jestasecurity/thumper

npm 공급망 공격을 잡기 위해 가짜 자격증명(honeytokens)을 배치하고 읽혀지는 순간 알림받는 자체 호스팅 보안 플랫폼

완성 앱맘대로 써도 됨 · Apache-2.0보안Python난이도
183+2이번 주0
10포크33이슈
데모·홈페이지 열기jesta.ai

중간맛 분석

스택: Python 백엔드(FastAPI/Uvicorn) + JavaScript 프론트엔드(Vite) + 엔드포인트 에이전트, 한 이미지로 패킹. 난이도: 낮음— Compose 한 줄로 즉시 실행 가능. 설정: 대시보드에서 'tripwire'를 만들고 엔드포인트에 배포하면 끝. 플러그인 시스템: 알림 및 배포 채널을 YAML + Python으로 확장 가능. 데모: 스크린샷에서 실시간 alert feed와 fleet overview 확인 가능, Helm 배포도 지원.

이런 레포예요

이럴 때 쓰면 좋아요

  • npm 공급망 공격(worm)에 의한 자격증명 탈취 감지
  • 내부 엔드포인트 침입 시도 조기 발견 및 대응
  • DevSecOps 파이프라인에서 credential-theft 모니터링

핵심 기능

자체 호스팅 honeytoken 플랫폼으로 fleet 관리플러그인 기반 alert 및 deploy 확장성Docker 한 이미지 또는 Kubernetes Helm으로 즉시 배포

대안 대비 차별점

npm 공급망 공격을 명시적으로 겨냥하면서 엔드포인트 fleet 전체에 자동 배포·관리되는 honeytokens를 제공해, 단순 canary-token 서비스보다 조직 규모의 supply-chain 위협 감지에 특화.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Docker & Docker Compose (또는 Python 3.10+, Node.js)
  • Kubernetes 배포 시 Helm 3+

바로 차려먹기Python (uv)

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/jestasecurity/thumper.git &&
cd thumper &&
uv sync

uv가 없다면: brew install uv · 실행 명령은 README를 확인하세요.

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. Docker Compose로 전체 스택 구동
docker compose up --build
  1. 브라우저에서 http://localhost:8000 접속 후 대시보드 열기
  2. 대시보드에서 tripwire 생성
  3. 엔드포인트에 설치 명령어 배포
  4. 엔드포인트 에이전트 실행 후 tripwire 수신 확인
  5. 가짜 자격증명이 읽혀지는 순간 실시간 alert 수신

소스 코드로 개발 모드 실행:

백엔드 터미널:

pip install -e .
uvicorn thumper.main:app --reload --app-dir server

프론트엔드 터미널(별도):

cd ui && npm install && npm run dev

Kubernetes 배포:

helm install thumper ./deploy/helm/thumper \
  --set image.repository=ghcr.io/jestasecurity/thumper \
  --set secrets.enrollToken=$(openssl rand -hex 24) \
  --set secrets.installToken=$(openssl rand -hex 24) \
  --set config.baseUrl=https://thumper.example.com

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try jestasecurity/thumper

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

183+2 / 7일

활용성 · 따라 만들기 좋은가

따라 하기 좋음샘플 점수 52/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/jestasecurity/thumper.svg)](https://www.gitbap.com/r/jestasecurity/thumper)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기