Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
appsec-agent — 최첨단 모델을 기반으로 구축된, 애플리케이션 보안(AppSec) 작업을 위한 AI 기반 에이전트를 제공하는 TypeScript 패키지입니다. | Kitploit
도구/GitHubGitHub/owasp/appsec-agent
Static AnalysisVulnerability AnalysisCode AnalysisPenetration TestingDevSecOpsThreat IntelligenceLearning & EducationAI Security
GitHubowasp/appsec-agent

appsec-agent

최첨단 모델을 기반으로 구축된, 애플리케이션 보안(AppSec) 작업을 위한 AI 기반 에이전트를 제공하는 TypeScript 패키지입니다.

저장소 보기
7322시간 30분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

AppSec 에이전트

코드 리뷰, PR 스캔, 위협 모델링, 수정 생성 등을 위한 AI 기반 보안 에이전트입니다.

AppSec 에이전트는 세 가지 방법으로 사용할 수 있습니다:

경로최적 용도시작하기
CLI (agent-run)터미널에서 에이전트 사용해 보기시작하기
npm 라이브러리자체 앱 또는 파이프라인 구축웹 통합 · 개발
AI Threat Modeler로그인, 대시보드, 내보내기가 포함된 완전한 웹 UI — CLI 불필요상위 앱 README

npm에서 설치: npm install appsec-agent


사전 준비 사항

  1. Node.js 18+ — nodejs.org
  2. API 키 — 기본적으로 Claude 제공자는 ANTHROPIC_API_KEY를 사용합니다 (Anthropic 콘솔). 선택 사항인 Codex 제공자는 CODEX_API_KEY를 사용합니다 — 구성 참조.
  3. 터미널 — 아래 명령은 npx를 사용합니다. 전역 설치한 경우 npx 접두어를 생략하세요.

빠른 시작 (5분)

1. 설치

root@kitploit:~
npm install appsec-agent

또는 전역 설치하여 agent-run이 PATH에 추가되도록 하세요:

root@kitploit:~
npm install -g appsec-agent

2. API 키 설정

셸 프로필(.zshrc, .bashrc 등)에 추가한 후 새 터미널을 여세요:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. 첫 번째 에이전트 실행

root@kitploit:~
# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

이것으로 끝입니다. 단계별 설정, 문제 해결, git 클론에서 실행하는 방법은 시작하기 를 참조하세요.


에이전트 선택

각 역할(role) 은 특화된 워크플로우입니다. -r / --role로 전달하세요.

전체 설명: 에이전트 가이드
복사-붙여넣기 명령 및 JSON 파일 형식: 예제


자주 사용하는 명령

root@kitploit:~
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

문서


한눈에 보는 기능

  • 다중 특화 에이전트 (리뷰, PR 스캔, 위협 모델, 수정, QA, 적대적(adversarial) 검토)
  • Claude(기본) 또는 Codex(--provider codex) 백엔드
  • 상위 앱 통합을 위한 스키마가 포함된 구조화된 JSON 출력
  • PR diff 모드 및 대형 PR 자동 청크 분할
  • 실시간 발견 기록, 임포트 그래프, 코드베이스 그래프를 위한 선택적 MCP 도구
  • 웹 서버용 스레드 세이프 라이브러리 설계

관련 프로젝트

AI Threat Modeler 는 이 패키지를 인증, 위협 모델 캔버스, PDF/CSV 내보내기, 채팅이 포함된 Docker화된 Next.js 앱으로 묶어 제공합니다 — 통합 코드를 작성하고 싶지 않다면 가장 쉬운 방법입니다.

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

라이선스 및 저자

Apache 2.0에 따라 라이선스가 부여됩니다.

Sam Li — [email protected]

참고 자료: Claude Agent SDK · Anthropic API

도구 다운로드
역할기능
simple_query_agentAppSec 질문; 선택적 소스 폴더
code_reviewer전체 저장소 보안 리뷰; 마크다운 또는 JSON 보고서
pr_reviewerPR/diff 중심 리뷰 (--diff-context와 함께 사용)
pr_adversary2차 검토: 실제 익스플로잇 경로가 없는 발견 항목 제거
fp_adversary전체 저장소 오탐 필터 (판정 확인/기각)
code_fixer발견 항목 하나에 대한 최소 수정 생성
qa_verifier테스트 실행으로 수정이 문제를 일으키지 않는지 확인
finding_validator발견 항목이 여전히 유효한지 재테스트
threat_modelerSTRIDE 위협 모델 + 위험 레지스트리 (JSON)
threat_adversary2차 검토: 근거 없는 위협 필터링
context_extractor다운스트림 도구용 저장소 메타데이터 추출
learned_guidance_synthesizer시그널 버킷에서 기각 지침 종합
가이드내용
시작하기설치, API 키, 첫 실행, 문제 해결
에이전트각 역할의 용도와 사용 시점
예제CLI 레시피 및 JSON 입력 형식
구성환경 변수, appsec_agent.yaml, Claude vs Codex
웹 통합서버에서 라이브러리를 안전하게 사용하는 방법
개발클론, 빌드, 테스트, 아키텍처