AI 코드 보안의 새로운 기준

AI가 쓴 코드,
AI가 검증합니다.

보이지 않는 유니코드 공격, Trojan Source, Glassworm 스테가노그래피, Rules File Backdoor까지 — 정적 분석과 AI 정밀 분석을 결합한 코드 위생 검사 MCP

요금제 보기 GitHub
9 탐지 카테고리
6 MCP Tools
100% AI 탐지 정확도

무엇을 탐지하나요?

👻

보이지 않는 문자

Zero-Width Space, Soft Hyphen 등 30종 이상의 보이지 않는 유니코드 문자 탐지

🔄

BiDi / Trojan Source

양방향 제어 문자로 코드 실행 순서를 시각적으로 위장하는 CVE-2021-42574 공격 탐지

🎭

호모글리프

키릴/그리스 문자가 라틴 변수명으로 위장하는 CVE-2021-42694 공격 탐지

🧬

유니코드 스테가노그래피

Glassworm 공격 패턴 — Variation Selector에 숨겨진 악성 페이로드 탐지

🤖

Rules File Backdoor

.cursorrules, CLAUDE.md 등 AI 설정 파일에 숨겨진 프롬프트 인젝션 탐지

📦

의존성 검사

Typosquatting, Slopsquatting, 악성 install script, 의심스러운 패키지 탐지

🧠

AI 정밀 분석

CodeBERT 기반 딥러닝 모델이 난독화된 악성 코드를 자동 분류 — 정적 규칙이 놓치는 위협 탐지

Pro
🔐

난독화 패턴

eval+base64, 환경변수 유출, 리버스 쉘, 암호화폐 C2 채널 등 실전 공격 패턴 탐지

요금제

정적 분석은 무료. AI 정밀 분석은 사용한 만큼만.

CodeSafer는 완전 자동화된 소프트웨어 제품입니다. 모든 분석은 정적 규칙과 AI 모델에 의해 수행되며, 사람이 직접 수행하는 서비스는 포함되지 않습니다.

Community

$0 /월

개인 개발자를 위한 무료 플랜

  • 정적 분석 무제한
  • 9개 카테고리 탐지
  • MCP 로컬 실행
  • AI 분석 월 10회
  • API 키 발급
  • CI/CD 통합
  • 팀 대시보드

Team

$29 /사용자/월

팀과 스타트업을 위한 플랜

  • Dev 전체 포함
  • AI 분석 월 2,000회
  • GitHub Actions 통합
  • PR 자동 스캔
  • 팀 대시보드
  • Slack/Discord 알림
  • 우선 지원

Enterprise

On-premise 배포, 무제한 AI 분석, 컴플라이언스 리포트, SLA, 전담 지원

문의하기

자주 묻는 질문

무료 플랜으로도 충분한가요?

네. 정적 분석(보이지 않는 문자, BiDi, 호모글리프, 난독화 등 8개 스캐너)은 무제한 무료입니다. AI 정밀 분석만 월 10회 제한이 있습니다.

AI 분석은 어떻게 다른가요?

정적 분석은 알려진 패턴을 규칙으로 매칭합니다. AI 분석은 CodeBERT 딥러닝 모델이 코드의 의도를 판단해서 — 규칙에 없는 새로운 공격 패턴도 탐지할 수 있습니다.

내 코드가 외부로 전송되나요?

아닙니다. 정적 분석은 완전히 로컬에서 실행됩니다. AI 분석도 ONNX 모델이 로컬에서 실행되며, API 플랜을 사용할 경우에만 코드 스니펫이 서버로 전송됩니다.

환불 정책은 어떻게 되나요?

구독 후 30일 이내에 환불을 요청하시면 전액 환불해드립니다. 7영업일 이내에 처리됩니다. 자세한 내용은 환불 정책을 참고하세요.

어떤 AI 에디터를 지원하나요?

MCP 프로토콜을 지원하는 모든 에디터에서 사용 가능합니다. Claude Code, Cursor, VS Code (Copilot) 등에서 바로 연결할 수 있습니다.

지원은 어떻게 받나요?

paletteboxofficial@gmail.com로 이메일을 보내주세요. Dev 플랜은 이메일 지원, Team/Enterprise 플랜은 우선 지원을 제공합니다.