점검할 대상과 이용 조건부터 확인해요

  1. 본인이 소유하거나 점검 권한을 받은 대상인지 확인하세요. 코드 점검 대상은 JavaScript·TypeScript·Python입니다.
  2. GitHub 저장소·브랜치·폴더를 선택하세요.
  3. 자료 처리 안내를 읽고 전송·보관·삭제 범위를 확인하세요. 직접 점검에는 로그인과 사전 승인이 필요합니다. 제공 상태는 홈에서 확인하세요.

GitHub에서 코드 선택하기

로그인과 저장소 연결은 별개입니다. GitHub를 연결한 뒤 허용한 저장소와 브랜치·폴더를 선택하세요. 내용 전송 전에 지원 파일 수·용량을 확인합니다. 최대 2,000개 파일, 파일당 1 MiB, 원본 합계 100 MiB, 압축 후 20 MiB까지 준비하며 한도를 넘으면 폴더를 좁혀 선택하세요. 선택한 커밋을 고정하고 최대 4분간 백그라운드에서 준비합니다. 준비된 자료는 30분 안에 점검을 시작하세요. 저장소에 코드를 쓰거나 수정 PR을 자동 생성하지 않습니다.

발견 항목이 없다는 결과를 읽기 전에, 분석이 끝났는지부터 확인해보세요. 분석 실패, 제공하지 않는 분석, 완료한 범위에서 항목을 발견하지 못한 결과는 서로 다릅니다.

현재 규칙으로 확인하는 것

JS·TS 자체 정적 규칙 18개와 Python 규칙 8개, 비밀정보 패턴 4종을 사용합니다. SQL 문자열 조합, 셸·동적 코드 실행, JWT·쿠키·TLS 설정, 동적 HTML·요청 경로, 같은 함수의 요청 입력에서 SQL·셸·fetch로 이어지는 흐름, Python 역직렬화·YAML Loader 등을 검토합니다. 국소적인 패턴 검사이므로 모든 입력 흐름과 프레임워크를 추적하지 않으며, 탐지 결과는 맥락을 확인해야 합니다. 선택 동의한 AI 독립 검토는 관련 코드를 읽어 규칙 밖의 후보와 방어 코드를 확인하는 별도 단계입니다. 제공 여부는 점검 준비 화면에서 확인하고, 실제로 읽은 범위와 한계를 결과에서 함께 보세요.

완료·실패·미지원을 구분해요

상태마다 확인한 범위가 달라요

완료·0개: 검사한 범위에서 항목을 발견하지 못함
실패: 해당 분석을 끝내지 못함
미지원: 현재 제공하지 않는 분석

예를 들어 분석 도중 입력 파일을 읽지 못하면 실패할 수 있습니다. 이는 상태를 설명하기 위한 일반적인 사례입니다. TEUM의 의존성 분석은 현재 미지원이며, 실패나 발견 0개로 표시하지 않습니다.

결과는 범위부터, 근거와 조치 순서로 읽어요

  1. 점검 범위에서 완료한 분석과 미점검 영역을 구분하세요.
  2. 발견 항목에서 파일 위치와 규칙 근거를 읽고, 수정 예시가 내 코드에 맞는지 검토하세요.
  3. 리포트에서 처리 상태와 남은 범위를 함께 확인하세요. 수정 작업으로 표시한 것만으로 실제 코드의 해결이 검증되지는 않습니다.
리포트에서 함께 볼 것

샘플에서는 코드 정적 분석과 비밀정보 패턴의 결과를 예시로 살펴볼 수 있어요. 실제 리포트에서도 무엇을 검사했고 무엇을 검사하지 못했는지, 그 이유를 발견 항목과 함께 읽어주세요.

완료한 분석의 결과가 다른 미점검 범위까지 안전하다는 뜻은 아닙니다.

현재 제공 범위를 설명하는 이용 안내입니다. 실제 점검의 완료 상태와 자료 정리 결과는 해당 점검 화면에서 확인하세요.

이제 결과 화면에서 확인해보세요

로그인이나 자료 전송 없이 고정 샘플을 볼 수 있어요.

샘플 점검 범위 보기 →