Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ai-code-review — AI 기반 CLI 도구로, LLM을 사용하여 코드에서 보안 취약점, 버그, 안티 패턴을 검토합니다. 로컬 및 클라우드 제공자, git diff, CI/CD 통합을 지원합니다. | Kitploit
도구/GitHubGitHub/jaydendancer12/ai-code-review
Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisScripting & AutomationDevSecOpsLearning & EducationLearning Paths & CoursesAI Security
GitHubjaydendancer12/ai-code-review

ai-code-review

AI 기반 CLI 도구로, LLM을 사용하여 코드에서 보안 취약점, 버그, 안티 패턴을 검토합니다. 로컬 및 클라우드 제공자, git diff, CI/CD 통합을 지원합니다.

저장소 보기
36개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔍 codereview

AI 기반 코드 리뷰를 터미널에서 바로.

한 줄 명령. 즉각적인 피드백. 프로덕션에 도달하기 전에 보안 취약점, 버그, 나쁜 패턴을 잡아냅니다.

Python License: MIT Tests

설치 · 빠른 시작 · 사용법 · 제공자 · 기여


기능

codereview는 코드를 LLM에 보내고 심각도 등급, 라인 참조 및 구체적인 수정 제안과 함께 구조화되고 색상이 구분된 리뷰를 터미널에 직접 반환합니다.

브라우저 불필요, PR 불필요, 팀원을 기다릴 필요 없음. 그냥:

root@kitploit:~
codereview app.py

실제 보안 취약점 포착 — 점수 2/10

bad-code-review

자체 소스 코드 리뷰 — 점수 9/10

self-review

이유

  • 개인 개발자 — 누군가를 기다리지 않고 제2의 눈을 확보
  • 커밋 전 검사 — PR에 도달하기 전에 버그 포착
  • 학습 도구 — 코드가 왜 문제인지 이해, 단순히 그렇다는 것 이상
  • CI 통합 — 자동화된 리뷰 게이트를 위해 파이프라인에 추가
  • 무료 — Groq (무료 티어, 신용카드 불필요) 또는 Ollama로 완전 오프라인 사용 가능

포착하는 항목


설치

소스에서 (권장)

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
./install.sh

또는 수동:

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .

모든 종속성(rich, requests)이 자동으로 설치됩니다. 추가 설정이 필요 없습니다.


빠른 시작 (무료, 60초)

codereview는 코드를 분석하기 위해 LLM이 필요합니다. 가장 빠른 무료 옵션은 Groq — 신용카드 불필요, 체험판 없음, 그냥 무료입니다.

1단계 — 무료 API 키 받기

  1. console.groq.com 으로 이동
  2. Google 또는 GitHub로 가입 (30초 소요)
  3. API Keys 클릭 후 Create API Key 클릭
  4. 키 복사 (gsk_로 시작)

2단계 — 키 설정

root@kitploit:~
export GROQ_API_KEY="gsk_your_key_here"

영구적으로 설정하려면 (터미널 세션마다 설정하지 않아도 됨):

root@kitploit:~
# zsh (Mac 기본)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.zshrc
source ~/.zshrc

# bash (Linux 기본)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.bashrc
source ~/.bashrc

3단계 — 초기화

root@kitploit:~
codereview --init groq

4단계 — 코드 리뷰

root@kitploit:~
codereview yourfile.py

끝입니다. AI 코드 리뷰를 실행하고 있습니다.

처음 실행인가요? 인수 없이 codereview를 입력하면 전체 설정 과정을 안내합니다.


사용법

파일 리뷰

root@kitploit:~
codereview app.py

여러 파일 리뷰

root@kitploit:~
codereview src/auth.py src/db.py src/api.py

스테이징된 git 변경사항 리뷰 (커밋 전)

root@kitploit:~
git add .
codereview --staged

최근 N개 커밋 리뷰

root@kitploit:~
codereview --last 3

브랜치 간 diff 리뷰

root@kitploit:~
codereview --diff origin/main

stdin에서 코드 파이프

root@kitploit:~
cat suspicious_code.py | codereview --stdin

특정 모델 사용

root@kitploit:~
codereview app.py --model gpt-4

한 번 리뷰에 특정 제공자 사용

root@kitploit:~
codereview app.py --provider ollama

설정 지침 표시

root@kitploit:~
codereview --setup

제공자

codereview는 OpenAI 호환 API와 함께 작동합니다. 자신에게 맞는 것을 선택하세요:

⚡ Groq (권장 — 무료, 빠름)

root@kitploit:~
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq
  • 비용: 무료 티어, 신용카드 불필요
  • 속도: 가장 빠른 추론
  • 모델: Llama 3.3 70B
  • 키 받기: console.groq.com

