00%
SCAN
AI-Verified Security Scanning

바이브 코딩은 쉬워졌습니다.
검증은 더 쉬워져야 합니다.

웹사이트, 오픈소스, GitHub 저장소 등 어떤 URL이든 입력하면
AI가 보안 취약점을 분석하고, 수정 프롬프트까지 제공합니다.

회원가입 없이 바로 분석첫 스캔 무료저장소 제한 없음
antifrag.forlabs.io/v2
Antifrag 대시보드
OWASP TOP 10//CWE-78 COMMAND INJECTION//SQL INJECTION//XSS//SECRET LEAKAGE//TAINT ANALYSIS//DEPENDENCY CVE//ATTACK-PATH VERIFIED//AI FALSE-POSITIVE FILTERING//OWASP TOP 10//CWE-78 COMMAND INJECTION//SQL INJECTION//XSS//SECRET LEAKAGE//TAINT ANALYSIS//DEPENDENCY CVE//ATTACK-PATH VERIFIED//AI FALSE-POSITIVE FILTERING//
$ antifrag verify --attack-paths

보안 전문가의 분석 과정을
누구나 사용할 있도록 만들었습니다.

01연결하면, 진단은 자동입니다Scan

저장소 연결 한 번으로
코드 · 의존성 · 시크릿 전체 진단

브랜치를 골라 스캔하면 OWASP Top 10 정적분석, npm·pip·composer 취약 패키지, 커밋 히스토리의 노출 키까지 하나의 대시보드에 모입니다.

  • 보안 점수 추이 · 등급 · 저장소별 현황
  • 브랜치 · 커밋 단위 스캔 이력
  • 무엇을 분석했는지 밝히는 커버리지 고지
Scan result · AF-2026-CMTJH
스캔 결과 — AI 검증 완료 리포트
02"확인됨"에는 증거가 붙습니다Evidence
CRITICALcode-string-concatcontributions.js:32
Verified attack path
  • contributions.html:67사용자가 입력하는 <input name="preTax"> 필드
  • index.js:52POST /contributions 라우트, 입력 검증 없음
  • contributions.js:28req.body 가 핸들러로 진입
  • contributions.js:32eval() 도달 → 원격 코드 실행
예방 권장 9건경로가 증명되지 않은 패턴은 점수에서 제외하고 접어둡니다
PATH VERIFIED ✓

AI가 저장소를 직접 조사해
공격 경로를 추적합니다

정적분석이 찾은 의심 지점을 AI 검증기가 코드를 읽어가며 확인합니다. 사용자 입력이 취약 지점까지 실제로 도달하는 경로를 파일:라인 단위로 증명한 것만 "확인된 취약점"이 됩니다.

  • 확인된 취약점 — 경로 증거 첨부, 즉시 조치
  • 예방 권장 — 경로 미확인 패턴, 점수 미반영
  • 오탐은 근거와 함께 자동 분류
03그대로 제출해도 되는 리포트Report

경영진 요약부터
취약점별 상세까지, PDF 한 부

Executive Summary · 보안 점수와 등급 기준 · 취약점별 코드와 권장 조치. 보고서 번호와 기밀 표기까지 갖춰 고객사·투자사·감사 대응에 그대로 쓸 수 있습니다.

  • A–E 등급 · 심각도별 발견 건수
  • 취약점마다 탐지 코드 · 수정 방향 수록
  • 한국어 · English 리포트 자동 생성
Report cover
Executive Summary
Report detail
Finding Detail + AI Fix
04고치는 것까지가 진단입니다Fix

취약점마다
복붙 한 번이면 되는 수정 프롬프트

모든 취약점에는 Claude · ChatGPT · Cursor에 그대로 붙여넣는 AI 수정 프롬프트가 따라옵니다. 파일, 라인, 문제, 수정 방향이 이미 담겨 있어 보안을 몰라도 바로 고칠 수 있습니다.

  • 취약점 · 파일 · 수정 방향이 구조화된 프롬프트
  • 수정 후 재스캔으로 조치 확인
  • 바이브코딩 워크플로우에 그대로 맞물림
AI Fix Prompt — paste into Claude · ChatGPT · Cursor
내 코드에서 보안 취약점이 발견됐어. 아래 내용을 보고 안전하게 수정해줘.

취약점: code-string-concat (CRITICAL)
파일: app/routes/contributions.js (32번째 줄)
문제: req.body.preTax 가 검증 없이 eval() 에 전달되어
      원격 코드 실행이 가능합니다.
수정 방향: eval 대신 parseFloat() 으로 숫자 변환하고
      NaN 검증을 추가하세요.

위 코드를 보안 위험 없이 수정해줘. 수정 전/후 코드를 보여주고,
왜 취약한지도 간단히 설명해줘.
05분석 횟수만큼만, 저장소는 무제한Pricing

Pricing

저장소는 무제한 연결. 필요한 분석 횟수만큼만 결제하세요.

SCAN

FREE

Try Antifrag

₩0
최초 1회
ANALYSIS

실제 Antifrag 보안 분석을 무료로 경험해보세요.

  • 가입 시 1 Analysis 제공
  • Unlimited Repositories
  • OWASP Top 10 · Secret · Dependency 탐지
  • Security Score · AI Security Summary
  • 상세 AI 수정 가이드 일부 제한
  • PDF/HTML Report · History 미제공
무료로 분석하기

No credit card required

Most Popular

SCAN + FIX

PRO

Build Secure

₩39,000/ 월
50
ANALYSES / MONTH

개발하면서 취약점을 발견하고 AI와 함께 바로 수정하세요.

  • Unlimited Repositories
  • Full AI Security Analysis
  • AI Remediation Guide · Fix Prompt
  • Security Score History
  • 전체 Analysis History
  • PDF · HTML Report
  • 추가 분석 이용권 구매
PRO 시작하기

SCALE + PROTECT

TEAM

Secure at Scale

₩99,000/ 월
150
ANALYSES / MONTH

팀 전체의 보안 분석을 넉넉한 월 150회 한도로 한 곳에서 처리하세요.

  • PRO의 모든 기능 포함
  • 월 150회 Security Analysis (PRO의 3배)
  • Unlimited Repositories
  • 대량 분석에 최적화된 넉넉한 한도
  • 추가 분석 이용권 구매
TEAM 시작하기