코드 취약점 검토하기
에이전트 팀이 검토를 나눕니다. 한 에이전트는 인증 로직을 확인하고, 다른 에이전트는 사용자 입력과 설정 파일 속 비밀 정보를 추적하며, 코디네이터가 해당 줄과 수정 제안이 담긴 결과를 전달합니다.
auth/의 로그인과 비밀번호 재설정 핸들러에 인젝션, 속도 제한 누락, 안전하지 않은 토큰 처리가 있는지 검토해 주세요.
사이버 보안팀
OPTES는 팀의 방어 업무를 지원합니다. 코드의 취약점을 검토해 정확한 줄을 짚어 주고, 경보 전후의 로그를 분류하며, 알려진 취약점을 출처와 함께 설명하고, 하드닝 체크리스트, 사고 보고서, 보안 인식 자료의 초안을 씁니다. 모든 발견 사항에는 근거가 함께 제시되며, 심각도와 대응에 관한 결정은 분석가의 몫입니다.
Windows 10 및 11 · 64비트 · 2026년 10월 5일 월요일 출시
에이전트 팀이 검토를 나눕니다. 한 에이전트는 인증 로직을 확인하고, 다른 에이전트는 사용자 입력과 설정 파일 속 비밀 정보를 추적하며, 코디네이터가 해당 줄과 수정 제안이 담긴 결과를 전달합니다.
auth/의 로그인과 비밀번호 재설정 핸들러에 인젝션, 속도 제한 누락, 안전하지 않은 토큰 처리가 있는지 검토해 주세요.
경보 시각 전후로 내보낸 로그를 필터링하고 묶는 스크립트를 작성해 비정상적인 출처와 순서를 강조 표시하며, 결론은 분석가에게 맡깁니다.
어젯밤 웹 서버 로그예요. 실패한 로그인을 출처별로 묶고, 새벽 2시 전후로 이상한 점이 있으면 모두 보여 주세요.
CVE 식별자를 알려 주세요. 공개된 출처를 바탕으로 링크와 함께 문제를 요약하고, 의존성 버전을 확인하며, 벤더가 권장하는 조치 방법을 정리합니다.
이 CVE를 개발팀이 이해할 수 있게 쉬운 말로 설명하고, 패키지 lock 파일에 영향받는 버전이 있는지 확인해 주세요.
서버의 역할과 실행 중인 서비스를 바탕으로 각 단계의 목적을 설명하는 하드닝 체크리스트 초안을 작성해, 팀이 적용하고 검증할 수 있게 합니다.
내부 데이터베이스만 돌리는 Linux 서버용 하드닝 체크리스트를 써 주세요. 항목마다 이유와 검증 방법을 넣어 주세요.
타임라인 메모와 증거를 공유하세요. OPTES가 타임라인, 영향, 근본 원인, 조치를 담은 명확한 보고서 초안을 아랍어나 영어로 작성하면, 팀이 검증합니다.
이 메모로 경영진용 사고 보고서를 써 주세요. 무슨 일이 있었는지, 언제 탐지했는지, 영향은 무엇인지, 앞으로 무엇을 바꿀지요.
직원이 신고한 의심 메시지의 스크린샷을 보내 주세요. 경고 신호를 짚어 내고, 이를 직원용 짧은 보안 안내문으로 만듭니다.
회계팀에 은행 계좌 정보를 업데이트하라는 메일이 왔어요. 위험 신호를 표시하고, 이걸로 직원용 짧은 경고문을 써 주세요.
자주 묻는 질문
방어 업무를 돕습니다. 코드 취약점 검토, 로그 분류, 알려진 CVE 설명, 하드닝 체크리스트와 사고 보고서, 보안 인식 자료 초안 작성까지 맡습니다. 최종 결정은 팀 분석가의 몫입니다.
아닙니다. 이 페이지는 방어 업무만 다룹니다. OPTES는 자체 코드와 시스템의 약점을 찾아 고치고, 알려진 취약점을 설명하고, 사고를 문서화하도록 돕습니다. 시스템을 공격하는 도구가 아닙니다.
승인 모드와 아예 허용할 명령을 직접 정합니다. 명령 가드가 모든 명령을 검사해 파괴적인 명령을 차단하고, 비밀 정보는 에이전트에게 숨겨지며, 수행한 작업은 모두 기록으로 남습니다.
탄탄한 1차 검토로 여기세요. 모든 발견 사항에는 근거가 된 코드 줄이나 로그 항목이 함께 제시되어 분석가가 확인할 수 있으며, 심각도와 대응 결정은 팀의 몫입니다.
2026년 10월 5일 월요일, 바그다드 시간 04:30(UTC 01:30) 출시.