Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GuardModel — ML 모델 파일에서 악성 코드와 보안 취약점을 스캔하는 GitHub Action | Kitploit
도구/GitHubGitHub/shivang0/guardmodel
Static AnalysisVulnerability ScannersCode AnalysisMalware AnalysisDevSecOpsSecret DetectionSupply Chain SecurityAI Security
GitHubshivang0/guardmodel

GuardModel

ML 모델 파일에서 악성 코드와 보안 취약점을 스캔하는 GitHub Action

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GuardModel

YAML 한 줄로 파이프라인의 악성 AI 모델을 차단하세요.

GuardModel은 CI/CD 파이프라인에서 ML 모델 파일을 자동으로 스캔하여 악성 코드, 취약점, 보안 위험을 탐지하는 GitHub Action입니다. pickle 역직렬화 공격, 포함된 악성코드, 알려진 CVE를 탐지하여 위험한 모델이 프로덕션에 도달하기 전에 차단합니다.

빠른 시작

워크플로우에 추가하세요:

root@kitploit:~
name: GuardModel Security Scan
on: [push, pull_request]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: guardmodel/scan@v1

이것으로 끝입니다! GuardModel은 모든 모델 파일을 스캔하고 위협이 탐지되면 검사를 실패 처리합니다.

기능

  • 자동 탐지 - push/PR 시 모든 모델 파일 스캔
  • 다중 형식 - pickle, PyTorch, Keras, ONNX, SafeTensors 지원
  • 70개 이상의 탐지 규칙 - 코드 실행, 리버스 셸, 파일 시스템 접근, 네트워크 활동
  • GitHub 통합 - 보안 탭용 SARIF 출력, PR 댓글, JSON 보고서
  • 구성 가능 - 허용 목록, 심각도 임계값, 사용자 정의 규칙

지원 형식

확장자형식스캐너위험 수준
.pkl, .picklePython PicklePickle Agent치명적
.pt, .pthPyTorchPickle Agent치명적
.binPyTorch/TransformersPickle Agent치명적
.h5, .hdf5HDF5/KerasKeras Agent높음
.kerasKeras v3Keras Agent높음
.onnxONNXONNX Agent중간
.safetensorsSafeTensorsSafeTensors Agent낮음

구성

저장소에 .guardmodel.yml을 생성하세요:

root@kitploit:~
version: 1

# Directories to scan
include:
  - models/
  - weights/

# Directories to ignore
exclude:
  - tests/fixtures/

# Severity threshold to fail CI
fail_on: high  # critical, high, medium, low, none

# Allowlist known-safe models by SHA256
allowlist:
  - sha256: "abc123..."
    reason: "Verified by security team"

# Maximum file sizes
max_file_size: 5GB
max_total_size: 20GB

액션 입력값

액션 출력값

위협 탐지

GuardModel은 다음을 탐지합니다:

  • 코드 실행 - os.system, subprocess, eval, exec
  • 리버스 셸 - 셸 실행을 수반하는 소켓 연결
  • 네트워크 활동 - HTTP 요청, 다운로드, 데이터 유출
  • 파일 시스템 - 파일 삭제, 권한 변경
  • 위험한 임포트 - ctypes, 동적 임포트
  • 난독화 - Base64, marshal, 중첩 pickle
  • 알려진 악성코드 - 해시 및 시그니처 일치
  • CVE 취약점 - 알려진 보안 이슈

출력 예시

PR 댓글

GuardModel 보안 스캔

상태: 실패 - 위협 2개 탐지됨

SARIF 통합

탐지 항목은 GitHub 보안 탭에 다음 정보와 함께 표시됩니다:

  • 규칙 설명
  • 파일 위치
  • 수정 지침

개발

root@kitploit:~
# Install dependencies
npm install
pip install -r requirements.txt

# Build
npm run build

# Test
npm test
pytest tests/

# Package for release
npm run package

아키텍처

root@kitploit:~
guardmodel/
├── action.yml              # GitHub Action definition
├── src/                    # TypeScript source
│   ├── index.ts           # Entry point
│   ├── orchestrator.ts    # Scan coordination
│   ├── config.ts          # Configuration
│   ├── walker.ts          # File discovery
│   └── reporters/         # Output formatters
├── python/
│   ├── agents/            # Scanner agents
│   │   ├── pickle_agent.py
│   │   ├── keras_agent.py
│   │   ├── onnx_agent.py
│   │   └── safetensors_agent.py
│   └── rules/             # Detection rules
└── tests/                 # Test suite

보안

GuardModel:

  • 로컬에서 스캔 - 외부 서버로 파일이 업로드되지 않음
  • 동의 없이는 텔레메트리를 수집하지 않음
  • 격리된 GitHub 러너 환경에서 실행
  • 해시 검증으로 고정된 의존성

라이선스

MIT

기여

기여를 환영합니다! CONTRIBUTING.md를 참조하세요.

링크

  • 문서
  • 규칙 참조
  • GitHub Marketplace
도구 다운로드
입력설명기본값
path스캔할 디렉터리.
config구성 파일 경로.guardmodel.yml
fail-on실패 기준 최소 심각도high
output-sarifSARIF 출력 생성 여부true
output-jsonJSON 출력 생성 여부true
comment-on-prPR 댓글 게시 여부true
max-file-size최대 파일 크기5GB
출력설명
status스캔 상태 (passed, failed, error)
findings-count전체 발견 항목 수
critical-count치명적 심각도 발견 항목 수
high-count높음 심각도 발견 항목 수
sarif-fileSARIF 출력 파일 경로
json-fileJSON 출력 파일 경로
scan-duration소요 시간(밀리초)
파일심각도위협세부 정보
models/model.pkl치명적CODE_EXECUTIONos.system 호출 탐지됨
models/utils.pt높음NETWORKsocket.socket 생성