업데이트로 돌아가기
New releaseAug 3, 2026

DeepZero deepzero-v0.4.0

잠자는 동안 제로데이를 찾으세요. DeepZero는 수천 개의 Windows 커널 드라이버를 파싱, 디컴파일 및 분석하여 AI 에이전트를 통해 익스플로잇 가능한 IOCTL을 기본적으로 찾아내는 자동화된 취약점 연구 프레임워크입니다.

공유

DeepZero

자동화된 취약점 연구 파이프라인 엔진

파이프라인을 YAML로 정의하세요. DeepZero가 오케스트레이션, 병렬 처리, 내결함성 및 상태를 관리합니다.

CI License Docs Python Platform


DeepZero 터미널 대시보드

영어 | 简体中文 | Français

  • 🔗 Pipeline-as-YAML - 수집, 필터, 변환, LLM 평가 단계를 선언적으로 연결
  • 병렬 실행 - 단계별 동시성 설정이 가능한 ThreadPoolExecutor
  • 💾 재개 가능한 실행 - 샘플별 원자적 상태를 디스크에 저장; Ctrl+C 후 재실행하여 중단 지점부터 계속
  • 🤖 LLM 통합 - LiteLLM을 통해 모든 LLM 제공자와 Jinja2 프롬프트 템플릿 사용
  • 🌐 REST API (작업 중) - HTTP를 통해 실행 상태 및 샘플 데이터 조회 (현재 실험적이며 불완전)
  • 🧩 확장 가능 - 사용자 정의 프로세서를 Python 클래스로 작성, YAML에서 경로로 참조

📚 문서

DeepZero는 아키텍처, 파이프라인 스키마, CLI 참조, 사용자 정의 프로세서 개발을 다루는 광범위하고 철저한 문서를 제공합니다.

👉 공식 문서 보기


⚡️ 빠른 시작

DeepZero는 분석할 파일 대상 코퍼스와 처리 방법을 정의하는 파이프라인 구성이 필요합니다.

  1. 클론 및 설치 (Python 3.11+)

    git clone https://github.com/416rehman/DeepZero.git
    cd DeepZero
    pip install -e .
    
  2. 환경 구성

    cp .env.example .env
    
  3. 파이프라인 실행

    deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
    

자세한 설정 지침 및 예제 코퍼스는 빠른 시작 문서를 참조하세요.


📁 저장소 구조

src/deepzero/
├── api/                 # REST API (starlette)
├── engine/              # orchestration, state persistence, pipeline execution
└── stages/              # built-in processors (map, reduce, ingest)

processors/              # external processors (shipped as examples)
├── ghidra_decompile/    # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/   # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/           # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/     # semgrep batch scanner (BulkMapProcessor)

pipelines/
└── loldrivers/          # BYOVD kernel driver vulnerability research pipeline
    ├── pipeline.yaml
    ├── assessment.j2    # LLM prompt template
    └── rules/           # semgrep rules

docs/                    # Jekyll-based GitHub Pages documentation
tests/                   # pytest suite

🤝 기여

CI는 GitHub Actions를 통해 Python 3.11 및 3.12에서 실행됩니다.

제출 전에 린트 및 보안 검사를 실행하세요:

ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .

풀 리퀘스트를 제출하기 전에 기여 가이드행동 강령을 참조하세요.


📄 라이선스

DeepZero는 MIT 라이선스 하에 배포됩니다.

카테고리