is-malicious
luantak
실행 전 소스 코드, 빌드 스크립트, CI 설정에서 의심스러운 동작을 Jev로 탐지하는 CLI 보안 스캐너입니다.
- 라이선스
- MIT
- GitHub Stars
- 9
- 소스 확인일
- 2026-09-19
Jev가 판단하는 지점
파일 내용과 보안 기준을 Jev에 입력하여 데이터 유출, 난독화 로더, 자격 증명 탈취 등의 위험성을 판별합니다.
프로젝트의 용도
무거운 정적 분석 도구 없이도 실행 전 단계에서 신속하게 다각도 위험 징후를 감지할 수 있습니다.
검토 범위
고정 커밋 기준 소스 확인 완료. 탐지 규칙 및 CLI 출력을 확인했으나 결정론적 정적 분석과 병행해야 합니다.
소스 및 구현
같은 분류의 프로젝트
safer-with-jev
andrelandgraf · 보안 및 콘텐츠 검토
Jev로 본문을 검사하고 조건을 충족하면 HTTPS 대상에 전달하는 게이트웨이.
pi-jev
y0usaf · 보안 및 콘텐츠 검토
Pi 도구 실행 전 위험을 알리고 실행 후 비밀 정보와 오류 유형을 확인하는 확장.
pi-jev-auto-mode
jomatsu · 보안 및 콘텐츠 검토
Pi의 명령과 파일 작업을 규칙으로 확인한 뒤 추가 판단이 필요한 작업을 Jev가 평가한다.
jev-judgment
HyunjunJeon · 보안 및 콘텐츠 검토
코딩 Agent에 권한, 작업 위험, 실패 원인 판단을 추가한다.