무슨 일이 있었나
2026년 9월 24일, GitHub은 Security Lab Taskflow Agent 프레임워크 기반의 Fuzzing Taskflow를 공개했다: 저장소를 입력받아 진입점을 식별하고, AFL++ 하네스를 작성하고, 시간 예산을 두 배로 늘리며 커버리지를 반복 개선하고, 크래시를 분류하고, 각각의 고유 버그에 대한 취약점 보고서를 작성하는 자율 에이전트 — LLM 결정과 MCP 도구 실행을 분리하는 의도적인 설계를 갖추고 있다.
왜 중요한가
일반적으로 확장이 불가능한 지속적 퍼징(하네스 작성, 커버리지 추적, 크래시 분류)의 인간 개입 작업을 수행하는 AI 에이전트의 구체적인 오픈소스 사례로, OSS-Fuzz 스타일 워크플로우에 기여할 가능성이 높다. 또한 안전한 에이전트 아키텍처(MCP 도구가 실행을 소유)를 보여준다.
적용 범위
C/C++ 저장소에서 자동화된 취약점 발견을 원하는 앱보안 엔지니어와 OSS 유지관리자는 일회용 Codespace/VM에서 지금 실행할 수 있다. 또한 에이전트 보안 설계 패턴에 대한 유용한 참고 자료이기도 하다.