세부 분해는 다음 수집에서 갱신됩니다.
GitHub Stars 점수 제외 — 누적 인기일 뿐 “지금 살아있는가”를 말하지 않습니다.
확인일 2026-06-16 · 공식 산식·출처 · tool_master CSV
Stomped — ToolStack 분석 요약
주요 강점
- USN 변경 저널을 활용하여 타임스톰핑 및 파일 이름 변경을 정밀하게 탐지한다.
- 읽기 전용 아키텍처를 채택하여 포렌식 분석 시 데이터 무결성을 보장한다.
- Claude Code 기반의 자동화 에이전트로 MCP 환경에서 즉시 연동 가능하다.
주요 한계
- GitHub 스타 0개 및 공식 저장소 부재로 인해 프로젝트의 신뢰도가 매우 낮다.
- TS Score 30점으로 유지보수 활성도가 낮아 향후 기술 지원을 기대하기 어렵다.
- 주요 기능에 대한 문서화가 부족하여 도입 시 초기 학습 비용이 발생한다.
Angel — 이런 상황이라면 맞다
- DFIR 업무 자동화 필요할 때 USN 저널 기반으로 타임스톰핑 추적하는 거라 기술적 니즈는 확실함.
- 읽기 전용 아키텍처라서 시스템 무결성 건드리지 않고 안전하게 분석 돌려볼 때 개꿀임.
- Claude Code 기반이라 MCP 연동해서 자동화 루프 돌리기엔 구조가 딱 잡혀있음.
Devil — 이런 상황이라면 안 맞다
- GitHub 레포도 없고 스타도 0개라 사실상 개인 프로젝트 수준임. 나중에 문제 생겨도 물어볼 데가 없음.
- TS Score 30점이면 개발자가 손 놓았을 가능성이 높아서 지금 덥석 물었다가 나중에 유지보수 지옥 경험할 수 있음.
- 문서화도 부족하고 커뮤니티 피드백도 없어서 도입했다가 삽질할 확률이 높음.
Stomped는 SANS SIFT 워크스테이션 환경에서 파일의 타임스톰핑(Timestomping) 및 이름 변경을 통한 은닉 시도를 탐지하는 자율형 DFIR 에이전트입니다. Claude Code를 기반으로 동작하며, USN 변경 저널을 활용한 읽기 전용 아키텍처를 통해 시스템에 영향을 주지 않고도 정밀한 포렌식 분석을 수행합니다. MCP(Model Context Protocol) 연동이 필요한 개발자가 보안 분석 루프를 자동화하고자 할 때 활용할 수 있는 도구입니다.
| 항목 | 내용 |
|---|---|
| 유형 | mcp |
| 가격 | free |
| GitHub Stars | 0 |
| 최근 커밋 | 2026-06-16T01:30:50Z |
| 라이선스 | MIT |
| 주요 언어 | Python |
| TS Score | 30 / 100 |
| 공식 링크 | https://glama.ai/mcp/servers/bgs2v5vatk |
| GitHub | 정보 없음 |
커뮤니티 반응
Hacker News 사용자는 DFIR 자동화와 USN 저널 활용이라는 기술적 접근 방식에 대해 긍정적인 관심을 보인다.
일부 사용자는 프로젝트의 공식 저장소 부재와 낮은 활성도를 이유로 실무 도입에 신중해야 한다는 의견을 제시한다.
이 반응들을 종합하면 Stomped는 연구 및 학습 목적이라면 흥미로운 도구이지만, 안정성이 중요한 운영 환경에서는 대안을 검토하는 것이 적절하다.
출처: Hacker News (90일간 295건 언급)



