보안 팀을 위한 워크플로 자동화
오픈소스 보안 워크플로 오케스트레이션 플랫폼.
ShipSec은 현재 활발히 개발 중입니다. 안정적인 프로덕션 사용과 고성능 보안 운영을 위해 플랫폼을 최적화하고 있습니다.
ShipSec Studio는 자동화된 보안 워크플로를 구축, 실행 및 모니터링하기 위한 시각적 DSL과 런타임을 제공합니다. 보안 로직을 인프라 관리에서 분리하여, 대규모 보안 도구 실행을 위한 내구성 있고 격리된 환경을 제공합니다.
자체 인프라에서 ShipSec Studio를 실행하는 가장 쉬운 방법:
curl -fsSL https://get.shipsec.ai | bash
이 설치 프로그램은:
완료되면 http://localhost 에 접속하여 ShipSec Studio를 사용할 수 있습니다.
인프라를 관리하지 않고 ShipSec Studio를 가장 빠르게 테스트할 수 있는 방법.
데이터 지역성과 에어갭 보안 오케스트레이션이 필요한 팀용. 이 설정은 전체 스택(프론트엔드, 백엔드, 워커, 인프라)을 실행합니다.
필수 사항:
# 최신 안정 릴리스 클론 및 시작
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest
http://localhost 에서 스튜디오에 접속하세요.
업계 표준 보안 도구를 기본 지원합니다:
Subfinder, DNSX, Naabu, HTTPxNuclei, TruffleHogJSON Transform, Logic Scripts, HTTP RequestsShipSec Studio는 엔터프라이즈급 내구성과 수평적 확장성을 위해 설계되었습니다.
설계 결정 및 시스템 구성 요소에 대해 자세히 알아보려면 아키텍처 심층 분석 을 참조하세요.
하나의 머신에서 여러 개의 격리된 개발 인스턴스를 실행하여 병렬 기능 작업 수행:
# 인스턴스 0 (기본값)
just dev
# 활성 작업 공간 인스턴스 전환
just instance use 1
just dev
# 인스턴스별 env 파일 관리
just instance-env init 1
각 인스턴스는 자체 프론트엔드 포트, 백엔드 포트, 데이터베이스 및 Temporal 네임스페이스를 가지며 단일 Docker 인프라 스택을 공유합니다. 자세한 내용은 다중 인스턴스 개발 가이드를 참조하세요.
관리 평면, 워커 로직 또는 새로운 보안 구성 요소에 대한 기여를 환영합니다. 아키텍처 지침 및 설정 방법은 CONTRIBUTING.md를 참조하세요.
ShipSec Studio는 Apache License 2.0에 따라 라이선스가 부여됩니다.
보안 팀을 위해 ShipSec AI 팀이 엔지니어링했습니다.