은 전통적 취약점 외에도 MCP 서버 오용, 환상적 패키지 임포트와 같은 AI 특화 위험을 탐지.
- CI/CD 통합: GitHub 코드 스캔용 SARIF 출력 및 심각한 발견에 대한 PR 내 주석 지원.
- 로컬 우선: API 키나 가입 없이도 핵심 검사를 로컬에서 수행.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트