더북(TheBook)

본격적인 A2A 실습에 앞서 오케스트레이터 아키텍처 구조를 알아보기 위한 실습을 하나 진행합니다. 이 프로젝트는 AI 기반의 자동화된 코드 보안 취약점 분석 시스템입니다. MCP를 활용하여 여러 전문 에이전트들이 협업하여 코드의 보안 취약점을 탐지하고, 자동으로 개선된 코드를 제안하는 오케스트레이터 아키텍처를 구현했습니다. 파일 구조는 다음과 같습니다.

 

📁 Code_Vulnerability/
├── mcp_server.py      # MCP 서버 메인 파일
├── vulnerability.py   # 테스트용 취약점 코드 샘플
├── 취약점검사.pdf     # 보안 검사 기준 PDF 문서
├── pyproject.toml     # 프로젝트 설정 및 의존성
├── README.md          # 프로젝트 문서
├── 📁 agents/        # AI 에이전트 모듈
│   ├── criteria_agent_server.py   # PDF에서 보안 기준 추출
│   ├── quick_agent_server.py      # 정규표현식 기반 빠른 패턴 검사
│   ├── secrets_agent_server.py    # 하드코딩된 시크릿 탐지
│   ├── static_agent_server.py     # LLM 기반 정적 분석
│   ├── summary_agent_server.py    # 스캔 결과 요약
│   └── remediation_agent_server.py  # 개선된 코드 제안 및 A2A 루프
├──📁 results/     # 스캔 결과 저장
└── agents.proto    # gRPC 프로토콜 버퍼 정의