
CodeAnalysis
엔터프라이즈급 정적 코드 분석 플랫폼으로, 다중 언어 지원, 보안 취약점 탐지, 코드 품질 메트릭, 그리고 지속적 모니터링을 위한 DevOps 통합을 제공합니다.
Tools for examining source code without execution to find security flaws.

엔터프라이즈급 정적 코드 분석 플랫폼으로, 다중 언어 지원, 보안 취약점 탐지, 코드 품질 메트릭, 그리고 지속적 모니터링을 위한 DevOps 통합을 제공합니다.

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

취약점 연구를 용이하게 하기 위한 제 Semgrep 규칙 모음입니다.

grep rough audit - 소스 코드 감사 도구

이 스킬은 Claude가 안전한 코드를 작성하고 일반적인 취약점을 방지하는 데 도움을 줍니다.


취약점 패턴 탐지기 (C# 및 VB.NET 용)

Jackhammer - 보안 취약점 평가/관리 도구로, 보안 팀의 모든 문제를 해결하는 하나의 도구입니다.

StaCoAn은 개발자, 버그바운티 헌터 및 윤리적 해커가 모바일 애플리케이션에 대한 정적 코드 분석을 수행할 수 있도록 도와주는 크로스플랫폼 도구입니다.

PHPMailer < 5.2.18 원격 코드 실행 익스플로잇 및 취약 컨테이너

Java, Go, Python, C#, Kotlin, PHP, Kubernetes 및 GitHub Actions 전반에서 취약점 탐지와 감사 중심 코드 리뷰를 위한 정적 분석 보안 규칙입니다.

C/C++ 소스 코드에서 취약점을 찾기 위한 정적 분석 도구

ReDoS(정규 표현식 서비스 거부)에 취약한 정규 표현식을 찾습니다.

C/C++ 및 Python 소스코드 취약점 탐지를 위한 특화 추론 LLM으로, 데이터셋 구축, SFT/DPO 훈련 및 결과 재현 스크립트를 포함합니다.

정적 분석 도구로, JavaScript 및 Scala 코드베이스에서 ReDoS(정규식 서비스 거부) 취약점을 탐지하며, 신뢰할 수 있는 정규식 보안 검사를 제공합니다.

Tree-sitter 기반 정적 취약점 스캐너로, 패턴 매칭 및 테인트 플로우 분석을 통해 다중 언어 소스 코드를 분석합니다. 결과를 텍스트, JSON, CSV 또는 SARIF 형식으로 출력하여 CI/CD 통합에 사용할 수 있습니다.

APK 리버스 엔지니어링 중 AI 지원 디컴파일, 메서드/필드 검사 및 자동 이름 변경을 지원하는 JEB Pro용 MCP 서버 플러그인입니다.

엄선된 Ghidra 스크립트로 리버스 엔지니어링 및 취약점 분석을 자동화하세요: 안전하지 않은 함수 탐지, 디컴파일러 의사 코드 추출, Objective-C 교차 참조 수정, MIPS 시스템 콜 해석.