큐레이션

DeepZero

YAML로 취약점 조사 파이프라인을 정의하고 대규모 분석을 병렬·재개 가능하게 실행하는 오픈소스 엔진

Python599+
DeepZero 대표 이미지

요약

DeepZero는 파일 수집·필터·변환·LLM 평가 단계를 YAML로 조합해 대규모 취약점 조사와 보안 분석을 자동화하는 Python 파이프라인 엔진입니다.

도구 소개

각 파이프라인을 선언적으로 정의하면 단계별 병렬 실행, 디스크 기반 상태 저장, 중단 후 재개, LiteLLM 기반 모델 연결을 처리합니다. 기본 프로세서 외에도 Python 클래스로 사용자 정의 프로세서를 작성할 수 있어, 드라이버 분석·디컴파일·Semgrep 스캔 같은 보안 연구 흐름을 확장할 수 있습니다.

사용 포인트

  • 여러 파일과 바이너리를 같은 분석 절차로 반복 처리할 때
  • 보안 연구 파이프라인을 코드가 아닌 YAML 설정으로 재현할 때
  • 긴 LLM 분석 작업을 중단 후 이어서 실행할 때
  • 교육에서 수집→필터→변환→평가 단계를 단계별로 실습할 때

설치와 시작

공식 README의 설치·실행 절차입니다.

git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
cp .env.example .env
deepzero run C:\\drivers -p .\\pipelines\\loldrivers\\pipeline.yaml

Python 3.11 이상 환경과 분석 대상 파일, 파이프라인 YAML이 필요합니다. REST API는 공식 README 기준 실험 단계입니다.

선정 사유

보안 연구 작업을 YAML로 정의하고 병렬 실행과 중단 지점 재개를 지원합니다. 반복 가능한 AI 분석 파이프라인과 장시간 실행되는 보안 자동화를 설계할 때 참고하기 좋습니다.

참고