Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
synaptic-sentinel — vibe-coding 보안 파수꾼. Apache-2.0 에이전트 기반 보안 툴킷, AI 지원 프로젝트용: 5개의 결정론적 스카우트 + LLM Brain Layer (BYOK Anthropic), IDE와 CI에서 사용 가능. | Kitploit
도구/GitHubGitHub/golab-arch/synaptic-sentinel
Static AnalysisVulnerability ScannersCode AnalysisDevSecOpsSecret DetectionSupply Chain SecurityMisconfigurationLearning & EducationAI Security
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

vibe-coding 보안 파수꾼. Apache-2.0 에이전트 기반 보안 툴킷, AI 지원 프로젝트용: 5개의 결정론적 스카우트 + LLM Brain Layer (BYOK Anthropic), IDE와 CI에서 사용 가능.

61개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

SYNAPTIC Sentinel

바이브 코딩 보안 센티넬. Apache-2.0 라이선스의 에이전틱 보안 툴킷으로, 코드의 대부분이 AI에 의해 작성된 프로젝트를 대상으로 합니다. 다섯 가지 결정론적 스카우트가 구문 문제를 찾아내고, Brain Layer (BYOK Anthropic)는 실제로 중요한 문제와 수정 방법을 결정합니다 — 모두 IDE 내에서 동작합니다.

SYNAPTIC Sentinel은 클라이언트 경계 내에서 프로젝트를 감사합니다 — 코드가 사용자 기계를 벗어나지 않음 — 개발자를 위한 인라인 결과물과 규정 준수 및 CI를 위한 감사 토메(증거 패키지)를 생성합니다.

SYNAPTIC 제품군의 세 번째 제품으로, SYNAPTIC Expert의 자매 제품입니다.

상태

Visual Studio Marketplace Version Visual Studio Marketplace Installs License: Apache-2.0 Ask DeepWiki

🚀 Visual Studio Marketplace에서 라이브 중 — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).

🚧 활발한 개발 중 (pre-1.0). 운영 중: Scout Layer (5개 스캐너), Coordinator, 리포터(JSON/HTML/SARIF tome), CLI, VSCode 확장; Brain Layer는 3개 에이전트(Triage / Context / Remediation, BYOK 멀티 프로바이더)를 포함합니다. 모든 패키지는 Apache-2.0 — 프리미엄 티어나 독점 게이팅 없음.

VSCode에 설치:

root@kitploit:~
code --install-extension RealGoLab.synaptic-sentinel

작동 방식

  • Scout Layer (결정론적, 병렬) — 로컬 프로세스로 실행되며 결과를 정규화하는 5개의 감사자: OpenGrep (SAST, 17개의 선별된 규칙 및 taint-flow), Gitleaks (비밀), Trivy (SCA), Checkov (IaC), Vibe-Detect (AI 생성 코드 특화 안티패턴).
  • Coordinator — 스카우트별 킬 스위치로 스카우트를 조정하고, 중복 결과를 제거하며 colony.db에 저장합니다.
  • Brain Layer (LLM, BYOK Anthropic) — 결과를 분류, 맥락화, 수정 제안하는 에이전트. 사용자의 Anthropic API 키는 직접 모델로 전달되며, Synaptic 백엔드는 없습니다.
  • Swarm의 메모리 — Brain Layer가 강력한 증거로 분류한 패턴은 LLM 토큰을 소모하지 않고 이후 스캔에서 사전 해결됩니다.
  • 인터페이스 — CLI 및 VSCode 확장 (주 인터페이스).

