
New releaseAug 3, 2026
DeepZero deepzero-v0.4.0
잠자는 동안 제로데이를 찾으세요. DeepZero는 수천 개의 Windows 커널 드라이버를 파싱, 디컴파일 및 분석하여 AI 에이전트를 통해 익스플로잇 가능한 IOCTL을 기본적으로 찾아내는 자동화된 취약점 연구 프레임워크입니다.
- 🔗 Pipeline-as-YAML - 수집, 필터, 변환, LLM 평가 단계를 선언적으로 연결
- ⚡ 병렬 실행 - 단계별 동시성 설정이 가능한 ThreadPoolExecutor
- 💾 재개 가능한 실행 - 샘플별 원자적 상태를 디스크에 저장; Ctrl+C 후 재실행하여 중단 지점부터 계속
- 🤖 LLM 통합 - LiteLLM을 통해 모든 LLM 제공자와 Jinja2 프롬프트 템플릿 사용
- 🌐 REST API (작업 중) - HTTP를 통해 실행 상태 및 샘플 데이터 조회 (현재 실험적이며 불완전)
- 🧩 확장 가능 - 사용자 정의 프로세서를 Python 클래스로 작성, YAML에서 경로로 참조
📚 문서
DeepZero는 아키텍처, 파이프라인 스키마, CLI 참조, 사용자 정의 프로세서 개발을 다루는 광범위하고 철저한 문서를 제공합니다.
👉 공식 문서 보기
⚡️ 빠른 시작
DeepZero는 분석할 파일 대상 코퍼스와 처리 방법을 정의하는 파이프라인 구성이 필요합니다.
-
클론 및 설치 (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git cd DeepZero pip install -e . -
환경 구성
cp .env.example .env -
파이프라인 실행
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
자세한 설정 지침 및 예제 코퍼스는 빠른 시작 문서를 참조하세요.
📁 저장소 구조
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # orchestration, state persistence, pipeline execution
└── stages/ # built-in processors (map, reduce, ingest)
processors/ # external processors (shipped as examples)
├── ghidra_decompile/ # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/ # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/ # semgrep batch scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD kernel driver vulnerability research pipeline
├── pipeline.yaml
├── assessment.j2 # LLM prompt template
└── rules/ # semgrep rules
docs/ # Jekyll-based GitHub Pages documentation
tests/ # pytest suite
🤝 기여
CI는 GitHub Actions를 통해 Python 3.11 및 3.12에서 실행됩니다.
제출 전에 린트 및 보안 검사를 실행하세요:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
풀 리퀘스트를 제출하기 전에 기여 가이드와 행동 강령을 참조하세요.
📄 라이선스
DeepZero는 MIT 라이선스 하에 배포됩니다.