🏠 Ollama (무료, 완전 오프라인)

root@kitploit:~
# 1. Ollama 설치
# Mac: https://ollama.com 에서 다운로드
# Linux: curl -fsSL https://ollama.com/install.sh | sh

# 2. 모델 가져오기
ollama pull llama3

# 3. 서버 시작
ollama serve

# 4. 초기화 (API 키 불필요)
codereview --init ollama
  • 비용: 영원히 무료
  • 속도: 하드웨어에 따라 다름
  • 개인정보: 코드가 기기를 떠나지 않음
  • 모델: Ollama가 지원하는 모든 모델

🧠 OpenAI

root@kitploit:~
export OPENAI_API_KEY="sk-..."
codereview --init openai
  • 비용: 토큰당 과금
  • 모델: GPT-3.5 Turbo (기본값), --model gpt-4로 GPT-4 사용
  • 키 받기: platform.openai.com

🔮 Anthropic

root@kitploit:~
export ANTHROPIC_API_KEY="sk-ant-..."
codereview --init anthropic
  • 비용: 토큰당 과금
  • 모델: Claude 3 Haiku (기본값)
  • 키 받기: console.anthropic.com

설정

설정 파일은 ~/.codereview/config.json에 저장됩니다:

root@kitploit:~
{
  "provider": "groq",
  "model": "llama-3.3-70b-versatile",
  "base_url": "https://api.groq.com/openai/v1",
  "max_tokens": 2048,
  "temperature": 0.2
}

API 키는 설정 파일에 저장되지 않습니다. 환경 변수에서만 읽어옵니다.

환경 변수로 모든 설정 재정의

root@kitploit:~
export CODEREVIEW_API_KEY="any-key"     # 범용 재정의
export CODEREVIEW_MODEL="gpt-4"         # 모델 재정의

CLI 플래그로 재정의

root@kitploit:~
codereview app.py --model gpt-4 --provider openai

작동 방식

root@kitploit:~
Your Code  -->  codereview CLI  -->  LLM API  -->  Structured Terminal Output
(file/diff)     (prompt builder)    (any provider)  (color-coded findings)
  1. 입력 — codereview가 파일, git diff, 스테이징된 변경사항 또는 stdin을 읽습니다
  2. 프롬프트 — 환각 문제를 방지하기 위한 엄격한 규칙이 포함된 집중 리뷰 프롬프트를 구성합니다
  3. LLM — OpenAI 호환 API(Groq, OpenAI, Anthropic, Ollama)로 전송합니다
  4. 파싱 — LLM 응답에서 구조화된 JSON을 추출합니다
  5. 표시 — 터미널에 색상 코드, 심각도별 정렬된 결과를 렌더링합니다

ChatGPT와의 차이점

  • 구조화된 출력 — 심각도 등급, 파일 참조, 구체적인 제안
  • 환각 없음 — 프롬프트 엔지니어링으로 LLM이 코드에서 볼 수 있는 문제만 표시
  • diff 작업 — 전체 코드베이스가 아닌 변경된 부분만 리뷰
  • 한 줄 명령 — 브라우저에 복사/붙여넣기 불필요
  • 오프라인 가능 — Ollama로 실행, 코드가 기기를 떠나지 않음
  • 무료 — 구독 불필요

예시

의심스러운 파일 보안 감사

root@kitploit:~
$ codereview api/auth.py

Score: 3/10

🔴 심각 — 하드코딩된 JWT 시크릿
   12번째 줄에 시크릿 키가 하드코딩됨.
   제안: 환경 변수 사용: os.environ["JWT_SECRET"]

🔴 심각 — 비밀번호 해싱 없음
   34번째 줄에 비밀번호가 일반 텍스트로 저장됨.
   제안: bcrypt 사용: bcrypt.hashpw(password, bcrypt.gensalt())

🟡 경고 — 토큰 만료 없음
   JWT 토큰에 만료 설정이 없음.
   제안: timedelta로 exp 클레임 추가

스테이징된 변경사항 커밋 전 리뷰

root@kitploit:~
$ git add .
$ codereview --staged

Score: 8/10

🔵 정보 — 오류 처리 추가 고려
   새 API 엔드포인트가 ConnectionError를 처리하지 않음.
   제안: 재시도 로직이 있는 try/except로 감싸기.

푸시 전 최근 3개 커밋 리뷰

root@kitploit:~
$ codereview --last 3

Score: 9/10

⚪ 스타일 — 일관성 없는 명명
   utils.py에서 snake_case와 camelCase 혼용
   제안: PEP 8에 따라 snake_case로 통일.

