Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Orbit Tracer — Orbit Tracer Security Agent - 지능형 보안 수정 도구. Orbit의 지식 그래프를 사용하여 취약성 폭발 반경을 추적하고, 위험을 점수화하며, 코드 소유자를 식별하고, 안전한 코드 생성을 오케스트레이션하여 분석 시간을 4시간 이상에서 몇 분으로 단축합니다. 취약성 분석, 위험 평가 및 안전한 코드 생성을 자동화하며, 인간 참여 승인 절차를 포함합니다. 모든 프로젝트 구조와 7개 이상의 언어에서 작동합니다. | Kitploit
도구/GitLabGitLab/rajus-agent/orbit-tracer
Vulnerability AnalysisCode AnalysisDevSecOpsThreat IntelligenceLearning & EducationAI Security
GitLabrajus-agent/orbit-tracer

Orbit Tracer

Orbit Tracer Security Agent - 지능형 보안 수정 도구. Orbit의 지식 그래프를 사용하여 취약성 폭발 반경을 추적하고, 위험을 점수화하며, 코드 소유자를 식별하고, 안전한 코드 생성을 오케스트레이션하여 분석 시간을 4시간 이상에서 몇 분으로 단축합니다. 취약성 분석, 위험 평가 및 안전한 코드 생성을 자동화하며, 인간 참여 승인 절차를 포함합니다. 모든 프로젝트 구조와 7개 이상의 언어에서 작동합니다.

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Orbit Tracer

Orbit Tracer 보안 에이전트 - 지능형 보안 문제 해결

AI와 Orbit의 지식 그래프를 활용하여 코드베이스 전반의 보안 취약점 분석, 위험 평가 및 문제 해결을 자동화합니다.

License: MIT Version Status Languages


문제

보안 팀은 심각한 과제에 직면해 있습니다: 취약점을 찾는 것은 빠르지만, 수정하는 데는 영원히 걸립니다.

root@kitploit:~
수동 취약점 해결 워크플로우:
1. SAST 스캔으로 취약점 발견         (~5분)
2. 보안 엔지니어가 영향 분석           (~2시간)
3. 개발자가 수정 코드 작성             (~1시간)
4. 코드 리뷰 및 승인                   (~30분)
5. 병합 및 배포                        (~30분)

합계: 취약점당 4시간 이상

여러 코드베이스에서 수백 건의 발견 사항이 발생하면, 팀은 수동 작업에 빠져들고 보안 위험은 가중됩니다.


해결책

Orbit Tracer는 보안 문제 해결 시간을 몇 시간에서 45초로 단축합니다.

root@kitploit:~
Orbit Tracer 자동화 워크플로우:
발견 → 블래스트 반경 분석 → 위험 점수 산정 → MR 생성

45초. 더 이상의 설명은 필요 없습니다.

GitLab의 Orbit 지식 그래프와 Claude 에이전트를 사용하여 Orbit Tracer는:

  • ✅ 코드베이스 전반에 걸친 취약점 영향 분석 (3-hop 추적)
  • ✅ 지능적인 위험 점수 산정 (1~10, 비즈니스 맥락 포함)
  • ✅ 안전한 코드 대안 자동 생성
  • ✅ 완전한 문제 해결을 포함한 머지 리퀘스트 생성
  • ✅ 인간이 통제 (HITL 승인 게이트)

결과: 99.8% 시간 절약. 100% 인간 감독.


