TESIGN
저장한 것

KO · EN

  1. TESIGN / RADAR
  2. 2026.09.15
  3. Qwen2.5 Program Slicing Security Auditor

Qwen2.5 Program Slicing Security Auditor

웹 개발자용 JS 보안 점검

누가 쓰나웹 개발자 · 보안 입문자 · 버그 바운티 참가자

설치 없이 바로

자바스크립트·HTML 코드를 붙여 넣으면 위험한 지점을 잘라내 7B 모델이 취약점 추론과 공격 예시를 써 줍니다.

♥ 1

Hugging Face 좋아요 1 관측 Hugging Face 관측 88시간 지연

신규 생성 1h 만에 포착

TESIGN TAKE

모델에 전부 맡기지 않고 구문 분석으로 먼저 범위를 좁힌 구성이라, 결과를 검증 가능한 조각 단위로 받을 수 있습니다.

TRY써보기

한눈에 보는 사실

사용 범위
미확인 — 쓰기 전에 살펴보세요.
플랫폼
web
출처
Hugging Face
처음 본 시각
분류
보안 · AI

요약이며 법적 조언이 아닙니다.

왜 볼 만한가

압축된 번들 수만 줄을 통째로 모델에 넣으면 비용도 크고 맥락도 흩어집니다. 이 Space는 먼저 코드를 정돈(beautify)하고, 구문 트리에서 innerHTML·eval·sendFile·fetch 같은 위험한 지점(sink)을 찾아 그 주변 약 50줄만 잘라낸 뒤, 보안 추론용으로 미세조정한 Qwen2.5-Coder 7B 모델에 조각별로 넘겨 데이터 흐름 추적 → 공격 예시(PoC) → 판정을 쓰게 합니다. 70줄 이하의 짧은 코드는 자르지 않고 한 번에 검사하며, 파일 업로드(.js·.html·.ts·.php·.json)도 받습니다.

이걸로 무엇을 만들 수 있나

  • 배포 전 프런트엔드 번들이나 Express 라우트를 한 번 훑는 2차 의견
  • 경로 조작·DOM XSS 취약점을 취약한 예제와 고친 예제로 비교해 보는 학습 자료(내장 예시 3개)
  • 코드 리뷰에 붙일 '왜 위험한가' 설명 초안

누구에게 맞나

웹 개발자
배포 전 자바스크립트·Node.js 코드의 XSS·경로 조작 여부를 빠르게 훑을 때
보안 입문자
취약한 코드와 고친 코드가 어떻게 다른지 예시로 배울 때
버그 바운티 참가자
큰 번들에서 살펴볼 지점을 먼저 골라낼 때

5분 안에 시작하기

# https://huggingface.co/spaces/face00/cybersecurity 를 엽니다
# 'Paste Code / 50k-Line Bundle' 탭에 코드를 붙이거나 'Upload File' 탭에 .js·.html·.ts·.php·.json 파일을 올립니다
# '⚡ Run 4-Step Security Audit' 버튼을 누르면 오른쪽에 판정이, 아래 진단창에 처리 단계가 표시됩니다
# 아래 'Quick Verification Scenarios'의 예시 3개를 눌러 바로 시험해 볼 수 있습니다

주의할 점

  • Apache-2.0 — Space와 모델(face00/qwen2.5-7b-security-cot, Qwen2.5-Coder-7B-Instruct 기반) 모두
  • Hugging Face ZeroGPU에서 실행 — 무료지만 대기열·GPU 시간 제한이 있으며, 모델 호출(조각) 1회당 GPU 35초로 잡혀 있고 한 요청에 조각은 최대 4개까지만 처리합니다
  • 2026-09-13에 공개된 신생 Space · 결과는 모델 추론이라 오탐·누락이 있을 수 있어 보안 판단의 근거로 삼기 전 사람이 확인해야 합니다
  • README는 설정 파일뿐이며 사용 설명은 앱 화면과 app.py에만 있습니다

영수증

처음 본 시각
출처 등록
선정
생성에서 포착까지
1h
출처
Hugging Face

이 항목의 사실을 기계가 읽기 쉬운 형태로 — 마크다운으로 보기 · JSON

비슷한 도구

보안 분야에서 ★ 총합 순으로 최대 5개. 편집 항목 먼저, 그다음 저장소 카드이며 이 항목은 강조되어 있습니다. 순위와 같은 저장 스냅샷에서 뽑은 비교표이고 추천은 아닙니다.

이미지이름★ 총합▲ 7d라이선스플랫폼마지막 push
저장소가 공개한 벤치마크 순위표. 모델·리뷰 도구별 F1·정밀도·재현율·평균 시간·토큰이 어두운 표로 정리돼 있습니다.
open-code-review개발자용 AI 코드 리뷰★ 28.6k▲ +1,064Apache-2.0허용적windows · macos · linux · cli
Qwen-2.5 7B Program Slicing Auditor 화면. 어두운 배경 위에 4단계 파이프라인 도식, 왼쪽에 코드 입력창과 'Run 4-Step Security Audit' 버튼, 오른쪽에 판정 결과창이 있습니다.
Qwen2.5 Program Slicing Security Auditor웹 개발자용 JS 보안 점검이 항목라이선스 미확인미확인web
ente/ente카드★ 28.9k▲ +13AGPL-3.0카피레프트
deskflow/deskflow카드★ 28.8k▲ +5GPL-2.0카피레프트
laramies/theharvester카드★ 17.4k▲ +10라이선스 미확인미확인

타임라인

  1. 저장소 생성
  2. TESIGN이 처음 본 시각
  3. TESIGN 게재

같은 날 고른 것

  1. 01

    Hindsight

    유튜브 시청자용 발언 지도

    유튜브 108개 채널 49,411편의 자막을 기억하고 그중 2만 2천여 편을 주제 지도로 펼쳐 같은 이슈에 대한 발언이 어떻게 바뀌었는지 따라갑니다.

    설치 없이 바로
    ★ 0▲ 1 HN
  2. 02

    Forma

    ML 개발자용 ONNX 편집

    .onnx 파일을 브라우저에 끌어다 놓으면 신경망 그래프가 그려지고, 노드를 고쳐 다시 내보낼 수 있습니다.

    설치 없이 바로
    ★ 3▲ 2 HN
  3. 03

    Words of Hanoi

    낱말 퍼즐 팬용 일일 게임

    시험관 다섯 개에 든 글자 타일 열두 개를 옮겨 꽉 찬 관마다 네 글자 단어가 되게 만드는 하루 한 판 퍼즐입니다.

    설치 없이 바로
    ▲ 1 HN
  4. 05

    SubSweep

    호주 거주자용 구독료 점검

    호주 은행 거래내역 CSV를 올리면 잊고 있던 정기 결제와 연간 비용, 가격 인상, 환불 가능 건을 찾아 줍니다.

    설치 없이 바로
    ▲ 1 HN
  5. 06

    Spec Kit

    에이전트 사용자용 개발 절차

    코딩 에이전트에 '무엇을 왜 만들지'를 먼저 문서로 정하게 하고, 그 문서대로 계획·구현·검증까지 이끕니다.

    설치해서 쓰기
    ★ 137k▲ +560 / 7d