
Windows 네트워크 정찰 스캐너로, ping 스윕, TCP 포트 스캔, 그리고 섀도 AI, 무단 LLM 배포, GPU 인프라를 찾기 위한 심층 AI/ML 서비스 탐지를 제공합니다.
심층 AI/ML 서비스 탐지 기능을 갖춘 네트워크 정찰 도구입니다. 네트워크를 스캔하여 호스트와 열린 포트를 발견하고, 인프라 전반에서 실행 중인 AI 서비스를 식별합니다.
섀도우 AI, 무단 LLM 배포, 네트워크상의 GPU 인프라에 대한 가시성이 필요한 보안 팀, IT 관리자, 연구자를 위해 만들어졌습니다.
섀도우 AI에 대한 우려가 커지고 있으며, 이 도구는 네트워크를 스캔하는 간단한 방법을 제공합니다. 또한 Windows용 일반적인 스캐닝 도구 중 상당수는 느리고 인터페이스가 조잡하며, 특히 4K 이상 모니터를 사용하는 사람에게는 더욱 그렇습니다. Agrus Scanner는 네이티브 C#/.NET과 WPF로 제작되었습니다 — Electron도, 내장 브라우저도 없습니다 — 따라서 빠르게 실행되고, 빠르게 스캔하며, 리소스를 적게 사용합니다. 작은 글씨를 읽는 데 지쳐 있던 차에, 한 친구/고객이 섀도우 AI를 스캔할 방법을 찾고 있었고 마땅한 Windows용 도구가 없었기에, 이 둘은 자연스러운 조합처럼 보였습니다.
이 도구는 단순한 네트워크 스캐너로도 작동합니다 — 핑 스윕, 포트 스캐닝, 호스트 이름 확인이 모두 내장되어 있습니다. 기본적인 정찰을 위해 별도의 도구가 필요하지 않습니다. 하지만 Agrus가 진정으로 돋보이는 부분은 AI 탐지입니다: 포트 스캐닝을 넘어 AI 전용 API 호출로 발견된 서비스를 능동적으로 탐침하여 모델 이름, GPU 세부 정보, 컨테이너 정보, 버전 데이터를 가져옵니다. 네트워크상에서 누군가 AI 서비스를 실행하고 있다면, Agrus가 이를 찾아내고 정확히 무엇인지 알려줍니다.
또한 MCP 서버로도 실행되므로 Claude Code, OpenClaw 같은 AI 에이전트가 이를 도구로 사용할 수 있습니다 — 네트워크를 스캔하고, 호스트를 탐침하고, 결과를 자율적으로 가져옵니다. 에이전트를 엔드포인트로 지정하면 나머지는 알아서 처리합니다.

Releases에서 최신 설치 프로그램을 다운로드하세요:
AgrusScanner-Setup.msi — 자체 포함형이며 .NET 런타임이 필요하지 않습니다.
Windows 10/11이 필요합니다. 설치 프로그램과 설치된 바이너리는 Authenticode 서명되어 있습니다(Azure Trusted Signing, 게시자 Joseph Fago). 설치 후에는 탐지 시그니처가 자동으로 최신 상태를 유지하므로, 앱 자체가 변경될 때만 새 설치 프로그램이 필요합니다.
Agrus Scanner 1.0은 첫 번째 안정 릴리스입니다. 탐지 엔진, 서명된 시그니처 피드, MCP 통합이 완성되었으며 지원됩니다. 이제부터 새로운 AI 서비스는 시그니처 업데이트로 제공되며, 앱 버전은 엔진, UI, MCP 도구가 변경될 때만 바뀝니다.