Orbit Tracer가 다른 점


제공 에이전트

Orbit Tracer는 두 가지 상호 보완적인 보안 에이전트를 포함합니다:

1. Orbit Tracer (자동화 파이프라인) - v1.yml

완전 자동화된 보안 문제 해결 워크플로우

  • SAST에서 취약점 자동 감지
  • Orbit 지식 그래프에 블래스트 반경 질의
  • Claude 에이전트로 위험 점수 산정
  • 수정 사항이 포함된 머지 리퀘스트 생성
  • 사용 시기: 수동 개입 없는 자동화를 원할 때
  • 에이전트: .agents/flows/orbit-tracer/v1.yml

2. Orbit Tracer 보안 에이전트 ⭐

보안 팀을 위한 대화형 보안 분석 에이전트

  • 취약점 영향에 대해 질문
  • 블래스트 반경 분석 즉시 확인
  • 영향받는 서비스 및 코드 소유자 식별
  • 코드베이스 전반의 위험 이해
  • 필요 시 문제 해결 MR 요청
  • 사용 시기: 취약점을 탐색하고 이해하고 싶을 때
  • 액세스 에이전트: https://gitlab.com/explore/ai-catalog/agents/1011797/

대화형 에이전트 사용해 보기: 보안 발견 사항에 대해 질문하여 블래스트 반경, 영향받는 서비스 및 위험 점수를 확인하세요!


작동 방식

6단계 지능형 문제 해결 파이프라인

root@kitploit:~
1단계: 발견 사항 획득
        GitLab SAST 스캔에서 취약점 추출
               ↓
2단계: Orbit 지식 그래프 질의
        3-hop 의존성 추적 → 블래스트 반경 분석
               ↓
3단계: Claude 에이전트로 위험 분석
        위험 점수 (1-10) + 비즈니스 영향 평가
               ↓
4단계: 승인 임계값 확인 (인간-인-더-루프)
        중요 발견 사항은 인간 승인 필요
               ↓
5단계: 안전한 코드 초안 작성
        Claude가 감지된 언어로 수정 코드 생성
               ↓
6단계: 머지 리퀘스트 생성
        안전한 코드, 설명, 레이블이 포함된 GitLab MR

Workflow Diagram


주요 기능

🧠 지능형 분석

  • Orbit 통합: 3-hop 의존성 추적으로 완전한 블래스트 반경 파악
  • 위험 점수 산정: 1~10 척도, SLA 적용 (4시간 중요 → 1개월 낮음)
  • 맥락 인식: 어떤 서비스, 파일 및 팀이 영향을 받는지 이해

⚡ 번개 같은 속도

  • 45초: 발견 → 분석 → 코드 생성 → MR 생성
  • 99.8% 더 빠름: 수동 4시간 프로세스 대비
  • 병목 현상 없음: 인간 승인 게이트를 제외한 완전 자동화

🛡️ 보안 우선

  • GDPR 준수: 개인정보 보호, 규정 위반 추적
  • PCI-DSS 준비: 결제 데이터 보호 내장
  • HIPAA 인지: 의료 데이터 처리 규정 준수
  • 10개 OWASP 사례: 상위 취약점 전체 커버

🌍 언어 무관

  • 7개 이상 언어: Python, JavaScript, Go, Java, C#, C/C++, Rust
  • 확장 가능: 패턴 예제를 제공하여 새 언어 추가
  • 보편적 패턴: 보안 원칙은 모든 언어에 적용 가능

✅ 인간 통제

  • HITL 게이트: 중요 발견 사항은 인간 승인 필요
  • 위험 기반: 고위험 변경만 승인 필요
  • 투명성: 모든 MR에 명확한 문제 해결 설명 제공

10가지 테스트 케이스

Orbit Tracer는 모든 주요 취약점 유형을 감지하고 해결합니다:

모든 테스트 케이스에는 학습 및 테스트를 위한 취약 및 안전한 코드 버전이 포함되어 있습니다.


빠른 시작

1. Orbit Tracer에 취약점 질문하기

root@kitploit:~
질문: "database/user_service.py의 SQL 인젝션이 
영향을 미치는 서비스는 무엇인가요?"

응답:
✅ 영향을 받는 서비스: 인증 모듈, 결제 프로세서, 관리자 대시보드
✅ 블래스트 반경: 3개 서비스의 12개 파일
✅ 위험 점수: 9/10 (중요)
✅ 알림 받은 팀: @database-team, @security-team

2. 지능형 위험 분석 받기

root@kitploit:~
질문: "명령어 인젝션을 수정하지 않으면 
비즈니스에 미치는 영향은 무엇인가요?"

