오픈소스 스니펫 기반 SCA

Clarity AIR

코드의 출처와 계통을 추적하는 End-to-End 솔루션

OVERVIEW

코드 출처 관리의 기준점

Clarity AIR는 개발자가 직접 작성한 유저 코드와 외부에서 차용된 오픈소스 코드를 자동으로 구분하여, 개발 초기 단계부터 코드의 출처(Origin)와 계통(Lineage)을 추적하는 솔루션입니다. 코드가 어디서 비롯되었는지 명확히 파악함으로써, AI 코딩 어시스턴트가 빠르게 확산되는 개발 환경에서 코드 출처 관리의 기준점을 제공합니다.

KEY FEATURES

5대 핵심 기능

코드 출처 추적부터 리포트 출력까지, 코드 단위 오픈소스 식별의 핵심 요건을 포괄합니다

코드 출처(Origin)·계통(Lineage) 추적

  • 어떤 파일이 어떤 오픈소스의 어떤 경로에서 비롯되었는지 식별
  • 코드베이스 전체의 구성 비율 및 매칭 경로 시각화

유저 코드 vs 오픈소스 코드 자동 분리

  • 직접 작성한 코드와 외부에서 차용한 코드를 분리 보고
  • 외주 산출물 검수, M&A 코드 실사에서 활용

AI 생성 코드 대응

  • AI 코딩 어시스턴트(Copilot 등)가 생성한 코드 또는 외부에서 차용된 코드의 출처 식별

Clarity 본 제품과의 통합 분석

  • 전체(Entire) → 파일(File) → 코드 단위(Code-level) 3단계 탐지 흐름 완성
  • 모든 수준의 오픈소스 차용을 빠짐없이 식별

다양한 리포트 출력

  • HTML, Excel, SPDX SBOM, CycloneDX SBOM 형식 출력
  • 코드 단위 검출 결과까지 BoM에 통합 반영
USE CASE

어떤 상황에서 필요한가요?

Use Case 01 이미지

AI 코딩 어시스턴트·외부 코드 차용 점검

GitHub·StackOverflow·AI 도구에서 가져온 코드 조각 식별

Use Case 02 이미지

외주·아웃소싱 산출물 검수

외주사 납품 소스코드의 오픈소스 차용 비율·출처 검증

Use Case 03 이미지

M&A 코드베이스 실사

인수 대상 기업 코드의 자체 개발분·오픈소스 차용분 분리

Use Case 04 이미지

저작권 분쟁 사전 대응

특정 오픈소스 코드가 자사 제품에 차용되었는지 추적

Use Case 05 이미지

OSS 컴플라이언스 보고서 작성

코드 단위까지 정밀한 오픈소스 사용 명세서 작성

※ Use Case 이미지는 OSBC 측 자료 전달 후 적용 예정. 적절한 이미지가 없는 경우 리스트형 레이아웃으로 대체 가능합니다.

FAQ

자주 묻는 질문

Clarity는 바이너리·전체 파일 단위로 "어떤 오픈소스가 포함되어 있는가"에 답하고, Clarity AIR는 코드 단위로 "이 코드는 어디서 왔는가"에 답합니다. 두 제품을 함께 도입하면 코드 계통 추적의 다층적 분석 환경이 완성됩니다.

개발 초기 단계에서 코드 출처를 추적해야 할 때, 외주·M&A 코드 검수에서 유저 코드와 오픈소스 코드를 분리해야 할 때, AI 코딩 어시스턴트가 생성한 코드 또는 외부에서 차용된 코드의 출처를 확인해야 할 때 가장 유용합니다.

C/C++, Java, Python를 비롯해 특정 프로그래밍 언어에 구애받지 않는 분석 방식을 통해 다양한 언어에 대한 오픈소스 일치 정보를 제공합니다.

매칭 신뢰도(Match Confidence) 점수가 함께 제공됩니다. 다수 후보가 검출되는 경우 정황 정보(파일 경로, 함수명 등)와 함께 검토하여 최종 판정에 활용할 수 있습니다.

Clarity AIR에 대해 더 알고 싶으신가요?

OSBC 전문가가 도입·연계 방안을 안내해 드립니다