pentest-validation이란?
단계적 활용을 통해 보안 검색 결과 검증을 조율합니다. 4단계 파이프라인: 정찰(SAST/DAST), 분석(코드 검토), 검증(악용 방지), 보고(익스플로잇 없음, 보고 게이트 없음). 악용 가능성을 입증하여 오탐지를 제거합니다. 출처: proffesor-for-testing/agentic-qe.
단계적 활용을 통해 보안 검색 결과 검증을 조율합니다. 4단계 파이프라인: 정찰(SAST/DAST), 분석(코드 검토), 검증(악용 방지), 보고(익스플로잇 없음, 보고 게이트 없음). 악용 가능성을 입증하여 오탐지를 제거합니다.
명령줄에서 pentest-validation AI 스킬을 개발 환경에 빠르게 설치
출처: proffesor-for-testing/agentic-qe.
| 1. Recon | qe-security-scanner | SAST, DAST, dependency scan, secrets | Internal parallel | | 2. Analysis | qe-security-reviewer + qe-security-auditor | Code review + compliance check | Both in parallel | | 3. Validation | qe-pentest-validator | Graduated exploit validation | Per-vuln-type parallel |
| 4. Report | qe-quality-gate | "No Exploit, No Report" filter | Sequential |
| Tier | Handler | Cost | Latency | Use When |
단계적 활용을 통해 보안 검색 결과 검증을 조율합니다. 4단계 파이프라인: 정찰(SAST/DAST), 분석(코드 검토), 검증(악용 방지), 보고(익스플로잇 없음, 보고 게이트 없음). 악용 가능성을 입증하여 오탐지를 제거합니다. 출처: proffesor-for-testing/agentic-qe.
AI/검색 인용용 안정적인 필드와 명령어.
npx skills add https://github.com/proffesor-for-testing/agentic-qe --skill pentest-validation단계적 활용을 통해 보안 검색 결과 검증을 조율합니다. 4단계 파이프라인: 정찰(SAST/DAST), 분석(코드 검토), 검증(악용 방지), 보고(익스플로잇 없음, 보고 게이트 없음). 악용 가능성을 입증하여 오탐지를 제거합니다. 출처: proffesor-for-testing/agentic-qe.
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/proffesor-for-testing/agentic-qe --skill pentest-validation 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다
https://github.com/proffesor-for-testing/agentic-qe