anthropics/defending-code-reference-harness

출처
GitHub
처음 오른 날
분야
보안
GitHub 별 수
7,492
주 언어
Python
웹사이트
claude.com/blog/using-llms-to-secure-source-code (새 탭에서 열림)

외부 오픈소스 저장소를 소개하는 글입니다. HDATF 제품이 아닙니다.

anthropics/defending-code-reference-harness

무엇을 하나

Claude로 코드 취약점을 찾고 고치는 참고 구현입니다. 위협 모델링, 스캔, triage, 패치용 Claude Code skill과 자율 스캔 harness를 담고 있습니다. 이 저장소는 유지 관리되지 않습니다.

ATF에 주는 도움

정찰, 탐색, triage, 보고, 패치로 이어지는 단계형 loop을 돌리므로 Harness와 비교해 볼 만합니다. 스캔 뒤에 triage 단계를 따로 두는 방식은 Harness가 결과를 보고하기 전에 근거로 확인하는 방식에 참고할 수 있습니다.

라이선스

자체 라이선스 표준이 아닌 자체 라이선스입니다. 재사용 전에 라이선스 파일을 직접 읽어야 합니다.

같은 분야 저장소

  • NVIDIA/SkillSpector
    SkillSpector는 Claude Code, Codex, MCP용 AI agent skill을 설치 전에 검사하는 보안 scanner입니다. Git 저장소, URL, zip 파일, 디렉터리에서 취약점, 악성 패턴, prompt injection, 데이터 유출, 공급망 위험을 찾습니다.
  • mukul975/Anthropic-Cybersecurity-Skills
    AI agent용 사이버보안 skill을 모은 커뮤니티 라이브러리로, Anthropic과는 관계가 없으며 MITRE ATT&CK, NIST CSF 2.0 같은 프레임워크에 맞춰 정리되어 있습니다. 허가받은 모의 해킹, 보안 연구, 방어, 교육을 위한 공격 기법과 이중 용도 기법도 담고 있습니다.
  • simplex-chat/simplex-chat
    SimpleX Chat은 어떤 종류의 사용자 식별자도 쓰지 않는 메시징 네트워크입니다. iOS, Android, 데스크톱 앱이 있습니다. 설계 단계부터 대화의 프라이버시를 지키는 것을 목표로 합니다.
  • HunxByts/GhostTrack
    정보 수집용 Python CLI 도구입니다. 메뉴에서 IP 주소, 전화번호, 소셜 미디어 사용자 이름에 대한 정보를 조회합니다.
  • astrid-runtime/book
    mdBook으로 만든 Astrid의 기준 참고 문서로, 커널, capsule 모델, host ABI, 버스, 보안 모델을 다룹니다. capability 목록 같은 부록은 Astrid 소스에서 생성합니다.

Trendshift 순위 목록에 오른 저장소만 담았고, 목록은 후보를 찾는 데만 썼습니다. 순위 숫자는 옮기지 않았습니다. 설명과 라이선스, 별 수는 각 GitHub 저장소에서 확인했습니다. 해설은 우리의 판단입니다. 이 프로젝트들을 직접 시험한 것은 아니며, 상승 목록에 올랐다고 품질이 증명되지는 않습니다.

GitHub에서 보기 (새 탭에서 열림)