lagune

wellwelwel파일 625개

★ 152주당 +8조회 4

무엇인가

Lagune은 AI 에이전트가 프로젝트의 보안 작업을 수행하도록 규율하는 프롬프트 팩이다. 특정 언어의 취약점 목록을 나열하는 대신, 에이전트가 코드베이스를 읽고 시스템이 실제로 무엇을 하는지 먼저 파악한 뒤 그 시스템에 해당하는 보안 작업을 순서대로 진행하게 만든다. 규율 대상은 프로젝트 보안 헌장(charter), 개발 중 강화 흐름, 감사용 블루팀 흐름, 상황별 특화(specialization)다.

어떻게 동작하나

설치는 프로젝트 안에 파일 묶음을 심는 방식이다. `init`이 매니페스트와 함께 헌장, 단계별 산출물(phase artifacts), 특화 파일을 배치하고, 이후 에이전트는 슬래시 명령으로 이들을 호출한다. `/lagune.charter`는 프로젝트 자체의 보안 규칙을 정의해 모든 빌드에 적용하고, 블루팀 흐름은 순서가 정해진 다섯 명령으로 구성되어 앞 단계 결과 위에 다음 단계가 쌓인다. 개발 흐름은 고정 순서 없이 작업 중 실시간으로 필요한 특화를 끌어오며, 별도의 특수 명령군도 제공된다. 내부 실행은 Node.js 위에서 돌지만 사용자는 원하는 언어를 그대로 쓴다.

무엇과 다른가

프롬프트를 직접 쓰거나 단일 규칙 파일을 두는 방식과 달리, 매니페스트를 기준으로 설치·갱신·복원이 분리되어 있다. 헌장과 단계 산출물, 사용자 정의 특화는 프로젝트 파일로 남고 `update`는 이들을 건드리지 않는다. 다른 사람이 만든 저장소를 클론했을 때는 `pull`로 매니페스트에 기록된 파일만 복원하며, 이는 의존성 설치 명령에 대응한다. 브라우저 기반 대시보드는 로컬·비공개로 뜨고 `node_modules`나 `package.json` 없이도 동작한다.

어떻게 쓰나

첫 사용은 프로젝트 루트에서 `npx -y lagune@latest init`이다. 대화형 확인과 유지보수를 원하면 `npx -y lagune@latest`로 대시보드를 띄우며, 임의 포트로 열리고 `--port`/`-p`로 포트를 지정하며 `Ctrl+C`로 종료한다. 설치 후 에이전트에서 슬래시 명령이 활성화되고, 최신 버전 반영은 `npx -y lagune@latest update`, 기존 프로젝트 동기화는 `npx -y lagune@latest pull`로 수행한다.

전제와 한계

전제는 Node.js LTS와 최소 하나의 지원 에이전트 설치이며, API 키는 요구되지 않는다. README 기준 72개 에이전트와 모든 프로그래밍 언어 프로젝트를 지원한다. 다만 개별 슬래시 명령 이름은 문서에서 이미지로만 제시되어 `/lagune.charter` 외에는 텍스트로 확인되지 않으므로, 전체 명령 목록과 사용 예는 별도 문서를 봐야 한다.

관련 논문 2

유사 스킬