응답:
✅ 위험: 전체 시스템에 대한 원격 코드 실행
✅ 규정 준수: GDPR 위반 (매출의 4% 벌금)
✅ 일정: 중요 (4시간 내 수정)
✅ 제안된 수정: 인수 목록과 함께 subprocess.run() 사용

3. 자동 머지 리퀘스트 생성

root@kitploit:~
질문: "XXE 취약점을 수정하는 머지 리퀘스트를 생성해 주세요"

응답:
✅ MR 생성: security/fix-xxe-attack-#12345
✅ 안전한 코드: defusedxml 구현
✅ 상태: ⏳ 인간 승인 대기 중
✅ 링크: https://gitlab.com/.../merge_requests/xyz

기술 스택

핵심 기술

  • GitLab Duo 에이전트: AI 기반 보안 에이전트
  • Orbit API: 블래스트 반경 분석을 위한 지식 그래프
  • Claude 에이전트: 지능형 위험 평가 및 코드 생성
  • GitLab SAST: 취약점 감지

언어 지원

root@kitploit:~
✅ Python        ✅ Go             ✅ Rust
✅ JavaScript    ✅ Java           ✅ Ruby
✅ TypeScript    ✅ C#/.NET        ✅ PHP
(모든 언어로 확장 가능)

규정 준수 프레임워크

root@kitploit:~
✅ GDPR (EU)              ✅ PCI-DSS (결제 카드)
✅ HIPAA (의료)           ✅ SOC 2 (출시 예정)

보안 정책

Orbit Tracer는 SKILL.md를 통해 조직 전반의 보안 표준을 적용합니다:

  • 8가지 취약점 범주: 인젝션, 인증, 데이터, 역직렬화, 암호화, 경로 보안
  • 7가지 해결 패턴: 모든 언어에 적용되는 보편적 패턴
  • 위험 점수 산정: 1~10 척도, SLA 적용
  • 에스컬레이션 규칙: 중요 발견 사항을 CISO에게 자동 에스컬레이션
  • 규정 준수 검사: GDPR, PCI-DSS, HIPAA 내장

결과: 조직 전체에서 일관된 보안 결정.


성능 지표

root@kitploit:~
수동 보안 문제 해결:
├─ 취약점 감지:  ~5분
├─ 영향 분석:    ~2시간
├─ 코드 생성:    ~1시간
├─ 코드 리뷰:    ~30분
└─ 배포:         ~30분
    합계: 발견 사항당 4시간 이상

Orbit Tracer:
├─ 취약점 감지:  ~5분 (SAST)
├─ 영향 분석:    ~5초 (Orbit)
├─ 코드 생성:    ~10초 (Claude)
├─ MR 생성:      ~5초 (GitLab)
└─ 인간 승인:    ~30분 (필수)
    합계: 45초 (자동화된 부분)

절약된 시간: 99.8% ⚡

프로젝트 구조

root@kitploit:~
orbit-tracer/
├── .agents/
│   ├── flows/orbit-tracer/v1.yml          # 6단계 문제 해결 파이프라인
│   └── skills/security-policy/SKILL.md    # 보안 정책 프레임워크
├── app/                                    # 핵심 애플리케이션 모듈
│   ├── __init__.py                        # 패키지 초기화
│   ├── auth/access_control.py             # 사용자 권한 부여
│   ├── config/credentials.py              # 비밀 관리
│   ├── database/user_service.py           # 데이터베이스 작업
│   ├── encryption/crypto.py               # 암호화 및 해싱
│   ├── file_ops/unsafe_file.py            # 파일 처리
│   ├── logging/logger.py                  # 애플리케이션 로깅
│   ├── serialization/pickle_handler.py    # 데이터 직렬화
│   ├── utils/system_commands.py           # 시스템 유틸리티
│   ├── file_handler.py                    # 파일 처리
│   └── xml_parser.py                      # XML 처리
├── .gitlab-ci.yml                         # SAST 및 비밀 감지 파이프라인
├── CHANGELOG.md                           # 버전 기록
├── CONTRIBUTING.md                        # 기여 가이드라인
├── LICENSE                                # MIT 라이선스
├── README.md                              # 문서 (현재 위치)
         

