
클라우드 보안 퍼플 팀을 위한 AI 에이전트 세트, Claude Code, Gemini CLI, Codex 내에서 실행됩니다.
SCOPE는 결정론적 Python 인벤토리와 제한된 AI 에이전트를 사용하여 AWS 퍼플 팀 워크플로우를 실행합니다. AWS 리소스를 감사하고, 공격 경로를 검증하며, 검토 전용 익스플로잇 플레이북을 생성하고, 컨트롤을 산출하며, Splunk 조사를 안내합니다.
Claude Code, Antigravity CLI, Gemini CLI 또는 Codex CLI에서 SCOPE를 실행합니다:
/scope:audit --all
| 단계 | 출력 |
|---|---|
| 감사 | Python 열거자가 IAM, STS, S3, KMS, Secrets Manager, Lambda, EC2, ECS, RDS, API Gateway, SNS, SQS, CodeBuild, Bedrock, CloudFront, Cognito, DynamoDB, Route 53 및 SSM을 인벤토리로 수집 |
| 공격 경로 | 후보 생성, 검증, 그룹화된 보고, 검토 전용 AWS CLI 재생 아티팩트 |
| 컨트롤 | 조직 전반 이슈, SPL 탐지, 모니터링 대시보드 아이디어, 정책 교체, 수정 및 검증 |
| 익스플로잇 | 승인된 재생 명령 아티팩트가 포함된 주체별 범위 플레이북 |
| 조사 | 알림, 실행 안내형, 인텔리전스 기반 Splunk 조사 워크플로우 |
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install
export AWS_PROFILE=your-profile
/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate
요구 사항: Python 3.11+, uv, 읽기 전용 자격 증명이 있는 AWS CLI, 지원되는 런타임 중 하나. Node.js는 대시보드 생성 및 Splunk MCP mcp-remote 전송을 지원합니다.
스크립트 설치:
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp
대화형 설치는 번들된 Splunk MCP 기본값을 구성할지 묻습니다. 스크립트 설치는 --with-splunk-mcp를 전달하지 않으면 MCP 서버 설정을 건너뜁니다. 자동화에서 로그에 선택 사항을 표시해야 하는 경우 --no-splunk-mcp를 사용하세요. 프로젝트에서 쿼리 언어 프로필을 추가할 때까지 SCOPE는 SPL 우선 방식을 유지합니다. config/mcp-setup.md를 참조하세요.
SCOPE 에이전트는 기본적으로 읽기 전용 AWS 활동을 실행합니다. config/hooks/scope-safety-guard.sh는 실행 전에 파괴적인 AWS 셸 작업을 차단합니다. 감사 및 익스플로잇은 사람이 검토할 수 있도록 AWS CLI 재생 명령 아티팩트를 작성할 수 있습니다. 에이전트는 해당 쓰기 명령을 실행하지 않습니다.
| Hook | 목적 |
|---|---|
| Safety Guard | 파괴적인 AWS 셸 작업 차단 |
| SPL Lint | SPL 안티패턴 및 부작용 명령 거부 |
| Schema Validate | 결과 및 모듈 봉투 검증 |
| Artifact Check | 완료 전 필수 실행 출력 확인 |
실행에 대한 자체 포함 보고서 생성:
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html
명시적인 감사 실행 디렉토리 기본 이름이 대시보드 실행 ID가 됩니다. dashboard/public/index.json은 reports[]를 저장하며, 각 보고서는 하나의 감사 JSON 내보내기와 선택적 컨트롤 JSON 내보내기를 가리킵니다. 컨트롤은 감사 보고서에 첨부되므로 하나의 감사 워크플로우가 하나의 선택 가능한 대시보드 보고서를 생성합니다.
대시보드는 공격 그래프, 경로 세부 정보, 공개 노출 결과, 컨트롤, SPL 탐지, 대시보드 아이디어, 정책 교체 및 수정을 보여줍니다.
