Synvoya/codeinspectus

AI 생성 코드의 보안 취약점을 로컬에서 스캔하고 수정하는 MCP 서버 및 CLI

설치형 도구맘대로 써도 됨 · MIT보안TypeScript난이도
36+0이번 주0
8포크5이슈
데모·홈페이지 열기codeinspectus.com

중간맛 분석

TypeScript/Node.js 기반의 지역 우선 보안 스캐닝 도구입니다. Opengrep, Gitleaks, Trivy 같은 검증된 오픈소스 엔진을 조율하면서 AI 생성 코드의 특수한 취약점(Supabase 인증 약점, 프롬프트 인젝션, 클라이언트 측 비밀 노출 등)을 감지합니다. MCP 서버로 작동하여 코딩 에이전트가 스캔→수정→재스캔 루프를 자동으로 처리할 수 있습니다. 설정 후 모든 스캔은 네트워크를 사용하지 않으며, SARIF/CSV 형식 결과 내보내기, 깃 기반 스캔, 번들 검증, 벌크 모드, 히스토리 모드를 지원합니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • AI 코딩 어시스턴트(Claude Code, Cursor)가 생성한 코드의 보안 취약점을 자동으로 스캔하고 수정 제안받기
  • CI/CD 파이프라인에서 AI 생성 코드의 보안 기준선을 설정하고 새로운 취약점만 감지하기
  • 깃 커밋 히스토리를 통해 시간 경과에 따른 보안 결함 추적 및 개선도 측정하기

핵심 기능

MCP 서버로 AI 코딩 에이전트와 통합 가능모든 스캔이 로컬에서 수행되며 네트워크 노출 없음Opengrep, Gitleaks, Trivy의 통합 + AI 코드 특화 규칙 86개깃 범위 스캔, 기준선 비교, 밀폐 번들 검증 지원

대안 대비 차별점

Supabase 권한 제어, 프롬프트 인젝션 싱크, 모델 생성 도구 인자 셸 실행 등 AI 생성 코드의 특수한 취약점을 감지하는 자체 제작 규칙 65개를 포함하여 일반 SAST 도구가 놓치는 AI 앱 특화 보안 문제를 탐지합니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Node.js ≥22 (Node 24 LTS 권장)
  • cosign (Opengrep/Trivy 바이너리 검증용)

바로 차려먹기Node.js (npm)

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/Synvoya/codeinspectus.git &&
cd codeinspectus &&
npm install &&
npm run dev

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. Node.js ≥22 설치 및 cosign 설치 확인
node --version  # v22 이상 필요
  1. 엔진 설치 및 검증
npx codeinspectus repair-engines
  1. AI 코딩 에이전트에 MCP 서버 등록 (예: Claude Code)
claude mcp add-json codeinspectus '{"command":"npx","args":["-y","codeinspectus"]}'
  1. 리포지토리 스캔
codeinspectus scan . --format sarif --output results.sarif
  1. 스캔 결과 확인 (JSON, CSV, SARIF 형식 지원)
cat results.sarif
  1. 수정 후 재스캔하여 변경 사항 확인
codeinspectus scan . --baseline SCAN_ID

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try Synvoya/codeinspectus

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

36+0 / 7일

활용성 · 따라 만들기 좋은가

따라 하기 좋음샘플 점수 50/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/Synvoya/codeinspectus.svg)](https://www.gitbap.com/r/Synvoya/codeinspectus)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기