VibeDefend by CybeDefend — The one command line to secure your Cursor and Claude Code
CybeDefend VibeDefend — Cursor와 Claude Code를 한 번의 명령으로 보호합니다
VibeDefend는 AI 코딩 에이전트가 코드를 쓰는 동안 저장소에서 추출한 업무 규칙과 보안 규칙을 적용하고, 코드 변경과 위험한 셸 명령을 검사합니다. 커밋 뒤에 동작하는 스캐너와 달리 작성 단계에서 규칙 위반을 막는 방식이며, Claude Code·Cursor 등 여러 에이전트를 지원합니다.
- 주제
AI 요약
VibeDefend는 Claude Code, Cursor, Windsurf, Copilot, Codex 등에 한 번의 명령으로 설치하는 AI 에이전트 보안 도구입니다. 저장소에서 업무 규칙을 찾아 에이전트 문맥에 넣고, 파일을 편집하는 동안 변경분을 검사합니다. rm -rf, sudo, 비밀정보 읽기 같은 명령은 실행 전에 차단하는 가드도 제공합니다.
작성 단계에서 검사
제품 설명에 따르면 SAST, SCA, 비밀정보, IaC, CI/CD, 컨테이너 스캔도 포함합니다. 일반 스캐너가 커밋 뒤 코드를 확인하는 데 비해, VibeDefend는 코드가 작성되는 시점에 규칙을 적용한다는 점을 내세웁니다. 저장소별 업무 규칙을 반영해 “사용자 A가 사용자 B의 데이터를 보면 안 된다”처럼 앱 맥락에 따라 달라지는 조건도 다루려는 접근입니다.
규칙 검토와 적용 방식
회사 측은 저장소에 규칙이 적거나 오래됐더라도 첫 스캔에서 코드에 드러난 관례와 업무 규칙을 찾는다고 설명합니다. 세션이 끝나면 에이전트가 사용했지만 문서로 남지 않은 규칙을 제안하며, 팀은 VibeDefend 화면에서 제안을 수락하거나 수정하거나 거절합니다. 가드 규칙은 처음에 ‘경고’로 설정해 어떤 동작을 막을지 시험한 뒤, 신뢰가 생기면 차단 모드로 바꿀 수 있습니다. 프로젝트별 사용자 규칙도 추가할 수 있으며, 경고·차단·끔 중에서 설정합니다.
설치 명령은 npx -y @cybedefend/vibedefend@latest install입니다. 설치 프로그램이 지역을 선택하고 로그인하도록 안내한 뒤, 설치된 에이전트를 찾아 연결합니다. macOS, Linux, Windows를 지원하며 무료 요금제에는 카드 등록이 필요하지 않습니다.
Product Hunt 반응
- @julien_zammit — 클릭이 많다는 지적은 제품팀에 전달하겠습니다. 당장은 MCP를 통해 에이전트에서 대부분의 수정 작업을 할 수 있습니다. 저장소의 발견 항목을 가져와 IDE에서 고치고 상태를 업데이트하므로, 화면은 결과를 확인하는 용도로만 써도 됩니다.
- @julien_zammit — 규칙이 적거나 오래된 저장소에서는 첫 스캔이 코드 자체를 읽어 이미 따르는 관례와 업무 규칙을 찾습니다. 세션이 끝나면 에이전트가 참고했지만 문서화되지 않은 규칙을 제안합니다. 찾은 규칙은 모두 제안으로 등록되며 VibeDefend 탭에서 수락하거나 수정하거나 거절할 수 있습니다. 시험 실행을 원하면 가드 규칙을 ‘경고’로 설정하면 동작을 표시하면서 통과시키고, 신뢰가 생긴 뒤 ‘차단’으로 바꾸면 됩니다.
- @axel_paulin — 저희 연구에서는 AI 에이전트가 내부 업무 규칙과 규정 준수 규칙을 88%의 경우 무시한다는 결과가 나왔습니다. 코드를 작성하는 바로 그 순간에 에이전트를 제어하는 접근을 ‘Shift-0’이라고 부릅니다. VibeDefend를 적용하자 규칙 준수율이 89%로 올라갔습니다.