디렉토리 개요

이 구조가 중요한 이유

✅ 모듈식 - 각 모듈이 특정 기능을 처리
✅ 깔끔함 - 관심사별로 구성 (인증, 데이터베이스 등)
✅ 확장 가능 - 새 모듈 추가 용이
✅ SAST 준비 - 보안 스캐너와 호환
✅ 프로덕션 - 실제 엔터프라이즈 애플리케이션 패턴


시작하기

개발자용

root@kitploit:~
# 저장소 복제
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer

# 아키텍처 검토
cat README.md                    # 이 파일
cat CHANGELOG.md                # 새로운 기능
cat .agents/flows/orbit-tracer/v1.yml  # 6단계 에이전트 흐름
cat .agents/skills/security-policy/SKILL.md  # 보안 정책 프레임워크

# 애플리케이션 구조 탐색
ls app/                         # 모든 모듈 보기
cat app/__init__.py             # 취약점 메타데이터 확인
find app/ -name "*.py"          # 모든 Python 파일 보기

보안 팀용

  1. 보안 정책 확인: SKILL.md
  2. 테스트 케이스 검토: app/ 폴더에 모든 취약점 유형 있음
  3. 위험 점수 산정 이해: 위험 평가 프레임워크 (1~10 척도)
  4. 규정 준수 규칙 설정: GDPR, PCI-DSS, HIPAA 템플릿 포함

기여자용

CONTRIBUTING.md 참조:

  • 버그 신고 방법
  • 기능 제안 방법
  • 코드 스타일 가이드라인
  • 테스트 요구 사항
  • 머지 리퀘스트 프로세스

문서

  • README.md ← 현재 위치
  • CHANGELOG.md - 버전 기록 및 릴리스
  • CONTRIBUTING.md - 기여 방법
  • LICENSE - MIT 오픈 소스 라이선스
  • SKILL.md - 보안 정책 프레임워크
  • 에이전트 흐름 - 6단계 문제 해결 파이프라인
  • 테스트 케이스 - 10가지 OWASP 취약점 예제

아키텍처

root@kitploit:~
Orbit Tracer 시스템:

GitLab SAST 파이프라인
        ↓
Orbit Tracer 에이전트 (6단계 자동화)
    발견 → 블래스트 반경 → 위험 → 승인 → 코드 → MR
        ↓ ↓ ↓
    Orbit  Claude  GitLab
    그래프  에이전트  API
        ↓ ↓ ↓
    SKILL.md (보안 정책)
    - 위험 점수 산정
    - 규정 준수 규칙
    - 에스컬레이션 절차
        ↓
    머지 리퀘스트 (검토 준비 완료)
    - 안전한 코드
    - 위험 평가
    - 블래스트 반경 정보

Workflow Diagram


Orbit Tracer를 선택해야 하는 이유

보안 팀을 위해

✅ 속도: 4시간 → 45초
✅ 규정 준수: GDPR, PCI-DSS, HIPAA 인지
✅ 통제: 중요 발견 사항에 대한 인간 승인 게이트
✅ 가시성: 완전한 블래스트 반경 분석

개발자를 위해

✅ 학습: 각 MR이 취약점 및 수정 방법을 설명
✅ 품질: Claude가 생성한 안전한 코드
✅ 맥락: 수정이 코드베이스에 중요한 이유
✅ 유연성: 모든 언어에서 작동

조직을 위해

✅ ROI: 문제 해결 시간의 99.8% 자동화
✅ 확장성: 1개 앱 또는 1000개 앱에서 작동
✅ 표준: 전 세계적으로 보안 정책 적용
✅ 커뮤니티: 오픈 소스, MIT 라이선스


