탐지 정책 수
127 Rules
Next/Django 공통 + 프레임워크 전용 정책
- 코드 패턴 규칙 74개, 설정 규칙 53개 구성
- 심각도 등급과 정책 카테고리를 자동 매핑
- 조직 커스텀 룰을 정책 팩 형태로 확장 가능
GENTRY CONTROL PLANE
Next.js/Django 코드·설정 리스크 점검, 샌드박스 재현 검증, 개선안 PR 생성을 하나의 실행 파이프라인으로 통합했습니다.
QUICK START
Node.js 포함 전체 환경을 자동 구성합니다. 한 줄이면 충분합니다.
$ curl -fsSL https://get.gentry.ai/install.sh | sh
Detecting platform... darwin-arm64
Resolving Node.js... v22.14.0 (bundled)
Installing gentry-cli... @gentry-ai/cli@0.9.2
Linking binary... /usr/local/bin/gentry-agent
✓ gentry-agent ready — run `gentry-agent init` to start
탐지 정책 수
127 Rules
Next/Django 공통 + 프레임워크 전용 정책
동적 검증 커버리지
89.4%
재현 가능한 고위험 이슈 우선 검증
PR 생성 리드타임
8m 20s
증거 정리 포함 자동 초안 생성
False Positive 절감
-41%
샌드박스 재현 + 신뢰도 스코어링
AGENT IN ACTION
GENTRY 에이전트가 리포지토리를 스캔하고, 샌드박스에서 재현 검증한 뒤, 패치와 PR을 자동 생성하는 전체 파이프라인을 확인할 수 있습니다.
STEP 01
코드/설정 리스크 후보를 정책 그래프로 정규화하고, 프로젝트 맥락을 반영한 초기 위험 점수를 산정합니다.
입력 데이터
산출 결과
중복 이슈 클러스터링 및 규칙 우선순위 정렬로 분석 노이즈를 줄입니다.
STEP 02
정적 점검만으로 확정이 어려운 이슈를 샌드박스로 이관해 재현 테스트를 실행하고 실제 영향도를 검증합니다.
입력 데이터
산출 결과
재현 로그를 증거 데이터로 축적해 탐지 모델과 정책 품질을 지속 개선합니다.
STEP 03
검증된 이슈를 기준으로 안전한 수정안을 제시하고, 리뷰 가능한 PR 초안을 정책 포맷에 맞춰 자동 생성합니다.
입력 데이터
산출 결과
패치 생성 시 영향 범위와 롤백 포인트를 함께 명시해 운영 리스크를 낮춥니다.
Architecture Mesh
v0.9 prototypeRepository Snapshot
커밋 기준 스냅샷 확보 및 실행 컨텍스트 잠금
Policy Graph Evaluator
규칙 그래프 기반 리스크 후보 평가 및 정규화
Sandbox Replay Lab
재현 시나리오 실행으로 영향도/신뢰도 보정
Patch Composer
검증된 이슈에 대해 수정안과 변경 근거 생성
PR Delivery
PR 본문 + 체크리스트 + 증거 링크 자동 구성
Replay Log Snapshot
[17:40:12] scan.start target=nextjs branch=main
[17:40:14] risk.detected rule=NEXT-SEC-014 confidence=0.64
[17:40:15] replay.queue scenario=csrf-mismatch
[17:40:19] replay.pass impact=high evidence=3
[17:40:20] patch.compose file=middleware.ts
[17:40:21] pr.draft title="[Fix] : CSRF 검증 흐름 보강"증거 번들 구성
재현 로그, 관련 규칙 ID, 영향 파일, 제안 diff를 하나의 패키지로 묶어 리뷰 단계에서 컨텍스트 손실 없이 판단할 수 있도록 제공합니다.
보안팀이 정책 팩과 검증 우선순위를 운영하고, 개발팀에는 근거 기반 PR만 전달하는 구조입니다.
CI/CD 파이프라인과 연계해 배포 전 리스크 게이트를 자동 적용하고 운영 사고를 예방합니다.
팀 단위로 이슈 큐를 관리하면서 PR 템플릿과 수정 권장안을 기반으로 빠르게 반영할 수 있습니다.
ROADMAP
Phase 1
0~4주MCP 설치형 기반 구축
Phase 2
5~8주동적 검증 안정화
Phase 3
9~12주PR 자동화 고도화
GOVERNANCE
NEXT STEP
현재 보유한 식별-검증-조치 자동화 흐름을 기반으로, 협약기간 내 설치형 MCP 운영 체계를 확정하고 정책/검증/PR 품질 지표를 안정화할 수 있습니다.
잠시만 기다려주세요.