Project CodeGuard
Project CodeGuard는 AI 모델에 구애받지 않는 보안 프레임워크 및 규칙 세트로, AI 코딩 워크플로우(생성 및 검토)에 보안 기본값을 내장합니다. 핵심 보안 규칙, 인기 코딩 에이전트용 변환기, 규칙 준수를 테스트하는 검증기를 제공합니다.
이 도구에 대하여
Project CodeGuard는 AI 지원 코딩에 보안 모범 사례를 직접 통합하도록 설계된 오픈 소스 보안 프레임워크입니다. 암호화(포스트퀀텀 암호화 포함), 안전한 키 관리, 인증서 검증, MFA, OAuth/OIDC, 안전한 세션 관리, 공급망 보안(종속성 보안, SBOM 생성, 취약점 관리)을 다루는 포괄적인 규칙 세트를 제공합니다. 이러한 규칙은 인기 코딩 에이전트용 형식으로 변환되어 AI 어시스턴트가 코드를 생성하거나 검토할 때 보안 모범 사례를 자동으로 따르도록 합니다. 또한 규칙 준수를 테스트하는 검증기를 포함하여 생성된 코드가 보안 표준을 충족하는지 확인합니다.
기능 및 사용 사례
Cryptography: Safe algorithms (including post-quantum cryptography), secure key management, certificate validationAuthentication: MFA best practices, OAuth/OIDC, secure session managementSupply Chain: Dependency security, SBOM generation, vulnerability managementStart coding - AI assistants will automatically follow security best practicesAI assistants reference these rules when generating or reviewing code