telexed ~ c / 0cfbfb8e-ba2radar:70 · agent_toolLIVE
← 피드로
NO.
#0cfbfb8e
분야
에이전트·도구
출처
vercel_blog
게재
2026-05-04 04:00:00
중요도
★ 7/10 — radar 70
`deepsec`: 대형 코드베이스용 오픈소스 에이전트 보안 스캐너
FIG-4121:1

`deepsec`: 대형 코드베이스용 오픈소스 에이전트 보안 스캐너

`deepsec`: open-source agent security scanner for large codebases

정적 분석으로 후보를 좁힌 뒤 코딩 에이전트가 데이터 흐름과 인증 우회를 파고든다. Claude·Codex 구독만으로 로컬에서 돌릴 수 있어 별도 보안 플랫폼 없이도 지금 써볼 만하다.

[ 요점 ]
  1. 로컬 우선 설계라 민감한 소스코드를 외부 클라우드에 넘기지 않아도 된다. 추론은 기존 Claude·Codex 구독 재사용이면 끝.
  2. 확장성은 꽤 공격적이다. 단일 머신에선 며칠 걸릴 수 있지만 Vercel Sandboxes fanout으로 1,000+ 동시 실행까지 올린다.
  3. 탐지 방식이 실무형이다. 정적 분석 후 에이전트가 인증 조건, 데이터 흐름, 완화책 유무를 추적하고 심각도까지 매긴다.
  4. 오탐은 10-20% 수준이라 무시할 수 없다. 대신 revalidate 단계를 넣어 후검증까지 자동화한 점이 현실적이다.
  5. 플러그인으로 팀 규칙에 맞는 정규식 스캐너를 붙일 수 있다. 인증 모델이 복잡한 서비스일수록 기본값보다 커스텀이 중요해진다.
원문vercel.com/blog/introducing-deepsec-find-and-fix-vulnerabilities-in-your-code-base원문 보기 →

// related