Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
studio — 보안 팀을 위한 워크플로 자동화 | Kitploit
도구/GitHubGitHub/shipsecai/studio
Penetration Testing FrameworksReconnaissanceVulnerability ScannersWeb SecurityCloud SecurityDevSecOpsSecret DetectionThreat IntelligenceLearning & EducationIncident Response
GitHubshipsecai/studio
35140157개월 전Kitploit 검토 완료

studio

보안 팀을 위한 워크플로 자동화

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
ShipSec AI

Version License Discord

ShipSec Studio

오픈소스 보안 워크플로 오케스트레이션 플랫폼.

ShipSec은 현재 활발히 개발 중입니다. 안정적인 프로덕션 사용과 고성능 보안 운영을 위해 플랫폼을 최적화하고 있습니다.

ShipSec Studio는 자동화된 보안 워크플로를 구축, 실행 및 모니터링하기 위한 시각적 DSL과 런타임을 제공합니다. 보안 로직을 인프라 관리에서 분리하여, 대규모 보안 도구 실행을 위한 내구성 있고 격리된 환경을 제공합니다.

ShipSec Studio Demo

YouTube에서 플랫폼 동작을 확인하세요.


🏗️ 핵심 기둥

  • 내구성 있는 재개 가능 워크플로 — Temporal.io 기반으로 장애 상황에서도 상태 유지 실행.
  • 격리된 보안 런타임 — 일회용 컨테이너와 실행별 볼륨 관리로 격리 보장.
  • 통합 텔레메트리 스트림 — 저지연 SSE 파이프라인을 통해 터미널 출력, 이벤트, 로그 전달.
  • 비주얼 노코드 빌더 — 복잡한 보안 그래프를 실행 가능한 DSL로 컴파일.

🚀 배포 옵션

1. ShipSec 자체 호스팅 (Docker 권장)

자체 인프라에서 ShipSec Studio를 실행하는 가장 쉬운 방법:

한 줄 설치

curl -fsSL https://get.shipsec.ai | bash

이 설치 프로그램은:

  • 누락된 종속성(docker, just, curl, jq, git) 확인 및 설치
  • Docker가 실행 중이 아니면 시작
  • 리포지토리 클론 및 모든 서비스 시작
  • 필요한 설정 단계 안내

완료되면 http://localhost 에 접속하여 ShipSec Studio를 사용할 수 있습니다.

2. ShipSec Cloud (미리보기)

인프라를 관리하지 않고 ShipSec Studio를 가장 빠르게 테스트할 수 있는 방법.

  • 사용해 보기: studio.shipsec.ai
  • 참고: ShipSec Studio는 활발히 개발 중입니다. 클라우드 환경은 평가 및 샌드박스 테스트를 위한 기술 미리보기입니다.

3. 자체 호스팅 (Docker)

데이터 지역성과 에어갭 보안 오케스트레이션이 필요한 팀용. 이 설정은 전체 스택(프론트엔드, 백엔드, 워커, 인프라)을 실행합니다.

필수 사항:

  • docker — 애플리케이션 및 보안 구성 요소 실행용
  • just — 간소화된 워크플로를 위한 명령 실행기
  • curl 및 jq — 릴리스 정보 가져오기용
# 최신 안정 릴리스 클론 및 시작
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest

http://localhost 에서 스튜디오에 접속하세요.


🛠️ 기능

통합 도구

업계 표준 보안 도구를 기본 지원합니다:

  • 발견: Subfinder, DNSX, Naabu, HTTPx
  • 취약점: Nuclei, TruffleHog
  • 유틸리티: JSON Transform, Logic Scripts, HTTP Requests

고급 오케스트레이션

  • Human-in-the-Loop: 워크플로를 일시 중지하여 승인, 양식 입력 또는 계속하기 전 수동 검증 수행.
  • AI 기반 분석: LLM 노드와 MCP 공급자를 활용한 지능형 결과 해석.
  • 네이티브 스케줄링: 반복적인 보안 태세 및 규정 준수 모니터링을 위한 통합 CRON 지원.
  • API 우선: 포괄적인 REST API를 통해 모든 워크플로 실행을 트리거하고 모니터링.

MCP 통합

  • MCP 라이브러리: 중앙 집중식 MCP 서버 관리, 다중 서버 선택 및 자동 도구 등록
  • 내장 MCP 서버: AWS CloudTrail, CloudWatch 및 Filesystem을 기본 지원
  • 원활한 도구 검색: AI 에이전트가 표준화된 계약을 통해 MCP 도구를 자동으로 발견하고 사용

🏛️ 아키텍처 개요

ShipSec Studio는 엔터프라이즈급 내구성과 수평적 확장성을 위해 설계되었습니다.

  • 관리 평면 (백엔드): DSL 컴파일, 비밀 관리(AES-256-GCM) 및 ID를 처리하는 NestJS 서비스.
  • 오케스트레이션 평면 (Temporal): 워크플로 상태, 동시성 및 영구 대기 상태 관리.
  • 실행 평면 (워커): Temporal에서 작업을 가져와 격리된 런타임에서 도구 바운드 활동을 실행하는 무상태 에이전트.
  • 모니터링 (SSE/Loki): 결정적 실행 가시성을 위한 실시간 텔레메트리 파이프라인.

설계 결정 및 시스템 구성 요소에 대해 자세히 알아보려면 아키텍처 심층 분석 을 참조하세요.


🤝 커뮤니티 및 지원

  • 💬 Discord — 실시간 지원 및 커뮤니티 토론.
  • 🗣️ GitHub Discussions — 기술 RFC 및 기능 요청.
  • 📚 문서 — 구성 요소 개발 및 배포에 대한 전체 가이드.

🔀 다중 인스턴스 개발

하나의 머신에서 여러 개의 격리된 개발 인스턴스를 실행하여 병렬 기능 작업 수행:

# 인스턴스 0 (기본값)
just dev

# 활성 작업 공간 인스턴스 전환
just instance use 1
just dev

# 인스턴스별 env 파일 관리
just instance-env init 1

각 인스턴스는 자체 프론트엔드 포트, 백엔드 포트, 데이터베이스 및 Temporal 네임스페이스를 가지며 단일 Docker 인프라 스택을 공유합니다. 자세한 내용은 다중 인스턴스 개발 가이드를 참조하세요.


✍️ 기여하기

관리 평면, 워커 로직 또는 새로운 보안 구성 요소에 대한 기여를 환영합니다. 아키텍처 지침 및 설정 방법은 CONTRIBUTING.md를 참조하세요.


라이선스

ShipSec Studio는 Apache License 2.0에 따라 라이선스가 부여됩니다.

보안 팀을 위해 ShipSec AI 팀이 엔지니어링했습니다.

도구 다운로드