Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
reposherlock — 모든 GitHub 저장소(URL 또는 로컬 경로)를 분석 → 아키텍처 맵, 검증된 실행 명령어, 위험 요소 및 실행 가능한 이슈를 몇 분 안에 제공합니다. | Kitploit
도구/GitHubGitHub/kemal-arslan/reposherlock
Static AnalysisVulnerability AnalysisCode AnalysisDevSecOpsSecret DetectionSupply Chain SecurityMisconfiguration
GitHubkemal-arslan/reposherlock

reposherlock

모든 GitHub 저장소(URL 또는 로컬 경로)를 분석 → 아키텍처 맵, 검증된 실행 명령어, 위험 요소 및 실행 가능한 이슈를 몇 분 안에 제공합니다.

저장소 보기
26개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RepoSherlock

영어 | Türkçe

GitHub 저장소 URL 또는 로컬 경로를 입력하면 아키텍처, 실행 안내, 위험 및 실행 가능한 이슈를 얻을 수 있습니다.

실시간 CLI 미리보기

RepoSherlock CLI 미리보기

RepoSherlock을 사용하는 이유

  • 실행 전: 아키텍처 이해.
  • 신뢰 전: 보안 및 라이선스 위험 확인.
  • 시간 낭비 전: 검증된 명령어로 시작.

차별점은 무엇인가요?

RepoSherlock은 명령어를 추측만 하지 않습니다. --try-run을 사용하면 샌드박스에서 설치/테스트/빌드/시작 단계를 시도하고 실행 보고서에 증거(신호, 시간 초과 및 메모)를 기록합니다.

기능

RepoSherlock은 공개 GitHub 저장소 또는 로컬 프로젝트 경로를 분석하고 보고서 번들을 다음 위치에 작성합니다:

  • .reposherlock/output/<run-dir>/

기본 실행 디렉터리는 타임스탬프 기반입니다 (예: 20260208-103104).

산출물에는 다음이 포함됩니다:

  • report.md / report.json
  • architecture.mmd / architecture.json
  • risks.md / risks.json
  • issues.json
  • issues.good-first.md / issues.good-first.json
  • README_2.0.md
  • run_attempt.md / run_attempt.json (only with --try-run)
  • pr_draft.md (only with or wizard Full Sherlock profile)

LLM 다듬기가 활성화되면 추가 변형이 생성됩니다:

  • README_2.0.deterministic.md / README_2.0.llm.md
  • issues.deterministic.json / issues.llm.json
  • report.deterministic.md / report.llm.md

샘플 출력 (짧은 버전)

root@kitploit:~
Run Plan
Target: https://github.com/octocat/Hello-World
Try-Run: enabled

Sherlock Thinking
✓ Validating repository target and runtime profile
✓ Planning scan strategy and safe execution path
✓ Preparing architecture, risk, and issue synthesis

Summary
Repo type: web
Risks: high=0, med=1, low=0
Output: .reposherlock/output/20260208-103104

설치

Bun (권장):

root@kitploit:~
bun install
bun run build

Node 대체:

root@kitploit:~
npm install
npm run build

빠른 시작

최소 입력 (대화형 마법사):

root@kitploit:~
bun run sherlock

저장소 분석:

root@kitploit:~
bun run sherlock -- analyze https://github.com/octocat/Hello-World --try-run

로컬 경로 분석:

root@kitploit:~
bun run sherlock -- analyze . --no-network --try-run

기존 실행에 대한 요약 열기:

root@kitploit:~
bun run sherlock -- report .reposherlock/output/<run-dir>

로컬 도구 체인 확인:

root@kitploit:~
bun run sherlock -- doctor

UI 데모 모드:

root@kitploit:~
bun run sherlock -- ui-demo

Node 대체 (Bun을 사용하지 않는 경우):

root@kitploit:~
npm run sherlock

일반적인 사용 사례

  • 새 코드베이스 합류: 실행 가능한 빠른 시작 및 아키텍처 핵심 영역을 빠르게 파악.
  • 빠른 감사: 라이선스, CI, 비밀 패턴 및 종속성 위험을 한 번에 검토.
  • 유지보수자 트라이지: 실행 가능한 이슈 및 좋은 첫 번째 이슈 후보 생성.
  • 종속성 평가: 채택 전에 공개 저장소 검사.

구성

RepoSherlock CLI 워크플로는 현재 릴리스에서 LLM 다듬기가 활성화된 상태로 실행됩니다. 결정론적 분석은 여전히 생성되어 LLM으로 다듬어진 출력과 함께 저장됩니다.

자격 증명이 필요한 공급자(OpenAI, Gemini, Anthropic, Grok, OpenAI 호환)의 경우 다음을 설정하세요:

root@kitploit:~
export LLM_API_KEY="..."

선택 사항:

  • LLM_MODEL
  • LLM_BASE_URL

대화형 마법사에서 공급자/모델/키를 설정하고 키를 다음 위치에 저장할 수도 있습니다:

  • ~/.reposherlock/credentials.json (chmod 600)

작동 방식 (개요)

RepoSherlock은 저장소 구조와 주요 파일을 스캔하고 로컬 모듈 그래프를 구축하며 런타임/환경/위험 신호를 추출하고 선택적으로 샌드박스 시험 실행을 수행한 후 보고서 번들을 작성합니다. LLM 다듬기가 활성화되면 발견된 명령어와 사실을 변경하지 않고 결정론적 출력을 명확하게 다시 작성합니다.

참고 사항

  • CLI 예제는 일관되게 하나의 명령어 이름을 사용합니다: sherlock.
  • 입력은 GitHub 저장소 URL 또는 기존 로컬 디렉터리 경로일 수 있습니다.
  • 보고서는 휴리스틱입니다. 프로덕션 사용 전에 확인하세요.
  • 비밀은 사람이 읽는 출력에서 편집됩니다.
  • 시험 실행은 선택 사항(--try-run)이며 시간 제한/출력 제한과 함께 실행됩니다.

개발

root@kitploit:~
bun test
# or
npm test

라이선스

MIT

도구 다운로드
--pr-draft