메뉴
gitmoru
한국어

저장소가 털렸을 때 무엇이 바뀌었는지 파봅니다

새벽에 누가 브랜치를 통째로 갈아엎었을 때 켜는 도구예요. 아무것도 내려받지 않고, 이 컴퓨터 밖으로 아무것도 보내지 않아요.

git clone https://github.com/gitmoru/gitmoru.git
cd gitmoru
gh auth login
pnpm install
pnpm app
Node 22 이상, pnpm, GitHub CLI 가 있어야 해요.자세한 순서 보기 →

세 가지를 합니다

  1. 01

    어디가 당했나

    저장소 수십 개 중 어디, 브랜치 몇 개가 바뀌었는지 시간대로 좁혀서 찾아요.

  2. 02

    뭐가 들어왔나

    공격 직전 파일과 지금 파일을 나란히 놓고 보여줘요. 무슨 코드인지는 AI 가 읽습니다.

  3. 03

    되돌릴 수 있나

    공격 직전 커밋이 아직 남아 있는지 확인하고, 사람이 누르면 되돌립니다.

이럴 때 씁니다

전부 실제로 겪은 상황이에요.

  • 저장소에 이상한 커밋이 올라왔을 때
  • 브랜치가 덮어써졌을 때. 몇 개가 당했는지, 커밋이 얼마나 사라졌는지
  • 토큰이나 키가 유출된 것 같을 때. 그 시간대에 뭐가 들어왔는지
  • 팀원 계정이 털린 것 같을 때. 그 계정으로 뭘 했는지
  • 사고가 없을 때 정기 점검. 배포 키나 웹훅은 푸시 기록에 안 남아서 따로 봐야 해요
  • 복구한 다음 확인. 되돌린 게 실제로 되돌아갔는지

이렇게 생겼어요

조직을 훑은 결과. 바뀐 파일이 브랜치별로 나와 있다

"안전합니다" 라고 말하지 않아요

훑고 나면 이렇게 말해줘요

눈에 띈 건 0개예요.
그래도 바뀐 파일 14개는 한 번 봐주세요.

0건은 안전하다는 뜻이 아니에요. 규칙에 안 걸렸다는 뜻입니다.

넷을 하나로 뭉쳐서 0이라고 쓰면, 세 번째가 첫 번째로 읽힙니다. 그 순간 도구가 거짓말을 하는 거예요.

왜 판정하지 않나 →
share_summary
[someorg 2026-08-04]
검사 범위: someorg
검사 시간대: 2026-08-04 00:00 ~ 2026-08-04 07:00 (GMT+9)

저장소 3곳, 브랜치 12개를 확인했습니다.
변경됨 4, 원복됨 0, 변경 없음 7, 확인 실패 1
기록을 덮어쓴 푸시가 브랜치 1개에 있었고, 커밋 6개가 사라졌습니다.

※ 브랜치 1개를 확인하지 못했습니다.
   이 결과를 "이상 없음"으로 판단하면 안 됩니다.