Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SCOPE — 클라우드 보안 퍼플 팀을 위한 AI 에이전트 세트, Claude Code, Gemini CLI, Codex 내에서 실행됩니다. | Kitploit
도구/GitHubGitHub/tayontech/scope
Cloud Infrastructure SecurityReconnaissanceExploit FrameworksVulnerability AnalysisInformation GatheringPenetration TestingCloud SecurityRed TeamingIncident ResponseAI SecurityLog Analysis
541253개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
tayontech/scope

SCOPE

클라우드 보안 퍼플 팀을 위한 AI 에이전트 세트, Claude Code, Gemini CLI, Codex 내에서 실행됩니다.

저장소 보기

SCOPE: 보안 클라우드 운영 퍼플 참여

GitHub stars GitHub forks License: MIT GitHub last commit

SCOPE는 결정론적 Python 인벤토리와 제한된 AI 에이전트를 사용하여 AWS 퍼플 팀 워크플로우를 실행합니다. AWS 리소스를 감사하고, 공격 경로를 검증하며, 검토 전용 익스플로잇 플레이북을 생성하고, 컨트롤을 산출하며, Splunk 조사를 안내합니다.

작동 방식

Claude Code, Antigravity CLI, Gemini CLI 또는 Codex CLI에서 SCOPE를 실행합니다:

root@kitploit:~
/scope:audit --all
단계출력
감사Python 열거자가 IAM, STS, S3, KMS, Secrets Manager, Lambda, EC2, ECS, RDS, API Gateway, SNS, SQS, CodeBuild, Bedrock, CloudFront, Cognito, DynamoDB, Route 53 및 SSM을 인벤토리로 수집
공격 경로후보 생성, 검증, 그룹화된 보고, 검토 전용 AWS CLI 재생 아티팩트
컨트롤조직 전반 이슈, SPL 탐지, 모니터링 대시보드 아이디어, 정책 교체, 수정 및 검증
익스플로잇승인된 재생 명령 아티팩트가 포함된 주체별 범위 플레이북
조사알림, 실행 안내형, 인텔리전스 기반 Splunk 조사 워크플로우

빠른 시작

root@kitploit:~
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install

export AWS_PROFILE=your-profile

/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate

요구 사항: Python 3.11+, uv, 읽기 전용 자격 증명이 있는 AWS CLI, 지원되는 런타임 중 하나. Node.js는 대시보드 생성 및 Splunk MCP mcp-remote 전송을 지원합니다.

스크립트 설치:

root@kitploit:~
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp

대화형 설치는 번들된 Splunk MCP 기본값을 구성할지 묻습니다. 스크립트 설치는 --with-splunk-mcp를 전달하지 않으면 MCP 서버 설정을 건너뜁니다. 자동화에서 로그에 선택 사항을 표시해야 하는 경우 --no-splunk-mcp를 사용하세요. 프로젝트에서 쿼리 언어 프로필을 추가할 때까지 SCOPE는 SPL 우선 방식을 유지합니다. config/mcp-setup.md를 참조하세요.

안전

SCOPE 에이전트는 기본적으로 읽기 전용 AWS 활동을 실행합니다. config/hooks/scope-safety-guard.sh는 실행 전에 파괴적인 AWS 셸 작업을 차단합니다. 감사 및 익스플로잇은 사람이 검토할 수 있도록 AWS CLI 재생 명령 아티팩트를 작성할 수 있습니다. 에이전트는 해당 쓰기 명령을 실행하지 않습니다.

Hook목적
Safety Guard파괴적인 AWS 셸 작업 차단
SPL LintSPL 안티패턴 및 부작용 명령 거부
Schema Validate결과 및 모듈 봉투 검증
Artifact Check완료 전 필수 실행 출력 확인

대시보드

실행에 대한 자체 포함 보고서 생성:

root@kitploit:~
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html

명시적인 감사 실행 디렉토리 기본 이름이 대시보드 실행 ID가 됩니다. dashboard/public/index.json은 reports[]를 저장하며, 각 보고서는 하나의 감사 JSON 내보내기와 선택적 컨트롤 JSON 내보내기를 가리킵니다. 컨트롤은 감사 보고서에 첨부되므로 하나의 감사 워크플로우가 하나의 선택 가능한 대시보드 보고서를 생성합니다.