바이브 코딩 보안 센티넬의 특징

  • Vibe-Detect 스카우트 — AI 생성 코드에 특화된 안티패턴(환각 API, 그럴듯하지만 깨진 제어 흐름, 아첨하는 주석, 제한 없는 사용자 입력 평가 등)을 전담하는 내장 스카우트. 네이티브 TypeScript, 오프라인 실행, 바이너리 불필요.
  • AI 지원 코드에 맞춘 Taint 분석 — request.* / req.* / sys.argv / os.environ을 따라 위험한 싱크(exec, innerHTML, cursor.execute, open)로 추적하며, LLM 코딩 프로젝트가 실제로 사용할 살균기(DOMPurify, escapeHtml, secure_filename, os.path.basename)를 인식합니다.
  • LLM 기반 트리아지 — 스카우트가 탐지하면 Brain Layer가 해당 결과가 이 코드베이스에서 진짜 양성인지, 단순한 교과서 패턴 매칭인지 판단합니다. 세 가지 에이전트, 세 가지 관점: Triage (진양성/위양성/불확실), Context (진입점 → 전파 → 싱크 → 노출), Remediation (구체적 수정 + 코드 스니펫).
  • CI 네이티브 — GitHub Code Scanning / Azure DevOps를 위한 SARIF 2.1.0 내보내기; 는 스캔을 CI 게이트로 만듭니다 (임계값 초과 시 종료 코드 2).

모노레포 구조

요구사항

  • Node.js ≥ 20
  • pnpm ≥ 10

빠른 시작

root@kitploit:~
pnpm install              # 의존성 설치 및 워크스페이스 연결
pnpm scanners:install     # OSS 스캐너 바이너리 다운로드
pnpm build                # 패키지 빌드 + 확장 번들
node packages/cli/dist/index.js scan --path /path/to/your/project

전체 설치 및 사용 가이드: ONBOARDING.md.

개발

root@kitploit:~
pnpm build       # tsc -b (프로젝트 참조) + 확장 번들
pnpm test        # 전체 Vitest 스위트 (단위 + 통합)
pnpm test:unit   # 단위 테스트만 (빠름)
pnpm lint        # ESLint (flat config + typescript-eslint)
pnpm typecheck   # 타입 검사
pnpm format      # Prettier
pnpm verify      # 주기 게이트: format:check + lint + build + test:unit

개인정보 보호 및 데이터 흐름

  • 결정론적 스캔의 경우 코드가 기계를 떠나지 않습니다. 5개 스카우트는 로컬에서 자식 프로세스로 실행됩니다.
  • Brain Layer(선택 사항)의 경우 각 결과의 스니펫이 직접 Anthropic으로 전송됩니다 — 프록시, 중개자, Synaptic 백엔드 없음. BYOK.
  • 감사 메모리(colony.db)는 저장소의 .sentinel/ 디렉토리에 위치합니다 (agents.yaml과 함께). 커밋 여부는 사용자가 결정합니다. v0.3.5 이전 저장소: 기존 .synaptic-sentinel/colony.db도 여전히 읽힙니다 (이중 읽기, 데이터 손실 방지를 위한 자동 마이그레이션 없음).

문서

  • ONBOARDING.md — 설치, CLI 및 확장 사용법
  • docs/colony-db.md — 페로몬 데이터베이스
  • .synaptic/DESIGN_DOC.md — 설계 및 결정 로그
  • context/Synaptic_Sentinel_v0.4.md — 마스터 설계 문서

라이선스

모든 패키지는 Apache License 2.0에 따라 라이선스가 부여됩니다 — LICENSE 참조.

© 2026 GoLab SpA.

도구 다운로드
scan --fail-on <심각도>
패키지라이선스설명
packages/sharedApache-2.0공통 유틸리티
packages/coreApache-2.0Coordinator, colony.db, 타입 (zod)
packages/scoutsApache-2.0ScoutAgent 계약 + 5개 스카우트
packages/reportersApache-2.0Tome 모델 + JSON/HTML/SARIF 내보내기
packages/cliApache-2.0synaptic-sentinel CLI
packages/vscode-extensionApache-2.0VSCode 확장 (얇은 셸, spawn-CLI 아키텍처)
packages/agentsApache-2.0Brain Layer — LLM 에이전트 (Triage / Context / Remediation)