CodeMender를 사용하면 코드베이스에서 소프트웨어 약점을 사전에 검사하고 로컬 샌드박스에서 개념 증명 (PoC) 악용을 실행하여 악용 가능성을 확인하는 동시에 오탐을 제거할 수 있습니다.
취약점 스캔
코드베이스에서 빠른 보안 검사를 실행하려면 cm find를 실행합니다. 최적의 성능을 위해 한 번에 타겟 모듈 또는 10~50개의 파일 배치를 스캔하는 것이 좋습니다.
특정 하위 디렉터리 스캔:
cm find ./src/auth/
단일 파일 스캔:
cm find ./src/auth/session_manager.py
스캔 중에 대화형 승인 프롬프트 건너뛰기:
cm find ./src/auth/ -y
취약점 확인
CodeMender가 잠재적 취약점을 식별하면 악용 가능성을 확인하도록 요청합니다. 확인 중에 CodeMender는 문제가 실제로 악용 가능한지 확인하기 위해 개념 증명 (PoC) 악용을 생성하고 실행합니다 (기본 샌드박스 내).
cm report 또는 cm find의 출력에서 finding-id를 찾은 후 다음을 실행합니다.
cm verify FINDING_ID
확인 플래그
- 맞춤 안내 컨텍스트 제공 (
-c/--context): 에이전트를 안내하기 위해 스티어링 안내 또는 애플리케이션 도메인 컨텍스트를 전달합니다.cm verify FINDING_ID -c "Focus analysis on the multi-tenant session validation path"
- PoC 악용 실행 건너뛰기 (
--skip-exploit-verification): 활성 악용을 실행하지 않고 정적 확인만 실행합니다.cm verify FINDING_ID --skip-exploit-verification
- 샌드박싱 제어 (
--sandbox): 이 실행을 위해 샌드박스를 명시적으로 사용 설정 또는 중지합니다 (예:--sandbox=false를 사용하여 중지).cm verify FINDING_ID --sandbox=false
- 샌드박싱 우회 (
--unrestricted): 이 실행을 위해 모든 샌드박스 보호를 일시적으로 우회하여 파일 시스템 경계 및 OS 수준 컨테이너 격리를 사용 중지합니다.cm verify FINDING_ID --unrestricted
- 자동 승인 프롬프트 (
-y): 확인 프롬프트를 건너뜁니다.cm verify FINDING_ID -y