- TESIGN / RADAR
- 2026.09.15
- Qwen2.5 Program Slicing Security Auditor
Qwen2.5 Program Slicing Security Auditor
웹 개발자용 JS 보안 점검
누가 쓰나웹 개발자 · 보안 입문자 · 버그 바운티 참가자
설치 없이 바로
자바스크립트·HTML 코드를 붙여 넣으면 위험한 지점을 잘라내 7B 모델이 취약점 추론과 공격 예시를 써 줍니다.
Hugging Face 좋아요 1 관측 Hugging Face 관측 88시간 지연
신규 생성 1h 만에 포착


TESIGN TAKE
모델에 전부 맡기지 않고 구문 분석으로 먼저 범위를 좁힌 구성이라, 결과를 검증 가능한 조각 단위로 받을 수 있습니다.
한눈에 보는 사실
- 사용 범위
- 미확인 — 쓰기 전에 살펴보세요.
- 플랫폼
- web
- 출처
- Hugging Face
- 처음 본 시각
- 분류
- 보안 · AI
요약이며 법적 조언이 아닙니다.
왜 볼 만한가
압축된 번들 수만 줄을 통째로 모델에 넣으면 비용도 크고 맥락도 흩어집니다. 이 Space는 먼저 코드를 정돈(beautify)하고, 구문 트리에서 innerHTML·eval·sendFile·fetch 같은 위험한 지점(sink)을 찾아 그 주변 약 50줄만 잘라낸 뒤, 보안 추론용으로 미세조정한 Qwen2.5-Coder 7B 모델에 조각별로 넘겨 데이터 흐름 추적 → 공격 예시(PoC) → 판정을 쓰게 합니다. 70줄 이하의 짧은 코드는 자르지 않고 한 번에 검사하며, 파일 업로드(.js·.html·.ts·.php·.json)도 받습니다.
이걸로 무엇을 만들 수 있나
- 배포 전 프런트엔드 번들이나 Express 라우트를 한 번 훑는 2차 의견
- 경로 조작·DOM XSS 취약점을 취약한 예제와 고친 예제로 비교해 보는 학습 자료(내장 예시 3개)
- 코드 리뷰에 붙일 '왜 위험한가' 설명 초안
누구에게 맞나
- 웹 개발자
- 배포 전 자바스크립트·Node.js 코드의 XSS·경로 조작 여부를 빠르게 훑을 때
- 보안 입문자
- 취약한 코드와 고친 코드가 어떻게 다른지 예시로 배울 때
- 버그 바운티 참가자
- 큰 번들에서 살펴볼 지점을 먼저 골라낼 때
5분 안에 시작하기
# https://huggingface.co/spaces/face00/cybersecurity 를 엽니다
# 'Paste Code / 50k-Line Bundle' 탭에 코드를 붙이거나 'Upload File' 탭에 .js·.html·.ts·.php·.json 파일을 올립니다
# '⚡ Run 4-Step Security Audit' 버튼을 누르면 오른쪽에 판정이, 아래 진단창에 처리 단계가 표시됩니다
# 아래 'Quick Verification Scenarios'의 예시 3개를 눌러 바로 시험해 볼 수 있습니다주의할 점
- Apache-2.0 — Space와 모델(face00/qwen2.5-7b-security-cot, Qwen2.5-Coder-7B-Instruct 기반) 모두
- Hugging Face ZeroGPU에서 실행 — 무료지만 대기열·GPU 시간 제한이 있으며, 모델 호출(조각) 1회당 GPU 35초로 잡혀 있고 한 요청에 조각은 최대 4개까지만 처리합니다
- 2026-09-13에 공개된 신생 Space · 결과는 모델 추론이라 오탐·누락이 있을 수 있어 보안 판단의 근거로 삼기 전 사람이 확인해야 합니다
- README는 설정 파일뿐이며 사용 설명은 앱 화면과 app.py에만 있습니다
영수증
- 처음 본 시각
- 출처 등록
- 선정
- 생성에서 포착까지
- 1h
- 출처
- Hugging Face
이 항목의 사실을 기계가 읽기 쉬운 형태로 — 마크다운으로 보기 · JSON
비슷한 도구
보안 분야에서 ★ 총합 순으로 최대 5개. 편집 항목 먼저, 그다음 저장소 카드이며 이 항목은 강조되어 있습니다. 순위와 같은 저장 스냅샷에서 뽑은 비교표이고 추천은 아닙니다.
| 이미지 | 이름 | ★ 총합 | ▲ 7d | 라이선스 | 플랫폼 | 마지막 push |
|---|---|---|---|---|---|---|
![]() | open-code-review개발자용 AI 코드 리뷰 | ★ 28.6k | ▲ +1,064 | Apache-2.0허용적 | windows · macos · linux · cli | |
![]() | Qwen2.5 Program Slicing Security Auditor웹 개발자용 JS 보안 점검이 항목 | — | — | 라이선스 미확인미확인 | web | — |
| ente/ente카드 | ★ 28.9k | ▲ +13 | AGPL-3.0카피레프트 | — | ||
| deskflow/deskflow카드 | ★ 28.8k | ▲ +5 | GPL-2.0카피레프트 | — | ||
| laramies/theharvester카드 | ★ 17.4k | ▲ +10 | 라이선스 미확인미확인 | — |
타임라인
- 저장소 생성
- TESIGN이 처음 본 시각
- TESIGN 게재
같은 날 고른 것
- 01
Hindsight
유튜브 시청자용 발언 지도유튜브 108개 채널 49,411편의 자막을 기억하고 그중 2만 2천여 편을 주제 지도로 펼쳐 같은 이슈에 대한 발언이 어떻게 바뀌었는지 따라갑니다.
설치 없이 바로★ 0▲ 1 HN - 02
- 03
Words of Hanoi
낱말 퍼즐 팬용 일일 게임시험관 다섯 개에 든 글자 타일 열두 개를 옮겨 꽉 찬 관마다 네 글자 단어가 되게 만드는 하루 한 판 퍼즐입니다.
설치 없이 바로▲ 1 HN - 05
- 06
Spec Kit
에이전트 사용자용 개발 절차코딩 에이전트에 '무엇을 왜 만들지'를 먼저 문서로 정하게 하고, 그 문서대로 계획·구현·검증까지 이끕니다.
설치해서 쓰기★ 137k▲ +560 / 7d





