2분 스캔으로 API 키 노출, 개인정보 유출, MCP 취약점을 잡아드립니다. 3중 검증 탐지 엔진이 하나도 놓치지 않습니다.
Pro는 스캔이 아니라 납품용 증빙을 팝니다. PDF 보고서, Evidence Pack, 검증 배지.
AI가 빠르게 코드를 만들어주지만, 보안 검증은 아무도 하지 않습니다. API 키 하나 노출되면 수천만원 피해가 발생합니다.
3중 검증 탐지 엔진이 놓치지 않습니다. 하나가 놓쳐도 다음이 잡습니다.
정규식 패턴 → 엔트로피 분석 → 컨텍스트 체크. 3개 중 2개 이상 히트하면 Critical. AWS, Stripe, OpenAI 등 10종 지원.
패턴 매칭 → 체크섬/유효성 검증. 주민등록번호, 계좌번호, 카드번호, 사업자등록번호를 수학적으로 검증합니다.
MCP 서버 5항목 검사(인증, 권한, 시크릿, 메타데이터, 로그) + 프롬프트 인젝션 2중 검증(키워드 + 구조 분석).
둘 다 터미널에서 실행합니다. 가입 절차가 없고, 두 명령 모두 검사 대상 파일을 업로드하지 않습니다.
지정한 경로 아래의 검사 대상 파일을 내 컴퓨터에서 읽어 결과를 보고합니다. 스캔한 파일을 다시 쓰지 않으며, --fix는 코드를 고치는 것이 아니라 수정 가이드를 출력합니다.
스캔이 성공하면 ~/.project-shield/의 월간 사용 횟수가 1 증가합니다. 뱃지와 Evidence Pack 파일은 --badge 또는 --evidence를 직접 지정했을 때만 생성됩니다. 라이선스 키가 없는 상태에서는 스캔이 네트워크를 호출하지 않고, 이미 저장된 Pro 캐시가 만료된 경우에만 재검증을 위해 Polar에 접속합니다.
AI 에이전트 환경 자체를 점검하는 별도 명령입니다. Claude Code 설정 파일, CLAUDE.md, .env, 훅 정의를 대상으로 환경 검사 9종과 훅 검사 7종을 수행합니다.
훅 명령과 설정은 읽어서 패턴 대조만 하며 실행하지 않습니다. Free는 월 3회로 전체 점수와 Free 등급 환경 항목을 보여주고, Pro는 월 20회에 나머지 환경 항목, 훅 항목, JSON 출력, 감사 Evidence Pack이 추가됩니다. 결과는 .claude/.shield/audit-state.json에 기록되어 이후 실행에서 설정 변경을 감지합니다.
기차의 데드맨 스위치처럼, 일정 조건 미달 시 뱃지 발급을 차단합니다. 수정 가이드를 따라 해결하면 잠금이 해제됩니다.
AI가 만든 규칙이 아닙니다. 최신 MCP 보안 연구 기반으로 전문가가 직접 작성한 룰셋입니다.
스캔 전 룰셋 JSON의 SHA-256 해시를 검증합니다. 변조된 룰셋은 거부됩니다.
Pro 스캔은 Evidence Pack에 뱃지 UUID와 검증 URL 필드를 봉인합니다. 고객에게 건네는 것은 이 UUID와 SHA-256 결과 해시이며, 이 사이트는 현재 뱃지 조회 페이지를 제공하지 않습니다.
스캔 시각, 룰셋 버전, 결과 요약을 패키지로 제공합니다. 컴플라이언스 준비 증빙으로 활용 가능.
한국 개인정보보호법 + AI 기본법 가이드라인에 맞춘 검사 항목. 규제 대응을 선제적으로 준비.
합성 예시입니다. v2.0.0의 Evidence Pack 코드로 만들어낸 가짜 결과이며, 고객 리포트도 인증서도 실시간 검증 결과도 아닙니다.
파일 경로, 탐지 항목, 식별자는 전부 임의로 만든 값입니다.
파일 SHA-256: a0e6db41b86cc13d08a35906c8ecf4c5e74c570ddb5db93bed6af1316d80353b
GitHub Actions에 한 줄 추가. Critical 발견 시 빌드가 자동으로 실패합니다.
Critical 발견 시 exit code 1 — CI 파이프라인이 자동으로 중단됩니다.
현재 판매 중인 플랜은 Free와 Pro 두 가지입니다. 스캔은 신용카드 없이 바로 시작할 수 있습니다.
결제는 Polar에서 진행되며 현재 Project Shield의 기존 퍼블리셔 계정인 Clouvel이 표시됩니다. 적용 세금은 청구지 주소를 기준으로 결제 전에 표시됩니다.
결제가 끝나면 Polar가 라이선스 키를 자동으로 전달합니다. npx project-shield activate PSH_…로 활성화한 뒤 npx project-shield status로 확인하세요. 활성화 시 해당 기기의 호스트명과 OS 사용자명으로 만든 기기 라벨이 Polar에 등록되며, npx project-shield deactivate로 해제할 수 있습니다.
가입 없이 1분 안에 첫 스캔을 실행하세요.
클릭하면 복사됩니다