Rona

Claude Code 소스 분석 환경 구축 및 취약점 탐지 자동화하기

중급202026-04-01

분석할 소스 코드를 다운로드하고 Bash와 Glob 도구를 사용하여 전체 파일 구조를 시각화합니다. Sonnet 4.6 모델을 활용해 보안 취약점을 탐지하고, 그 결과를 위험도별로 분류한 마크다운 형식의 분석 리포트로 생성합니다.

이 실습은 터미널에서 진행됩니다

이런 걸 배워요

  • 대규모 외부 소스 코드를 다운로드하고 탐색 가능한 환경을 구축할 수 있다.
  • AI 도구(Glob, Bash)를 활용해 소스 코드의 전체 구조를 시각화할 수 있다.
  • 최신 AI 모델(Sonnet 4.6)에 맞춤형 프롬프트를 제공하여 보안 취약점을 자동 탐지할 수 있다.

어떻게 진행해요

1. 소스 코드 다운로드 및 압축 해제
2. 코드 구조 파악을 위한 맵핑
3. 분석 대상 핵심 파일 선별
4. Sonnet 4.6 기반 취약점 분석 프롬프트 작성
5. 분석 리포트 생성 및 저장
6. 분석 결과 리뷰 및 컨텍스트 정리

AI 튜터가 각 단계를 하나씩 안내해줄 거예요

Claude Code 소스 분석 환경 구축 및 취약점 탐지 자동화하기 (중급)