상태

🟢 프로덕션 준비 완료

  • ✅ 완전한 6단계 에이전트 파이프라인
  • ✅ 10가지 OWASP 취약점 테스트 케이스
  • ✅ 언어에 구애받지 않는 해결 패턴
  • ✅ 포괄적인 보안 정책 (SKILL.md)
  • ✅ 완전한 문서화
  • ✅ 기여 가이드라인
  • ✅ MIT 라이선스

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

의미: ✅ 상업적 사용 무료
✅ 수정 및 배포 가능
✅ 개인적으로 사용 가능
✅ 보증 없음


다음 단계

  1. 코드 탐색: app/ 폴더에서 테스트 케이스 확인
  2. 정책 읽기: 보안 프레임워크는 SKILL.md 참조
  3. 기여: 도움을 주는 방법은 CONTRIBUTING.md 확인
  4. 질문: 질문이 있으면 이슈 생성

지원

  • 📖 문서: CONTRIBUTING.md 참조
  • 🐛 버그 신고: "bug" 레이블로 이슈 열기
  • 💡 기능 제안: "enhancement" 레이블로 이슈 열기
  • 🤝 기여: 포크 후 머지 리퀘스트 제출

인정

GitLab Transcend Hackathon 2026을 위해 제작됨 🎉

  • 혁신적: Orbit 지식 그래프 통합을 통한 블래스트 반경 분석
  • 실용적: 보안 문제 해결 시간을 몇 시간에서 몇 초로 단축
  • 커뮤니티 중심: 명확한 기여 가이드라인을 갖춘 오픈 소스
  • 프로덕션 준비: 포괄적인 테스트, 문서 및 보안

사명

팀이 취약점이 침해로 이어지기 전에 실제로 수정할 수 있을 만큼 보안 문제 해결을 빠르고 지능적으로 만드는 것.

Orbit Tracer는 이것이 가능함을 증명합니다.


보안 워크플로우를 변화시킬 준비가 되셨나요? 시작하기 →


보안 팀 모두를 위한 ❤️로 제작됨.

MIT License • Contributing • Changelog

도구 다운로드
접근 방식수동SAST 전용Orbit Tracer
취약점 발견시간분분
영향 이해시간불가초 (Orbit)
수정 코드 생성시간불가초 (Claude)
MR 생성수동불가자동
인간 승인수동해당 없음✅ 필수
총 시간4시간 이상30분 이상45초
#취약점위험감지상태
TC-01SQL 인젝션🔴 9/10데이터베이스 쿼리✅
TC-02명령어 인젝션🔴 10/10OS 명령어✅
TC-03하드코딩된 비밀🟡 8/10자격 증명 패턴✅
TC-04안전하지 않은 역직렬화🔴 9/10직렬화 호출✅
TC-05경로 탐색🟡 7/10파일 작업✅
TC-06약한 암호화🟡 6/10해시 알고리즘✅
TC-07XXE 공격🔴 8/10XML 파싱✅
TC-08안전하지 않은 파일 작업🔴 8/10파일 추출✅
TC-09IDOR🟡 7/10액세스 검사✅
TC-10안전하지 않은 로깅🟢 5/10로그 문장✅
경로목적주요 파일
.agents/flows/에이전트 파이프라인 오케스트레이션v1.yml (6단계 워크플로우)
.agents/skills/보안 정책 및 표준SKILL.md (위험 규칙, 규정 준수)
app/auth/인증 및 권한 부여access_control.py
app/config/구성 및 비밀credentials.py
app/database/데이터베이스 작업user_service.py
app/encryption/암호화 작업crypto.py
app/file_ops/파일 처리 및 가공unsafe_file.py
app/logging/애플리케이션 로깅logger.py
app/serialization/데이터 직렬화pickle_handler.py
app/utils/시스템 유틸리티system_commands.py