AgrusScanner.exe, AgrusScanner.dll은 Azure Trusted Signing을 통해 Authenticode 서명됩니다. 서명이 없으면 릴리스가 중단됩니다. 시그니처 패키지는 앱이 로드 전에 검증하는 별도의 키로 서명됩니다.포인트 릴리스(1.0.x)는 수정 사항만 포함합니다. 시그니처 버전은 날짜 형식(예: 2026.09.15.1)이며 상태 표시줄에 표시됩니다.
initialize), 2026-07-28 무상태 server/discover, 레거시 HTTP+SSE. 서버가 자체 보고한 이름, 버전, 기능(tools / resources / prompts), 프로토콜 버전을 표시합니다. 탐지 중 열린 세션은 즉시 닫히며, 도구는 절대 호출되지 않습니다.signatures/catalog.json에 있으며 베이스라인으로 컴파일됩니다. v0.4.1의 시그니처 피드를 위한 기반 작업입니다.--mcp-only 모드)를 이제 비활성화할 수 있습니다/.well-known/serviceinfo 엔드포인트를 통해 핑거프린팅됩니다(TabbyAPI가 기본적으로 노출하는 유일한 비인증 경로)탐지는 포트 스캐닝을 넘어섭니다 - 프로버가 서비스별 API 엔드포인트를 쿼리하여 모델 이름, 버전, GPU 정보, 컨테이너 세부 정보를 추출합니다.
1.0부터 Agrus가 탐지할 수 있는 것은 앱 자체와 분리됩니다. 이는 백신이 엔진과 정의를 분리하는 방식과 같습니다.
작동 방식
signatures 피드에 게시되며, 일반적으로 새 AI 서비스가 나타날 때 주간 단위로 게시됩니다. 앱은 실행 후 몇 초 뒤와 그 이후 하루에 한 번 피드를 확인합니다.2026.09.22.1).선택 사항 (설정 → 업데이트 → 탐지 시그니처)
| 모드 | 동작 |
|---|---|
| 자동 설치 (기본값) | 새 시그니처가 조용히 다운로드되어 활성화되고 다음 탐침 호스트부터 적용됩니다 |
| 알림만 | 상태 표시줄에 링크가 나타나며, 클릭하여 설치합니다 |
| 끄기 | 피드에 절대 접속하지 않으며, 내장 베이스라인이 사용됩니다 |
안전하게 유지되는 방법
initialize / server/discover / ping으로 제한됨).여전히 앱 업데이트가 필요한 것
완전히 새로운 서비스에 대한 풍부한 세부 정보 추출(모델 목록, GPU 이름)은 코드이므로, 시그니처는 다음 릴리스에서 세부 정보를 표시하기 전에 서비스를 라벨링할 수 있습니다. 엔진, UI, MCP 도구 변경도 앱 릴리스이며, 기존 업데이트 확인이 이를 알립니다.
시그니처 기여
signatures/catalog.json에 항목을 추가하고 풀 리퀘스트를 여세요. CI의 카탈로그 게이트가 이를 검증하고, 병합되면 피드가 자동으로 게시됩니다. 자세한 내용은 docs/DEVELOPER.md에 있습니다.
AI Scan 결과는 추출된 세부 정보와 함께 탐지된 서비스를 표시합니다:
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)
시스템 트레이 아이콘과 함께 헤드리스 MCP 서버로 스캐너를 실행합니다:
AgrusScanner.exe --mcp-only
이것은 http://localhost:8999/mcp에서 Streamable HTTP MCP 서버를 시작합니다(포트는 설정에서 구성 가능). 그러면 AI 에이전트가 스캐닝 도구를 직접 호출할 수 있습니다.
보안 참고: MCP 서버는
localhost에만 바인딩되며 DNS 리바인딩 공격을 차단하기 위해 Host 헤더를 검증합니다. 자신의 머신에 있는 프로세스만 연결할 수 있습니다. 자체 인증 계층을 추가하지 않고 리버스 프록시나 터널을 통해 이 서버를 네트워크에 노출하지 마세요.