대시보드는 공격 그래프, 경로 세부 정보, 공개 노출 결과, 컨트롤, SPL 탐지, 대시보드 아이디어, 정책 교체 및 수정을 보여줍니다.

플랫폼

Google은 2026년 5월 19일, Gemini CLI 및 Gemini Code Assist IDE 확장 프로그램이 2026년 6월 18일부로 Google AI Pro, Ultra 및 무료 개인 사용자에 대한 요청 서비스를 중단한다고 발표했습니다. 새로운 Google 설치는 Antigravity CLI를 사용하세요. SCOPE는 엔터프라이즈/API 키 사용자 및 마이그레이션을 위해 --gemini를 유지합니다.

에이전트 및 모델

최상위 에이전트는 런타임 세션 모델을 상속합니다:

  • scope-audit은 감사 게이트, Python 런타임 실행, 공격 분석, 재생 아티팩트 및 컨트롤 체이닝을 조정합니다.
  • scope-controls는 조직 전반 이슈, 탐지, 대시보드 아이디어, 정책 교체, 수정 및 검증을 조정합니다.
  • scope-exploit는 주체별 범위의 레드팀 플레이북을 생성합니다.
  • scope-investigate는 알림, 실행 안내형 및 인텔리전스 조사 모드를 실행합니다.

하위 에이전트는 제한된 추론 작업을 실행합니다:

  • scope-attack-analyze, scope-attack-validate, scope-public-exposure-analysis 및 scope-awscli-replay는 공격 경로 분석 및 재생 아티팩트를 지원합니다.
  • scope-controls-org-wide, scope-controls-detections, scope-controls-dashboards, scope-controls-policy, scope-controls-remediation 및 scope-controls-validate는 컨트롤을 지원합니다.
  • scope-investigate-alert, scope-investigate-intel 및 scope-investigate-run은 조사 컨텍스트를 준비합니다.
  • - 공격 분석 및 익스플로잇 플레이북을 위한 공유 외부 기술 연구.

/scope:audit --all을 실행하면 오케스트레이터가 세션 모델에서 실행되고, 결정론적 Python 열거 및 후처리를 위해 scope audit을 호출하며, scope.attack.candidates로 IAM 및 공개/서비스 연결 후보를 시드하고, scope-attack-analyze를 디스패치하며, 선택적으로 scope-research를 통해 후보를 보강한 후, 추론 모델에서 컨트롤을 체이닝하기 전에 검증된 경로에 대한 검토 전용 AWS CLI 재생 아티팩트를 생성할 수 있습니다.

런타임추론 하위 에이전트 계층
Claude Codeopus[1m] 별칭
Antigravity CLIAntigravity에서 선택된 모델

Claude 하위 에이전트는 아티팩트가 많은 분석 및 검증 중에 더 큰 컨텍스트를 위해 opus[1m] 별칭을 사용합니다. 열거는 AI 모델이 아닌 결정론적 Python을 사용합니다.

문서

커뮤니티

  • Issues
  • Pull Requests

Tayvion Payton이(가) 만들었습니다.

도구 다운로드
플랫폼상태후크 구성설치 표면
Claude Code지원됨.claude/settings.json.claude/skills/, .claude/agents/
Antigravity CLI선호 Google 대상.agents/hooks.json.agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/
Gemini CLI레거시 Google 대상.gemini/settings.json.agents/skills/, .gemini/agents/
Codex CLI지원됨.codex/hooks.json.agents/skills/, .codex/agents/
scope-research
Gemini CLI
pro 별칭
Codex CLI높은 추론 노력의 gpt-5.5
문서목적
ARCHITECTURE.md구성 요소 소유권, 파이프라인 흐름, 런타임 계약, 그래프 및 후크
RELEASE-NOTES.md현재 릴리스 변경 사항
config/mcp-setup.mdSplunk MCP 및 수동 SPL 모드
config/README.md구성 소유권
knowledge/README.md지속적인 지식 규칙 및 편집
config/project-docs/PROJECT.md생성된 런타임 명령 파일의 소스
docs/LLM-CONTEXT.md검토자 및 구현 에이전트 컨텍스트
dashboardReact 및 D3 보고서 생성기
config/hooks안전 및 검증 후크
config/schemasJSON Schema 계약