Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-9b5e3ccfbe — 보안 연구 랩: CVE-2026-33475 재현 (deploy-docs-draft.yml에서 PR 브랜치 이름을 통한 GitHub Actions 스크립트 주입), langflow-ai/langflow 스냅샷 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-9b5e3ccfbe
Vulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-9b5e3ccfbe

gha-lab-9b5e3ccfbe

보안 연구 랩: CVE-2026-33475 재현 (deploy-docs-draft.yml에서 PR 브랜치 이름을 통한 GitHub Actions 스크립트 주입), langflow-ai/langflow 스냅샷

저장소 보기
115시간 13분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19) 시점의 langflow-ai/langflow의 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 대상이 된 적도 없고, 여기서 연구된 취약점은 이미 공개된 상태입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-03-19에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하세요.

질문 또는 이의 제기: [email protected]


Langflow 로고

Release Notes PyPI - License PyPI - Downloads

Twitter
YouTube Channel
Discord Server
Ask DeepWiki

Langflow는 AI 기반 에이전트와 워크플로우를 구축하고 배포하기 위한 강력한 플랫폼입니다. 개발자에게 시각적 저작 환경과 함께 모든 워크플로우를 모든 프레임워크나 스택 기반 애플리케이션에 통합할 수 있는 도구로 전환하는 내장 API 및 MCP 서버를 제공합니다. Langflow는 필요한 모든 기능이 포함되어 있으며 모든 주요 LLM, 벡터 데이터베이스 및 점점 늘어나는 AI 도구 라이브러리를 지원합니다.

✨ 주요 기능

  • 시각적 빌더 인터페이스로 빠르게 시작하고 반복 작업을 수행할 수 있습니다.
  • 소스 코드 액세스로 Python을 사용하여 모든 컴포넌트를 사용자 지정할 수 있습니다.
  • 대화형 플레이그라운드로 단계별 제어를 통해 플로우를 즉시 테스트하고 개선할 수 있습니다.
  • 대화 관리 및 검색 기능을 갖춘 멀티 에이전트 오케스트레이션.
  • API로 배포하거나 Python 앱용 JSON으로 내보낼 수 있습니다.
  • MCP 서버로 배포하여 플로우를 MCP 클라이언트용 도구로 전환할 수 있습니다.
  • LangSmith, LangFuse 및 기타 통합을 통한 관찰 가능성.
  • 엔터프라이즈급 보안 및 확장성.

🖥️ Langflow Desktop

Langflow Desktop은 Langflow를 시작하는 가장 쉬운 방법입니다. 모든 종속성이 포함되어 있어 Python 환경을 관리하거나 패키지를 수동으로 설치할 필요가 없습니다. Windows 및 macOS에서 사용할 수 있습니다.

📥 Langflow Desktop 다운로드

⚡️ 빠른 시작

로컬 설치(권장)

Python 3.10–3.13 및 uv(권장 패키지 관리자)가 필요합니다.

설치

새 디렉터리에서 다음을 실행합니다:

root@kitploit:~
uv pip install langflow -U

최신 Langflow 패키지가 설치됩니다. 자세한 내용은 Langflow OSS Python 패키지 설치 및 실행을 참조하세요.

실행

Langflow를 시작하려면 다음을 실행합니다:

root@kitploit:~
uv run langflow run

Langflow는 http://127.0.0.1:7860 에서 시작됩니다.

끝입니다! 이제 Langflow로 빌드할 준비가 되었습니다! 🎉

📦 기타 설치 옵션

소스에서 실행

이 저장소를 클론했고 기여하고 싶다면, 저장소 루트에서 다음 명령을 실행하세요:

root@kitploit:~
make run_cli

자세한 내용은 DEVELOPMENT.md를 참조하세요.

Docker

기본 설정으로 Langflow 컨테이너를 시작합니다:

root@kitploit:~
docker run -p 7860:7860 langflowai/langflow:latest

Langflow는 http://localhost:7860/ 에서 사용할 수 있습니다. 구성 옵션은 Docker 배포 가이드를 참조하세요.

[!CAUTION]

  • 사용자는 CVE-2025-68477 및 CVE-2025-68478로부터 보호하기 위해 Langflow >= 1.7.1로 업데이트해야 합니다.
  • Langflow 버전 1.7.0에는 업그레이드 시 저장된 상태(플로우, 프로젝트 및 전역 변수)를 찾을 수 없는 치명적인 버그가 있습니다. 버전 1.7.0은 회수(yank)되었고 이 버그에 대한 수정이 포함된 버전 1.7.1로 대체되었습니다. 버전 1.7.0으로 업그레이드하지 마십시오. 대신 버전 1.7.1로 직접 업그레이드하세요.
  • Langflow 버전 1.6.0~1.6.3에는 .env 파일이 읽히지 않아 보안 취약점이 발생할 수 있는 치명적인 버그가 있습니다. 구성에 .env 파일을 사용하는 경우 이러한 버전으로 업그레이드하지 마십시오. 대신 이 버그에 대한 수정이 포함된 1.6.4로 업그레이드하세요.
  • Langflow Desktop의 Windows 사용자는 앱 내 업데이트 기능을 사용하여 Langflow 버전 1.6.0으로 업그레이드하면 안 됩니다. 업그레이드 지침은 Windows Desktop 업데이트 문제를 참조하세요.
  • 사용자는 CVE-2025-3248로부터 보호하기 위해 Langflow >= 1.3으로 업데이트해야 합니다.
  • 사용자는 CVE-2025-57760로부터 보호하기 위해 Langflow >= 1.5.1로 업데이트해야 합니다.

보안 정보는 보안 정책 및 보안 권고를 참조하세요.

🚀 배포

Langflow는 완전한 오픈 소스이며 모든 주요 배포 클라우드에 배포할 수 있습니다. Langflow를 배포하는 방법을 알아보려면 Langflow 배포 가이드를 참조하세요.

⭐ 최신 소식 유지

GitHub에서 Langflow에 Star를 눌러 새 릴리스에 대한 즉시 알림을 받으세요.

Star Langflow

👋 기여하기

모든 수준의 개발자들의 기여를 환영합니다. 기여하고 싶다면 기여 지침을 확인하고 Langflow를 더욱 접근하기 쉽게 만드는 데 도움을 주세요.


Star History Chart

❤️ 기여자

langflow contributors

도구 다운로드