큐레이션
DeepZero
YAML로 취약점 조사 파이프라인을 정의하고 대규모 분석을 병렬·재개 가능하게 실행하는 오픈소스 엔진
Python599+

요약
DeepZero는 파일 수집·필터·변환·LLM 평가 단계를 YAML로 조합해 대규모 취약점 조사와 보안 분석을 자동화하는 Python 파이프라인 엔진입니다.
도구 소개
각 파이프라인을 선언적으로 정의하면 단계별 병렬 실행, 디스크 기반 상태 저장, 중단 후 재개, LiteLLM 기반 모델 연결을 처리합니다. 기본 프로세서 외에도 Python 클래스로 사용자 정의 프로세서를 작성할 수 있어, 드라이버 분석·디컴파일·Semgrep 스캔 같은 보안 연구 흐름을 확장할 수 있습니다.
사용 포인트
- 여러 파일과 바이너리를 같은 분석 절차로 반복 처리할 때
- 보안 연구 파이프라인을 코드가 아닌 YAML 설정으로 재현할 때
- 긴 LLM 분석 작업을 중단 후 이어서 실행할 때
- 교육에서 수집→필터→변환→평가 단계를 단계별로 실습할 때
설치와 시작
공식 README의 설치·실행 절차입니다.
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
cp .env.example .env
deepzero run C:\\drivers -p .\\pipelines\\loldrivers\\pipeline.yaml
Python 3.11 이상 환경과 분석 대상 파일, 파이프라인 YAML이 필요합니다. REST API는 공식 README 기준 실험 단계입니다.
선정 사유
GitHub API에서 599 stars, MIT 라이선스, 2026-07-27 당일 업데이트를 확인했습니다. 보안 연구라는 뚜렷한 실사용 영역과 YAML·병렬성·재개 가능한 실행 구조를 갖춰 AI 분석 파이프라인 교육과 개발 자동화에 활용할 수 있는 후보로 선정했습니다.
참고
- 공식 저장소: https://github.com/416rehman/DeepZero
- 공식 문서: https://blog.ahmadz.ai/DeepZero/
- 이미지는 공식 README의 DeepZero 터미널 대시보드 화면을 사용했습니다.