메뉴
BL
MarkTechPost • 16일 전

구글, 취약점 탐색·재현·패치 가능한 코딩 에이전트 툴킷 'Mantis' 오픈소스화

IMP
7/10
핵심 요약

구글이 AI 코딩 에이전트용 보안 리뷰 스킬 툴킷 'Mantis(만티스)'를 오픈소스로 공개했습니다. 코드 전체를 스캔하고 오탐을 걸러낸 뒤, 샌드박스에서 버그를 재현하고 패치하며, 패치된 코드를 재공격해 위험도를 평가하는 취약점 대응 전 과정을 자동화합니다. Apache 2.0 라이선스로 배포되며 데모 목적이라고 명시되어 있습니다.

번역된 본문

구글이 AI 코딩 에이전트를 위한 스택 독립적 보안 리뷰 스킬 툴킷인 'Mantis'를 오픈소스로 공개했다. Mantis는 취약점 대응의 전체 라이프사이클을 수행한다. 즉, 코드를 전수 스캔(sweep)하고, 오탐(false positive)을 필터링하며, 샌드박스에서 버그를 재현하고, 이를 패치한 뒤, 패치된 코드를 재공격(re-attack)하고, 마지막으로 위험도를 평가하는 것이다. 라이선스는 Apache 2.0이며, 데모(demonstration) 목적으로만 사용해야 한다는 점이 문서에 명시되어 있다.

원문 보기
원문 보기 (영어)
Google has open-sourced Mantis, a stack-agnostic toolkit of security review skills for AI coding agents. It runs the full vulnerability lifecycle: sweep the code, filter false positives, reproduce the bug in a sandbox, patch it, re-attack the patch, then score the risk. Apache 2.0, and documented as demonstration-only. The post Google Open-Sources Mantis: A Modular Skills Toolkit That Lets Coding Agents Find, Reproduce and Patch Vulnerabilities appeared first on MarkTechPost.