
agentic-dm-gateway
LLM 에이전트를 위한 보안 컨트롤 플레인: 허용 목록(allowlist), 소유자 킬 스위치, PIN 세션, 속도 제한, 프롬프트 인젝션 탐지, 그리고 비밀 유출과 이미지 비콘 외부 유출을 차단하는 출력 스크러빙.

LLM 에이전트를 위한 보안 컨트롤 플레인: 허용 목록(allowlist), 소유자 킬 스위치, PIN 세션, 속도 제한, 프롬프트 인젝션 탐지, 그리고 비밀 유출과 이미지 비콘 외부 유출을 차단하는 출력 스크러빙.

MCP(Model Context Protocol) 서버를 위한 정적 + 런타임 보안 스캐너

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.

Mac에서 평문으로 저장된 비밀값을 찾아 Touch ID 뒤로 옮기고, 이를 읽는 도구들이 깨지지 않도록 필요한 순간에만 주입합니다. 무료이며 로컬 우선(local-first)입니다.

이 저장소에는 설명 및 설치 요구사항이 포함된 One Liner 목록이 포함되어 있습니다.

이 GitHub Action을 추가하면 저장소의 소스 코드에서 중요한 데이터를 스캔할 수 있습니다. 비밀번호, 서버 호스트 문자열, API 키, .env 및 설정 파일 등을 찾아냅니다.

파일 공유에 대한 자격 증명 및 민감 데이터 노출 트리아지

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

AI 생성 앱(Lovable, v0, Bolt, Cursor)을 위한 출시 전 보안 체크리스트. Supabase RLS, 노출된 키, 프롬프트 인젝션을 다루는 69개 항목. CVE-2025-48757(170개 앱)과 Moltbook 유출(150만 개 API 토큰)의…


CVE-2026-42826을 악용하여 인증되지 않은 REST API 요청을 통해 민감한 Azure DevOps 데이터(파이프라인 YAML, 변수 그룹, 서비스 연결, 빌드 로그)를 열거하고 추출합니다.

A collection oneliner scripts for bug bounty

비밀 API 키와 유용한 정보를 스크래핑하기 위한 정규식 목록.

침투 테스터가 SharePoint에서 캔디를 찾는 도구

환경 공격을 위해 다운로드할 Azure 도구 모음 + 빠른 팁 및 기타 유용한 정보

웹 보안 및 버그 바운티 정찰을 위해 선별된 Google Dork 검색 패턴으로, 고급 검색 연산자를 사용하여 노출된 파일, 관리자 패널, CMS 인스턴스, 로그, AWS 시크릿을 다룹니다.

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

API 설계, 테스트, 출시 시 가장 중요한 보안 대책 체크리스트