- @vikramp7470 — 에이전트가 자동 커밋할 때 데이터가 유출되거나 비밀정보가 실수로 노출될까 봐 걱정됩니다. 출시를 응원합니다.
- @axel_paulin — 비밀정보 노출과 데이터 유출은 엔지니어링 리더들이 완전 자율형 에이전트 도입을 망설이게 하는 정확한 이유입니다. 에이전트는 빠르지만 민감한 정보가 무엇인지 맥락을 파악하지 못하는 경우가 많습니다. 저희는 ‘Shift-0’ 방식으로 생성 단계에서, 자동 커밋 전에 동작을 가로막습니다. 에이전트가 비밀정보를 유출하거나 개인정보를 올리거나 보안 규칙을 우회하려 하면 해당 동작만 실시간으로 차단하고 나머지 작업 흐름은 유지합니다.
- @grayson_bass — 프로젝트 종류에 맞춰 팀이 직접 보안 규칙을 추가할 수 있나요?
- @florentin_ledy — 가능합니다. VibeDefend의 모든 설정은 프로젝트 단위입니다. 저장소마다 업무 규칙과 보안 규칙을 찾아 적용하므로 핀테크 API와 사내 도구에 같은 규칙을 적용하지 않습니다. 팀이 검토하는 규칙 제안을 통해 규칙도 계속 늘어납니다. 기본 설정 외에 프로젝트의 VibeDefend 탭에서 자체 차단 규칙을 만들고, 경고·차단·끔 중 하나로 설정할 수 있습니다. 해당 규칙은 그 프로젝트에서 작업하는 모든 AI 에이전트에 적용되므로 팀 전체가 같은 정책을 공유합니다.
- @len5 — 사용자 간 데이터 유출 취약점에 관한 Florentin의 설명이 진짜 요점입니다. 인젝션은 모든 스캐너가 찾아낼 수 있겠지만, 누군가 규칙을 추가하지 않는 한 어떤 맥락도 “사용자 A가 사용자 B의 데이터를 보면 안 된다”는 조건을 알지 못합니다.
- @florentin_ledy — 맞습니다. 그게 스캐너의 사각지대입니다. 스캐너는 어떤 코드베이스에서든 인젝션 패턴을 알아볼 수 있지만, “사용자 A가 사용자 B의 데이터를 보면 안 된다”는 조건은 앱마다 다릅니다. 그래서 VibeDefend는 누군가 규칙을 작성할 때까지 기다리지 않고 첫 스캔에서 저장소 규칙을 찾고, 개발 세션마다 새 규칙을 더합니다.
- @bl560 — Axel이 이야기한 ‘88%’ 수치는 이해하기 어렵지만, 에이전트가 빠르게 움직이고 문서에 명시되지 않은 규칙을 무시한다는 점을 생각하면 맞는 것 같습니다.
- @florentin_ledy — 수치로 설명하자면, 규칙이 없는 에이전트는 업무 규칙 중 12%만 정확히 구현해 88%를 놓쳤습니다. 현실적인 규칙 파일을 저장소에 넣어도 13%에 그쳤습니다. 규칙을 작성 시점에 VibeDefend로 제공하자 89%까지 올랐습니다. 에이전트가 일부러 규칙을 무시하는 게 아니라, 필요한 순간에 규칙을 전달받지 못하는 문제입니다.
- @fmerian — UI가 가장 아쉽습니다. 개선하려는 노력이 보이고 나아지긴 했지만, 원하는 곳에 도달하기까지 클릭이 너무 많고 발견 항목을 살펴보는 과정이 무겁습니다. 화면에서 직접 수정하면 시간이 오래 걸립니다. 업무를 막을 정도는 아니지만 탐색을 간소화하고 작업 단계를 줄이면 매일 쓰기에 훨씬 나아질 겁니다.
원문: Product Hunt / 번역·요약: Trawling