MCP 도구:
| 도구 | 설명 |
|---|---|
scan_network | IP 범위 전반에 걸친 핑 스윕 + 포트 스캔 + DNS + AI 탐침 |
probe_host | 포트 스캔과 AI 탐지로 단일 IP를 심층 스캔 |
list_presets | 포트 수와 함께 사용 가능한 스캔 프리셋 나열 |
이 프로젝트에는 Claude Code를 스캐너에 연결하는 .mcp.json이 포함되어 있습니다. MCP 서버를 시작한 다음, 이 프로젝트에서 Claude Code를 사용하세요:
// .mcp.json (already included)
{
"mcpServers": {
"agrus-scanner": {
"type": "http",
"url": "http://localhost:8999/mcp"
}
}
}
또한 .claude/skills/agrus-scanner/SKILL.md에 Claude Code 스킬이 포함되어 있어 에이전트에게 스캐닝 도구를 언제 어떻게 사용할지 알려줍니다.
번들로 제공되는 OpenClaw 플러그인을 설치합니다:
openclaw plugins install ./openclaw-plugin
OpenClaw 설정에서 구성합니다:
{
"plugins": {
"entries": {
"agrus-scanner": {
"enabled": true,
"config": { "mcpUrl": "http://localhost:8999/mcp" }
}
}
}
}
.claude/skills/agrus-scanner/SKILL.md의 스킬은 개방형 AgentSkills 형식을 따르며 모든 호환 에이전트(Cursor, Gemini CLI, OpenClaw 등)와 작동합니다. 도구를 MCP 엔드포인트로 지정하면 스킬이 사용 지침을 제공합니다.
Agrus Scanner는 두 종류의 아웃바운드 요청을 수행하며, 둘 다 선택 사항이고 설정 → 업데이트에서 확인할 수 있습니다:
api.jpftech.com으로의 앱 업데이트 확인으로, 앱 버전과 OS 버전만 전송합니다. 개인 데이터, 머신 ID, IP 주소는 저장되지 않습니다. 토글: 시작 시 앱 업데이트 확인.github.com(signatures 릴리스)으로의 시그니처 피드 확인으로, 작은 매니페스트를 가져오고 더 새로우면 서명된 패키지를 가져옵니다. 식별 데이터는 전송되지 않습니다. 토글: 탐지 시그니처 → 끄기.스캔 트래픽 자체는 입력한 IP 범위로만 전송됩니다. 설정은 %LOCALAPPDATA%\AgrusScanner\settings.json에 저장되며, 설치된 시그니처 패키지는 그 옆에 signatures.agsig로 존재합니다.
1.0까지 이어진 강화:
export_results는 사용자의 Documents 폴더로 제한됩니다=, +, -, @)를 이스케이프합니다System.Diagnostics.Trace에 기록됩니다MIT License — 사용에 따른 책임은 본인에게 있습니다. 전체 조건은 LICENSE를 참조하세요.
| 카테고리 | 탐지되는 서비스 |
|---|
| LLM | Ollama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI |
| Image Gen | Stable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API |
| Video Gen | SwarmUI, HunyuanVideo |
| Voice / STT / TTS | Speaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server |
| ML Platform | NVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB |
| AI Platform | Open WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, Gradio apps |
| Agent Platform | AutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw |
| RAG Platform | Onyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj |
| Embeddings | HF Text Embeddings Inference (TEI), Infinity |
| Vector DB | Qdrant, ChromaDB, Weaviate, Milvus |
| MCP Server | Streamable HTTP(initialize / server/discover) 또는 레거시 HTTP+SSE를 통한 모든 MCP 서버, 그리고 Home Assistant MCP; 이름, 버전, tools/resources/prompts를 보고 |
| GPU Infra | NVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics |
| Container | 70개 이상의 AI 이미지 패턴 매칭을 갖춘 Docker API |
| 키 |
|---|
| 동작 |
|---|
| Ctrl + C | 선택한 IP 주소 복사 |
| Ctrl + = | 확대 |
| Ctrl + - | 축소 |
| Ctrl + 0 | 확대/축소 초기화 |
| Ctrl + Scroll | 확대/축소 |
| Right-click | 컨텍스트 메뉴(복사, 서비스 열기) |