
종속성 보안이 처음이신가요? CVE, SBOM, 노출도, Fix with Agent, Republish, Auto-Protect의 정의는 보안
개념을 참고하세요.
보안 스캔 선택하기
필요한 검토 유형에 맞는 스캔을 선택하세요. 두 경로 모두 Security Center에 발견 사항을 보고합니다. Agent 보안 스캔은 유료 Replit 빌더가 사용할 수 있습니다.자동 종속성 스캔
자동 종속성 스캔은 프로젝트 패키지를 공개 취약점 기록과 비교해 확인합니다. 이 스캔은 무료이며 자동으로 실행됩니다. 새로운 Common Vulnerabilities and Exposures(CVE) 항목이 공개되면 Replit이 프로젝트의 종속성과 비교해 확인하고, 수동으로 다시 스캔할 필요 없이 일치하는 항목을 Security 패널에 표시합니다. 종속성 스캔은 Node.js/npm, Python, Go, Rust, PHP, Ruby를 지원합니다. 자동 종속성 수정은 현재 Node.js/npm에 초점을 맞추고 있습니다.
Auto-Protect
Auto-Protect는 자동 종속성 스캔을 확장한 기능입니다. Replit이 일치하는 취약점을 발견하면 Agent가 패치를 준비하고 테스트한 뒤 직접 링크가 포함된 이메일을 보냅니다. 패치는 검토를 위해 Security 패널에 대기 상태로 남아 있습니다. 패치를 적용한 후에는 프로덕션 버전에 수정 사항이 포함되도록 앱을 다시 게시하세요. Auto-Protect는 종속성 CVE만 다룹니다. 애플리케이션 코드를 검토하려면 Agent 보안 스캔을 사용하세요. 두 Auto-Protect 설정은 모두 기본적으로 꺼져 있습니다.1
패치 준비 활성화하기
Workspace 관리자가 Settings > Account > Advanced로 이동해
Replit이 완화 조치를 준비할 최소 심각도(low, medium, high, critical)를
선택합니다.
2
보안 이메일 활성화하기
Settings > Personalization > Email Notifications로 이동해
알림을 받고 싶은 최소 심각도를 선택하세요.
Agent가 준비한 완화 조치는 Auto-Protect가 선제적으로 준비한 경우를 포함해
다른 Agent 작업과 동일하게 요금이 청구됩니다.
발견 사항 검토
보안 결과는 Security 패널에 표시되며 심각도별로 그룹화됩니다.
각 발견 사항을 수락, 수정, 또는 무시하기 전에 검토하세요. 승인된 문제는 Agent에게 보내 해결하고, 수정 사항을 적용한 후 해당 스캔을 다시 실행하세요.
개발 및 게시 중 보안 검사
빌드 중 보안 스캔
Agent로 빌드하는 동안 Replit은 Agent가 변경한 파일에서 일반적인 안전하지 않은 패턴과 하드코딩된 시크릿을 자동으로 검토합니다. 이는 전체 코드베이스 검토가 아니라 Agent 워크플로 내의 초기 경량 검사입니다. 이 결과는 Security 패널에 별도의 보고서로 표시되지 않습니다.게시 검사
Replit은 게시 전에도 보안 스캔을 실행합니다. Block publishing of critical vulnerabilities 설정은 스캔에서 critical 문제가 발견되었을 때 어떤 일이 일어날지를 결정합니다.- On: 문제가 해결되거나 무시되기 전까지 게시가 차단됩니다.
- Off: 게시가 진행되며 발견 사항은 검토용으로 남습니다.
다음 단계
- Agent 보안 스캔 워크플로를 따라 해보세요.
- Level 3로 블랙박스 침투 테스트 실행하는 방법을 알아보세요.
- 게시에 대해 자세히 알아보세요.
- Replit이 AI 생성 코드를 보호하는 방법을 읽어보세요.