NERF 오픈 소스 AI 보안 엔지니어링 플랫폼, 공개 베타 시작

NERF의 기능
NERF는 공격적, 방어적, 그리고 그 사이의 모든 것을 포괄하는 AI 보안 엔지니어링 플랫폼 및 자율 코딩 에이전트입니다. 이 플랫폼은 117개 도메인에 걸쳐 1,563개의 보안 기술을 포함하며, 9개의 자동 감지 운영 모드로 구성되어 있습니다:
- 🔴 RED - 공격 경로, 익스플로잇, C2, 측면 이동
- 🔵 BLUE - 탐지 엔지니어링, Sigma/KQL/SPL 규칙, 강화, 위협 헌팅
- 🟣 PURPLE - ATT&CK 매핑, 공격자 에뮬레이션, 탐지 범위, 격차 분석
- 🔍 RECON - OSINT, 수동/능동 정찰, 자산 발견
- 🚨 INCIDENT - 분류, 디지털 포렌식, 격리, 타임라인 재구성
- 🏗️ ARCHITECT - 제로 트러스트, 위협 모델링 (STRIDE/DREAD/PASTA)
- 🔧 BUILD - 보안 도구, 자동화, CI/CD 보안, IaC
- 🟢 PRIVACY - GDPR, CCPA, HIPAA, DPIAs, OpSec
- 🔬 RESEARCHER - 취약점 연구, CVE 분석, 위협 인텔리전스
BUILD 모드는 다른 모든 모드 위에 레이어로 적용됩니다. RED+BUILD는 공격 도구를 생성하고, BLUE+BUILD는 방어 자동화를 생성합니다.
기술 아키텍처
내부적으로 NERF는 다음을 포함합니다:
- 26개 LLM 제공업체 (Claude, OpenAI, Ollama, OpenRouter 등) - 단일 라우팅 계층을 통한 단계별 모델 선택 (연구에는 저렴한 모델, 계획에는 고가 모델)
- 96개 지식 문서에 대한 RAG 파이프라인 (17,800개 이상 청크, FTS5 인덱싱)
- 참여 세션 간 지속되는 교차 세션 메모리
- 39개 프레임워크에 대한 규정 준수 자동화 (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, EU AI Act 등)
- 전체 참여 엔진: 작업 분해, 자동 모드, 예산 적용, 충돌 복구, git 작업 트리 격리
- REST API (16개 엔드포인트), MCP 서버, Signal 봇, 전체 CLI
- ~6,900개 테스트 통과
시작하기
빠른 시작 명령어:
npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (프로젝트 디렉토리에서)사용 예시:
nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target추가 리소스
메인 사이트에는 위협 행위자 프로필과 종합 서류, 프라이버시 보호 도구, 그리고 한 곳에 집계된 자동화된 IT/사이버보안 뉴스도 포함되어 있습니다. 이는 공개 베타 버전으로, 아직 기여는 받지 않지만 GitHub 이슈를 통한 피드백은 환영합니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

Hermes Agent v0.6.0은 모델별 도구 호출 파서를 통해 향상된 로컬 모델 지원을 제공합니다.
Nous Research의 Hermes Agent v0.6.0은 300억 파라미터급 모델에서 제대로 작동하는 도구 호출 파서를 제공하며, Ollama, vLLM, sglang을 기본 지원하고, 서버리스 배포를 위한 Modal 및 Daytona를 포함한 6개의 터미널 백엔드를 포함합니다.

클로드 코드용 디자인 스튜디오 플러그인, 9가지 역할과 16개 명령어로 구성된 가상 디자인 팀 추가
Design Studio라는 새로운 Claude Code 플러그인은 9개의 전문가 역할, 16개의 슬래시 명령어, 5개의 에이전트로 구성된 완전한 디자인 팀을 시뮬레이션합니다. 기술 스택을 자동으로 감지하며 참조 파일에 걸쳐 8,000줄 이상의 디자인 지식을 포함합니다.

Flash-MoE: 순수 C/Metal로 MacBook Pro에서 397B 파라미터 Qwen 모델 실행하기
Flash-MoE는 순수 C/Metal 추론 엔진으로, 3970억 개의 파라미터를 가진 Mixture-of-Experts 모델인 Qwen3.5-397B-A17B를 48GB RAM의 MacBook Pro에서 초당 4.4+ 토큰의 속도로 실행합니다. 209GB 모델은 Python이나 프레임워크 없이 커스텀 Metal 컴퓨트 셰이더를 통해 SSD에서 스트리밍됩니다.

Toolport: 모든 앱에서 MCP 서버를 한 번에 관리할 수 있는 로컬 게이트웨이
Toolport는 MCP 서버 구성을 중앙에서 관리하고, API 키를 OS 키체인에 안전하게 저장하며, AI 에이전트에 안전 계층을 추가하는 무료 오픈소스 데스크톱 앱 및 로컬 게이트웨이입니다.