Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VibeSec-Skill — 이 스킬은 Claude가 안전한 코드를 작성하고 일반적인 취약점을 방지하는 데 도움을 줍니다. | Kitploit
도구/GitHubGitHub/behisecc/vibesec-skill
Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityCloud SecuritySecret DetectionAuthenticationMisconfigurationLearning & EducationAPI SecurityAI Security
1.1k956개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
behisecc/vibesec-skill

VibeSec-Skill

이 스킬은 Claude가 안전한 코드를 작성하고 일반적인 취약점을 방지하는 데 도움을 줍니다.

저장소 보기

VibeSec-Skill

vibe 코딩으로 인한 취약점을 프로덕션에 배포하지 마세요.

5년 이상의 버그 바운티 헌팅 경험을 AI 코딩 워크플로우에 직접 가져오는 AI 스킬입니다. LLM 모델이 처음부터 안전한 코드를 작성하도록 돕습니다.

소개

Vibe 코딩은 재미있지만, 당신의 앱이 잘못된 이유로 소셜 미디어에 등장하기 전까지 그렇습니다.

우리는 모두 다음과 같은 게시물/밈을 본 적이 있습니다:

  • JavaScript 번들에 하드코딩된 API 키
  • 사용자 데이터 덤프를 허용하는 IDOR 취약점
  • 민감한 페이지에 인증 없음
  • 관리자 패널의 취약한 비밀번호

보안 허점은 누군가가 악용하기 전까지는 명확하지 않습니다. 적절한 지침 없이 AI는 자신 있게 취약한 패턴을 기능과 함께 배포할 것입니다.

VibeSec은 보안 우선 부조종사 역할을 하는 AI 스킬입니다. 선택한 모델이 버그 헌터의 관점에서 코드에 접근하여 취약점이 배포되기 전에 잡아내도록 가르칩니다.

📚 목차

  • VibeSec-Skill
    • 📥 설치
    • 🛡️ 다루는 취약점
    • 🚀 빠른 시작
    • 🤝 기여
    • 📬 연락처

[!Tip] 이 스킬은 이미 일반적인 취약점의 60-70%를 다루고 있습니다. 그러나 더 많은 취약점 커버리지를 가진 더 강력한 버전이 필요하시면 vibesec.sh를 방문해 주세요.

📥 설치

  • Claude Code
    • 이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.claude/skills (전역) 또는 프로젝트 디렉토리의 .claude/skills (프로젝트 전용)에 추가하세요.

  • Cursor
    • 이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.cursor/skills (전역) 또는 프로젝트 디렉토리의 .cursor/skills (프로젝트 전용)에 추가하세요.

  • Codex
    • 이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.agents/skills (전역) 또는 프로젝트 디렉토리의 .agents/skills (프로젝트 전용)에 추가하세요.

  • Github Copilot
    • 이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.copilot/skills (전역) 또는 프로젝트 디렉토리의 .github/skills (프로젝트 전용)에 추가하세요.

  • Antigravity
    • 이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.gemini/antigravity/skills/ (전역) 또는 프로젝트 디렉토리의 .agent/skills/ (프로젝트 전용)에 추가하세요.

🛡️ 다루는 취약점

VibeSec은 다음과 같은 포괄적인 보호를 제공합니다:

심층 커버리지 포함:

  • ✅ 우회 기법 - 단순히 "입력 검증"이 아니라 공격자가 사용하는 특정 우회 방법
  • ✅ 엣지 케이스 - URL 프래그먼트, DNS 리바인딩, 폴리글롯 파일, 유니코드 트릭
  • ✅ 프레임워크 인식 - React, Vue, Node.js, Python, Java, .NET에 대한 패턴
  • ✅ 클라우드 인식 - AWS, GCP, Azure의 메타데이터 엔드포인트 보호
  • ✅ 체크리스트 - 각 취약점 클래스에 대한 실행 가능한 검증 단계

🚀 빠른 시작

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 기여

제안, 개선 사항 또는 추가할 새로운 리소스가 있으면:

  1. 이 저장소를 포크하세요
  2. 변경 사항을 적용하세요
  3. 풀 리퀘스트를 제출하세요

수정이 필요한 부분을 발견하면 Issue 🐛를 열 수도 있습니다.

📬 연락처

연락을 원하시면 X로 연락 주세요.

도구 다운로드
CategoryCovered Vulnerabilities
Access ControlIDOR, Privilege Escalation, Horizontal/Vertical Access, Mass Assignment, Token Revocation
Client-SideXSS (Stored, Reflected, DOM), CSRF, Secret Key Exposure, Open Redirect
Server-SideSSRF, SQL Injection, XXE, Path Traversal, Insecure File Upload
AuthenticationWeak Passwords, Session Management, Account Lifecycle, JWT Security
API SecurityMass Assignment, GraphQL Security