Google은 2026년 5월 19일, Gemini CLI 및 Gemini Code Assist IDE 확장 프로그램이 2026년 6월 18일부로 Google AI Pro, Ultra 및 무료 개인 사용자에 대한 요청 서비스를 중단한다고 발표했습니다. 새로운 Google 설치는 Antigravity CLI를 사용하세요. SCOPE는 엔터프라이즈/API 키 사용자 및 마이그레이션을 위해 --gemini를 유지합니다.
최상위 에이전트는 런타임 세션 모델을 상속합니다:
scope-audit은 감사 게이트, Python 런타임 실행, 공격 분석, 재생 아티팩트 및 컨트롤 체이닝을 조정합니다.scope-controls는 조직 전반 이슈, 탐지, 대시보드 아이디어, 정책 교체, 수정 및 검증을 조정합니다.scope-exploit는 주체별 범위의 레드팀 플레이북을 생성합니다.scope-investigate는 알림, 실행 안내형 및 인텔리전스 조사 모드를 실행합니다.하위 에이전트는 제한된 추론 작업을 실행합니다:
scope-attack-analyze, scope-attack-validate, scope-public-exposure-analysis 및 scope-awscli-replay는 공격 경로 분석 및 재생 아티팩트를 지원합니다.scope-controls-org-wide, scope-controls-detections, scope-controls-dashboards, scope-controls-policy, scope-controls-remediation 및 scope-controls-validate는 컨트롤을 지원합니다.scope-investigate-alert, scope-investigate-intel 및 scope-investigate-run은 조사 컨텍스트를 준비합니다./scope:audit --all을 실행하면 오케스트레이터가 세션 모델에서 실행되고, 결정론적 Python 열거 및 후처리를 위해 scope audit을 호출하며, scope.attack.candidates로 IAM 및 공개/서비스 연결 후보를 시드하고, scope-attack-analyze를 디스패치하며, 선택적으로 scope-research를 통해 후보를 보강한 후, 추론 모델에서 컨트롤을 체이닝하기 전에 검증된 경로에 대한 검토 전용 AWS CLI 재생 아티팩트를 생성할 수 있습니다.
| 런타임 | 추론 하위 에이전트 계층 |
|---|---|
| Claude Code | opus[1m] 별칭 |
| Antigravity CLI | Antigravity에서 선택된 모델 |
Claude 하위 에이전트는 아티팩트가 많은 분석 및 검증 중에 더 큰 컨텍스트를 위해 opus[1m] 별칭을 사용합니다. 열거는 AI 모델이 아닌 결정론적 Python을 사용합니다.
Tayvion Payton이(가) 만들었습니다.
| 플랫폼 | 상태 | 후크 구성 | 설치 표면 |
|---|
| Claude Code | 지원됨 | .claude/settings.json | .claude/skills/, .claude/agents/ |
| Antigravity CLI | 선호 Google 대상 | .agents/hooks.json | .agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/ |
| Gemini CLI | 레거시 Google 대상 | .gemini/settings.json | .agents/skills/, .gemini/agents/ |
| Codex CLI | 지원됨 | .codex/hooks.json | .agents/skills/, .codex/agents/ |
scope-research| Gemini CLI |
pro 별칭 |
| Codex CLI | 높은 추론 노력의 gpt-5.5 |
| 문서 | 목적 |
|---|
| ARCHITECTURE.md | 구성 요소 소유권, 파이프라인 흐름, 런타임 계약, 그래프 및 후크 |
| RELEASE-NOTES.md | 현재 릴리스 변경 사항 |
| config/mcp-setup.md | Splunk MCP 및 수동 SPL 모드 |
| config/README.md | 구성 소유권 |
| knowledge/README.md | 지속적인 지식 규칙 및 편집 |
| config/project-docs/PROJECT.md | 생성된 런타임 명령 파일의 소스 |
| docs/LLM-CONTEXT.md | 검토자 및 구현 에이전트 컨텍스트 |
| dashboard | React 및 D3 보고서 생성기 |
| config/hooks | 안전 및 검증 후크 |
| config/schemas | JSON Schema 계약 |