phanen/nvim-suspicious-plugin-scanner

Neovim 플러그인 데이터베이스를 자동 스캔해 악의적이거나 의심스러운 플러그인을 탐지하는 보안 감시 도구

설치형 도구확인 필요보안Python난이도
68+3이번 주0
1포크1이슈

중간맛 분석

Python으로 작성된 보안 감시 도구로, store.nvim 플러그인 데이터베이스의 6,400개 이상 플러그인을 스캔합니다. 주요 감지 신호는 버전이 붙은 ZIP 파일 배포, 반복된 강제 푸시(force push), 무단 변경 등입니다. 스캔 결과는 JSON 보고서로 공개되어 사용자가 즉시 의심 플러그인 목록을 확인할 수 있으며, 최근 2026년 6월 기준으로 15개 의심 플러그인을 적발했습니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • Neovim 플러그인 설치 전 의심 플러그인 여부 확인
  • 플러그인 매니저 개발 시 보안 검증 통합
  • 커뮤니티 플러그인 저장소의 정기적 보안 감시

핵심 기능

6,400+ 플러그인 자동 스캔비정상 배포 패턴 탐지 (버전 ZIP, force push 이력)JSON 형식 공개 보고서 제공

대안 대비 차별점

Neovim store.nvim 데이터베이스 전체를 정기적으로 감시하며 GitHub 히스토리 이상 패턴까지 추적하는 자동화된 보안 감시 시스템입니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

바로 차려먹기Python (uv)

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/phanen/nvim-suspicious-plugin-scanner.git &&
cd nvim-suspicious-plugin-scanner &&
uv sync

uv가 없다면: brew install uv · 실행 명령은 README를 확인하세요.

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try phanen/nvim-suspicious-plugin-scanner

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

68+3 / 7일

활용성 · 따라 만들기 좋은가

샘플 점수 14/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/phanen/nvim-suspicious-plugin-scanner.svg)](https://www.gitbap.com/r/phanen/nvim-suspicious-plugin-scanner)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기