manticore-projects/aurscan

Claude나 Codex가 PKGBUILD를 자동으로 읽어 악성 AUR 패키지를 빌드 전에 차단합니다.

설치형 도구확인 필요 · NOASSERTION보안Go난이도
110+5이번 주0
9포크3이슈
데모·홈페이지 열기manticore-projects.com

중간맛 분석

Go로 작성된 CLI 도구로, yay v13+의 Lua 훅이나 paru의 PreBuildCommand에 연결됩니다. 로컬 모델(llama.cpp, Ollama) 또는 Claude/Codex 를 통해 작동하며, 오프라인 정적 규칙만으로도 기본 악성 패턴을 차단할 수 있습니다. 설치는 AUR에서 aurscan-manticore-bin-release-git 패키지로 가능하고, 한 줄 명령어로 활성화됩니다. 데모로 실행 시 의심 패키지의 위험 이유와 신뢰도 점수를 보여줍니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • AUR 패키지 설치 시 악성 코드 자동 감지 및 차단
  • orphaned 패키지나 업데이트된 유지자의 코드 변화 감시
  • 오프라인 Arch 시스템에서 정적 규칙만으로 기본 악성 패턴 차단

핵심 기능

AI 기반 PKGBUILD 분석 (Claude/Codex/로컬 모델)오프라인 정적 규칙으로 알려진 공격 서명 감지yay/paru 네이티브 훅으로 빌드 전 자동 스캔

대안 대비 차별점

유지자 평판 점수와 달리 실제 빌드 명령어의 정적·동적 분석으로 미지의 변형 공격을 감지하며, 백엔드 자동 폴백으로 API 한계를 극복합니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • yay 또는 paru (AUR 헬퍼)
  • Arch Linux 시스템
  • OpenAI/Anthropic API 키 또는 로컬 LLM (선택사항, 정적 규칙만으로도 기본 작동)

바로 차려먹기Go

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/manticore-projects/aurscan.git &&
cd aurscan &&
go run .

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. AUR에서 미리 컴파일된 바이너리 설치
paru -S aurscan-manticore-bin-release-git
  1. yay에 스캐너 훅 등록 (yay v13+)
aurscan --install-yay-hook
  1. 일반적인 yay 명령 실행 — 스캔이 자동으로 작동합니다
yay -S firefox
  1. 패키지가 의심되면 프롬프트에서 [A]bort(기본값) 또는 [c]ontinue 선택

또는 paru 사용자인 경우:

  1. paru에 스캐너 훅 등록
aurscan --install-paru-hook

또는 소스에서 설치:

  1. 저장소 클론 및 설치
git clone https://github.com/manticore-projects/aurscan
cd aurscan
./install.sh
  1. yay 또는 paru 훅 등록
aurscan --install-yay-hook

또는

aurscan --install-paru-hook

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try manticore-projects/aurscan

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

110+5 / 7일

활용성 · 따라 만들기 좋은가

샘플 점수 14/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/manticore-projects/aurscan.svg)](https://www.gitbap.com/r/manticore-projects/aurscan)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기