스패로우는 아랍에미리트 두바이에서 열린 'GISEC 2026'에 참가해 소프트웨어 공급망 보안을 강화하는 방안을 소개했다. 현지 파트너사 라스인포텍과 함께 부스를 운영하며 애플리케이션 보안 테스팅 통합 솔루션 'Sparrow Enterprise'와 AI 생성 코드 보안 어시스턴트 'Sparrow MCP'를 전시했다.
기사에 따르면 현장에서는 중동 지역 정부 관계자와 금융기관 CISO 등이 SW 공급망 보안, 특히 AI를 활용한 개발 과정에서 보안을 확보하는 방법에 관심을 보였다. 이에 스패로우는 커서(Cursor), 클로드 코드(Claude Code)에 Sparrow MCP를 연결해 안전한 코드를 작성하는 방법을 제시했다.
Sparrow MCP는 자연어 요청으로 AI가 생성하거나 수정한 코드를 즉시 분석하는 도구다. 코드 작성 시점에 보안 취약점을 분석·검증하고, 사용된 오픈소스 소프트웨어 컴포넌트를 식별해 취약점과 라이선스 정보를 제공한다. 또 SBOM(소프트웨어 자재명세서)을 생성해 공급망 리스크를 미리 파악할 수 있게 한다.






