더북(TheBook)

• StaticVulnerabilityAgent는 파이썬 AST1 분석을 기반으로 동작하는 정적 분석 엔진으로, 코드의 구조와 문맥을 고려해 심층적인 취약점을 탐지합니다. 이 에이전트는 파이썬 코드를 AST 형태로 파싱한 뒤, eval()exec() 같은 고위험 함수 호출을 라인 단위로 정확하게 식별합니다. 이러한 방식은 단순한 문자열 검색이 놓칠 수 있는 구조적 패턴을 포착할 수 있어 분석 정확도를 높여 주며, Remediation 과정에서 코드 구조 기반의 위험 판단 근거로 활용됩니다.

• QuickPatternAgent는 단순 문자열 검색 기반으로 위험한 코드 실행 패턴을 즉시 감지하는 고속 스캐너로 동작합니다. 이 에이전트는 정규표현식을 사용하지 않고, 코드 전체에서 "eval(", "exec(", "os.system(" 등의 문자열이 포함되어 있는지를 직접 검사함으로써 고위험 실행 패턴을 빠르게 식별합니다. 이러한 문자열 기반 탐지는 단순하지만 효과적인 1차 필터링 역할을 수행하며, Remediation 단계에서 초기 위험 신호로 활용됩니다. 전체 구조가 간결하게 설계되어 있어 빠르고 가벼운 검사가 가능합니다.