Google Mantis란 2026 오픈소스 취약점 스캔 하네스 전해설

Google은 9월 2일 Mantis를 공개했고 InfoQ는 9월 6일 적었다. 발견부터 패치까지 에이전트 틀. 계층 요약이 token을 약 85% 줄이고, 샌드박스 재현이 근거를 둔다.

Google Cloud 블로그는 2026년 9월 2일 Mantis를 오픈소스화했다. Nick Galloway와 Yulong Zhang은 발견, 분류, 재현, 패치를 에이전트 묶음으로 적는다. InfoQ는 9월 6일 후속했다.

시험할지는 고유명사로 맞춘다. Google Mantis, 취약점 스캔 하네스, 단계 mantis-reproduce.

9/2Google Cloud 블로그 공개일
<7%일반 AI 스캔 진양성
85%요약 나무가 줄인 token

에이전트가 말하기 전에 맥락을 쌓는다

이력을 읽고 맹목 스캔을 피한다

Mantis는 커밋 이력, 옛 수정, 아키텍처, 위협 모델을 읽고 파일을 디렉터리·저장소 요약으로 접는다. 모든 파일을 힘으로 쓸지 않는다.

비평과 샌드박스

critic과 review가 거짓 양성을 거른다. mantis-reproduce는 샌드박스에서 실행 가능한 크래시 재현을 써서 말로만이 아니라 근거를 둔다.

비평·검토 에이전트와 샌드박스 재현을 묶는 이유는 스캔을 착지시키기 위함이지, 환각 구멍을 더 쌓기 위함이 아니다. — Google Cloud 블로그가 다시 적은 목표

숫자 출처

볼 것일반 AI 스캔Mantis
맥락파일을 힘으로이력, 옛 수정, 아키텍처, 위협 모델
환각진양성이 종종 7% 미만비평 에이전트 + 샌드박스 재현
모델처음부터 무거운 하나분류는 flash/lite, 재현과 패치는 더 무거운 모델
산출검증 안 된 목록재현기, 후보 패치, 디스크 공유 상태

지금 클론할지

  1. 01
    일과 맞춘다

    코딩 에이전트에 이미 보안 검토를 맡기고 지어낸 항목에 잠기면 대상이다. 스킬 목록을 완성 스캐너로 쓰지 않는다.

  2. 02
    필터 주를 읽는다

    mantis-review의 음수 필터는 거짓 양성처럼 보이는 항을 버린다. Google은 저위험 발견을 자동 거짓 양성으로 두지 말라고 하며, 너무 넓으면 진짜를 놓친다.

  3. 03
    하네스를 디자인 리뷰로 바꾸지 않는다

    에이전트 뒤에도 경계는 같은 그림으로 말한다. 회의가 그림이면 sitdraw를 연다.

Mantis가 9월에 시작했는가?
아니다. 9월 2일은 오픈소스 글이다. Google은 6월 글에서 이미 이력 읽기와 아키텍처·위협 모델 문서 자동 구축을 적었다. 저장소 생성은 2026년 6월.
ToolHive와 같은 소식인가?
아니다. ToolHive는 MCP 서버 컨테이너 런타임이다. Mantis는 코딩 에이전트용 취약점 검토 스킬 묶음이다.

가설과 재현을 먼저 가른다

모델은 취약점처럼 들리는 경로를 말할 수 있다. 샌드박스 재현이 없으면 가설이다. 패치 단계는 후보 수정을 낼 뿐이고, 테스트는 직접 통과시켜야 한다.

# Google Cloud Blog / GitHub
git clone https://github.com/google/mantis.git
# or: npx skills add google/mantis

그리기 시작