KeygraphHQ/shannon
- 출처
- GitHub
- 처음 오른 날
- 분야
- 보안
- GitHub 별 수
- 48,073
- 주 언어
- TypeScript
외부 오픈소스 저장소를 소개하는 글입니다. HDATF 제품이 아닙니다.

무엇을 하나
웹 애플리케이션과 API의 보안 취약점을 찾는 AI agent입니다. 소스 코드를 읽어 공격 경로를 찾고 실제 exploit을 실행해 증명된 취약점만 보고하며, CI/CD 실행과 SARIF 출력을 지원합니다.
ATF에 주는 도움
exploit으로 증명한 것만 보고하는 원칙은 Harness가 근거로 결과를 확인하는 방식에 참고할 수 있습니다. ATF Works 같은 웹 소프트웨어의 보안 테스트 방식으로도 비교해 볼 만합니다.
라이선스
AGPL-3.0 네트워크 카피레프트입니다. 수정본을 서비스로 제공해도 소스를 공개해야 합니다. 제품에 쓰기 전에 검토가 필요합니다.
같은 분야 저장소
- QuipNetwork/hashsigs-rs
해시 기반 양자내성 서명 방식을 모은 Rust workspace로, WOTS+, SPHINCS+C, 두 방식을 섞은 SHRINCS 서명기와 검증기를 담고 있습니다. WebAssembly 바인딩과 검증 전용 Solana 프로그램도 포함합니다. - pydantic/monty
AI가 작성한 코드를 컨테이너나 VM 없이 실행하도록 Rust로 만든 sandbox Python 인터프리터입니다. 코드는 넘겨준 함수와 mount를 통해서만 호스트에 닿고, 메모리, 시간, 재귀 한도는 인터프리터가 직접 지킵니다. - vxcontrol/pentagi
침투 테스트 작업을 수행하는 자율 AI agent 시스템입니다. 여러 LLM 제공자를 지원하고 agent 감독, Langfuse 연동, Graphiti 지식 그래프를 갖추고 있습니다. - lissy93/web-check
Web-Check는 웹사이트의 IP 정보, SSL 인증서 체인, DNS 레코드, 쿠키, 헤더, 열린 포트, tracker, 리다이렉트 같은 공개 정보를 모아 보여 주는 대시보드입니다. Docker 등으로 직접 설치해 운영할 수 있습니다. - promptfoo/promptfoo
LLM 앱을 평가하고 red teaming하는 CLI이자 라이브러리입니다. 선언형 config로 prompt, agent, RAG를 테스트하고, 모델을 나란히 비교하고, 취약점을 점검하고, CI/CD에서 검사를 돌립니다.
Trendshift 순위 목록에 오른 저장소만 담았고, 목록은 후보를 찾는 데만 썼습니다. 순위 숫자는 옮기지 않았습니다. 설명과 라이선스, 별 수는 각 GitHub 저장소에서 확인했습니다. 해설은 우리의 판단입니다. 이 프로젝트들을 직접 시험한 것은 아니며, 상승 목록에 올랐다고 품질이 증명되지는 않습니다.