AI 에이전트 기반 보안 연구 플랫폼 open-kritt 공개
open-kritt: 여러 AI 에이전트로 코드 취약점을 찾는 오픈소스 보안 연구 플랫폼
·2026.07.25 15:30
복잡한 보안 리뷰 작업을 작은 단위로 분해하여 여러 AI 에이전트가 병렬로 수행하는 오픈소스 보안 플랫폼이다.
LLM이 대규모 저장소를 한 번에 분석할 때 발생하는 맥락 상실과 낮은 정확도 문제를 해결하기 위해 설계된 open-kritt가 공개되었습니다.
이 플랫폼은 보안 리뷰 과정을 진입점 매핑, 도달 가능 흐름 추적, 가설 생성 등 작고 정의된 작업으로 쪼개어 여러 AI 에이전트가 병렬로 수행하도록 합니다. 이를 통해 결과의 검증과 우선순위화가 가능해집니다.
주요 기능 및 특징:
- 워크플로우 구성: 재사용 가능한 보안 연구 플레이북 구축
- 스캔 및 분석: Codex, Claude Code 등을 활용한 로컬/원격 저장소 분석
- 검증 및 리포트: 사후 스크립트를 통한 이슈 검증 및 PoC(개념 증명) 생성
- 모델 유연성: OpenAI, Anthropic, OpenRouter 등 다양한 모델 지원
- Self-hosted: 사용자가 프롬프트와 인프라를 직접 통제하여 보안성 강화
본 프로젝트는 150만 달러 이상의 버그 바운티를 기록한 연구팀의 내부 프로젝트를 정제한 것으로, AGPL-3.0 라이선스로 배포됩니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.