Skip to main content
심각도별로 그룹화된 보안 스캔 발견 사항을 보여주는 Project Security Center
Project Security Center는 Replit App의 보안 및 개인정보 관련 취약점을 찾아 수정하는 중심 장소입니다. 프로젝트의 Tools 패널에서 Security Center를 선택해 스캔을 실행하고, 발견 사항을 검토하고, 승인된 문제를 Agent에게 보내 해결하세요.
종속성 보안이 처음이신가요? CVE, SBOM, 노출도, Fix with Agent, Republish, Auto-Protect의 정의는 보안 개념을 참고하세요.

보안 스캔 선택하기

필요한 검토 유형에 맞는 스캔을 선택하세요.
두 경로 모두 Security Center에 발견 사항을 보고합니다. Agent 보안 스캔은 유료 Replit 빌더가 사용할 수 있습니다.

자동 종속성 스캔

자동 종속성 스캔은 프로젝트 패키지를 공개 취약점 기록과 비교해 확인합니다. 이 스캔은 무료이며 자동으로 실행됩니다. 새로운 Common Vulnerabilities and Exposures(CVE) 항목이 공개되면 Replit이 프로젝트의 종속성과 비교해 확인하고, 수동으로 다시 스캔할 필요 없이 일치하는 항목을 Security 패널에 표시합니다. 종속성 스캔은 Node.js/npm, Python, Go, Rust, PHP, Ruby를 지원합니다. 자동 종속성 수정은 현재 Node.js/npm에 초점을 맞추고 있습니다.
Fix all with Agent 작업이 있는 자동 종속성 스캔 카드

Auto-Protect

Auto-Protect는 자동 종속성 스캔을 확장한 기능입니다. Replit이 일치하는 취약점을 발견하면 Agent가 패치를 준비하고 테스트한 뒤 직접 링크가 포함된 이메일을 보냅니다. 패치는 검토를 위해 Security 패널에 대기 상태로 남아 있습니다. 패치를 적용한 후에는 프로덕션 버전에 수정 사항이 포함되도록 앱을 다시 게시하세요. Auto-Protect는 종속성 CVE만 다룹니다. 애플리케이션 코드를 검토하려면 Agent 보안 스캔을 사용하세요. 두 Auto-Protect 설정은 모두 기본적으로 꺼져 있습니다.
1

패치 준비 활성화하기

Workspace 관리자가 Settings > Account > Advanced로 이동해 Replit이 완화 조치를 준비할 최소 심각도(low, medium, high, critical)를 선택합니다.
2

보안 이메일 활성화하기

Settings > Personalization > Email Notifications로 이동해 알림을 받고 싶은 최소 심각도를 선택하세요.
새로운 취약점이 발생할 때마다 Replit은 영향을 받은 모든 프로젝트를 요약하는 이메일을 워크스페이스당 최대 한 건 보냅니다. 패치를 적용하기 전에 Go to Task를 선택해 Agent가 준비한 패치를 확인하세요. 패치를 적용한 후에는 새 버전을 게시할 때까지 해당 취약점이 pending republish로 표시됩니다.
Agent가 준비한 완화 조치는 Auto-Protect가 선제적으로 준비한 경우를 포함해 다른 Agent 작업과 동일하게 요금이 청구됩니다.

발견 사항 검토

보안 결과는 Security 패널에 표시되며 심각도별로 그룹화됩니다. 각 발견 사항을 수락, 수정, 또는 무시하기 전에 검토하세요. 승인된 문제는 Agent에게 보내 해결하고, 수정 사항을 적용한 후 해당 스캔을 다시 실행하세요.

개발 및 게시 중 보안 검사

빌드 중 보안 스캔

Agent로 빌드하는 동안 Replit은 Agent가 변경한 파일에서 일반적인 안전하지 않은 패턴과 하드코딩된 시크릿을 자동으로 검토합니다. 이는 전체 코드베이스 검토가 아니라 Agent 워크플로 내의 초기 경량 검사입니다. 이 결과는 Security 패널에 별도의 보고서로 표시되지 않습니다.

게시 검사

Replit은 게시 전에도 보안 스캔을 실행합니다. Block publishing of critical vulnerabilities 설정은 스캔에서 critical 문제가 발견되었을 때 어떤 일이 일어날지를 결정합니다.
  • On: 문제가 해결되거나 무시되기 전까지 게시가 차단됩니다.
  • Off: 게시가 진행되며 발견 사항은 검토용으로 남습니다.
엔터프라이즈 조직은 모든 앱에 이 설정을 의무화할 수 있습니다. 이 검사들은 전체 Agent 보안 스캔이나 Level 3 스캔을 대체하지 않고 보완합니다.

다음 단계