CI/CD에서 사용

GitHub Actions 워크플로우에 추가:

root@kitploit:~
name: Code Review
on: [pull_request]
jobs:
  review:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
        with:
          fetch-depth: 0
      - uses: actions/setup-python@v5
        with:
          python-version: "3.10"
      - run: pip install ai-code-review
      - run: codereview --diff origin/main
        env:
          GROQ_API_KEY: ${{ secrets.GROQ_API_KEY }}

프로젝트 구조

root@kitploit:~
ai-code-review/
├── codereview/
│   ├── __init__.py          # 버전
│   ├── cli.py               # 명령줄 인터페이스 + 첫 실행 설정
│   ├── reviewer.py          # LLM API 호출 + 응답 파싱
│   ├── formatter.py         # 리치 터미널 출력 포맷팅
│   ├── git_utils.py         # Git diff/파일 추출 유틸리티
│   └── config.py            # 설정 관리 + API 키 처리
├── tests/
│   ├── test_reviewer.py     # 리뷰 파싱 테스트
│   └── test_git_utils.py    # Git 유틸리티 테스트
├── setup.py
├── pyproject.toml
├── LICENSE
└── README.md

문제 해결

"API 키를 찾을 수 없습니다"

API 키를 설정하지 않았습니다. 가장 빠른 무료 옵션:

root@kitploit:~
# 1. https://console.groq.com 에서 무료 키 받기
# 2. 설정:
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq

"API 오류 403: 오류 코드 1010"

HTTP 클라이언트가 Cloudflare에 의해 차단되었습니다. 최신 상태인지 확인하세요:

root@kitploit:~
git pull
pip install -e .

"모델이 폐기되었습니다"

모델이 지원 종료되었습니다. 최신 모델을 위해 다시 초기화하세요:

root@kitploit:~
codereview --init groq

"연결 거부됨" (Ollama)

Ollama 서버가 실행 중이 아닙니다:

root@kitploit:~
ollama serve

그런 다음 새 터미널에서 다시 시도하세요.

"'rich' 모듈을 찾을 수 없습니다" 또는 "'requests' 모듈을 찾을 수 없습니다"

종속성이 설치되지 않았습니다. 실행:

root@kitploit:~
pip install rich requests

또는 재설치:

root@kitploit:~
pip install -e .

명령어를 찾을 수 없음: codereview

설치 시 PATH에 추가되지 않았습니다. 직접 사용:

root@kitploit:~
python3 -m codereview.cli yourfile.py

또는 별칭 생성:

root@kitploit:~
echo 'alias codereview="python3 -m codereview.cli"' >> ~/.zshrc
source ~/.zshrc

기여

PR 환영합니다! 이 프로젝트는 활발히 유지 관리됩니다.

개발 환경 설정

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .
pip install pytest

테스트 실행

root@kitploit:~
pytest -v

코드 스타일

  • 모든 함수에 타입 힌트 사용
  • 모든 공개 함수에 문서 문자열 작성
  • PEP 8 준수
  • 새 기능에 대한 테스트 추가

PR 지침

  1. 저장소 포크
  2. 기능 브랜치 생성: git checkout -b feat/my-feature
  3. 변경 및 테스트 추가
  4. pytest로 확인
  5. 명확한 설명과 함께 PR 제출

로드맵

  • 디렉토리 스캐닝 — codereview src/가 모든 파일을 재귀적으로 리뷰
  • 설정 프로필 — codereview --profile work로 제공자 전환
  • 출력 형식 — CI 통합용 JSON, Markdown, SARIF
  • Git 훅 — git commit 시 자동 리뷰
  • VS Code 확장 — 편집기에서 리뷰
  • 리뷰 기록 — 시간 경과에 따른 개선 추적
  • 사용자 정의 규칙 — 자체 리뷰 기준 정의
  • 다국어 지원 — 언어별 리뷰 프롬프트

라이선스

MIT — LICENSE 참조


codereview가 버그를 막아줬다면 ⭐을 눌러주세요

Jayden Dancer 제작

도구 다운로드
심각도발견 내용예시
🔴 심각보안 취약점, 데이터 손실, 크래시SQL 인젝션, 사용자 입력에 eval() 사용, 하드코딩된 비밀
🟡 경고버그, 누락된 오류 처리, 경쟁 조건0으로 나누기, 처리되지 않은 예외, 리소스 누수
🔵 정보성능 개선, 더 나은 패턴불필요한 할당, 누락된 캐싱, N+1 쿼리
⚪ 스타일명명, 포맷팅, 문서화누락된 문서 문자열, 일관성 없는 명명, 죽은 코드