Claude나 Codex가 PKGBUILD를 자동으로 읽어 악성 AUR 패키지를 빌드 전에 차단합니다.
중간맛 분석
Go로 작성된 CLI 도구로, yay v13+의 Lua 훅이나 paru의 PreBuildCommand에 연결됩니다. 로컬 모델(llama.cpp, Ollama) 또는 Claude/Codex 를 통해 작동하며, 오프라인 정적 규칙만으로도 기본 악성 패턴을 차단할 수 있습니다. 설치는 AUR에서 aurscan-manticore-bin-release-git 패키지로 가능하고, 한 줄 명령어로 활성화됩니다. 데모로 실행 시 의심 패키지의 위험 이유와 신뢰도 점수를 보여줍니다.
이런 레포예요
이럴 때 쓰면 좋아요
- AUR 패키지 설치 시 악성 코드 자동 감지 및 차단
- orphaned 패키지나 업데이트된 유지자의 코드 변화 감시
- 오프라인 Arch 시스템에서 정적 규칙만으로 기본 악성 패턴 차단
핵심 기능
대안 대비 차별점
유지자 평판 점수와 달리 실제 빌드 명령어의 정적·동적 분석으로 미지의 변형 공격을 감지하며, 백엔드 자동 폴백으로 API 한계를 극복합니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- yay 또는 paru (AUR 헬퍼)
- Arch Linux 시스템
- OpenAI/Anthropic API 키 또는 로컬 LLM (선택사항, 정적 규칙만으로도 기본 작동)
바로 차려먹기Go
깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.
git clone --depth 1 https://github.com/manticore-projects/aurscan.git && cd aurscan && go run .
코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.
README가 안내하는 자세한 단계 보기
- AUR에서 미리 컴파일된 바이너리 설치
paru -S aurscan-manticore-bin-release-git
- yay에 스캐너 훅 등록 (yay v13+)
aurscan --install-yay-hook
- 일반적인 yay 명령 실행 — 스캔이 자동으로 작동합니다
yay -S firefox
- 패키지가 의심되면 프롬프트에서 [A]bort(기본값) 또는 [c]ontinue 선택
또는 paru 사용자인 경우:
- paru에 스캐너 훅 등록
aurscan --install-paru-hook
또는 소스에서 설치:
- 저장소 클론 및 설치
git clone https://github.com/manticore-projects/aurscan
cd aurscan
./install.sh
- yay 또는 paru 훅 등록
aurscan --install-yay-hook
또는
aurscan --install-paru-hook
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try manticore-projects/aurscan
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2026년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/manticore-projects/aurscan)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기