클로드스킬마트스킬 둘러보기스킬이 뭐예요?
목록으로

에이전트 의사결정 영수증

배포·삭제·결제 같은 중대한 에이전트 행위에 위조 탐지 가능한 양자내성 서명 영수증을 발급하고 오프라인으로 검증합니다.

보안·리뷰고급24,1513,405AI 점수 8/10마지막 업데이트: 2026. 8. 9.

무엇을 해주나

자율 에이전트가 되돌릴 수 없는 행위(배포, 삭제, 송금, 권한 부여, 사람에게 영향을 주는 모델 판단)를 했을 때, 그 사실을 나중에 증명 가능한 형태로 남깁니다. 로그는 조용히 수정될 수 있지만, 이 스킬이 만드는 영수증은 한 바이트만 바뀌어도 해시·서명 검증이 깨집니다.

스킬은 세 가지 결정만 다룹니다.

  1. 이 행위에 영수증이 필요한가? — 외부 상태를 변경하고(부수효과), 잘못되면 비용·규제·사람에게 피해가 있고(중대성), 나중에 누군가 물어볼 수 있으면(증명 필요) 발급합니다.
  2. 발급agent_id, operation, target, policy 네 개 필수 키로 액션 매니페스트를 만들고(build_action_manifest.py), Ed25519 + 양자내성 서명(ML-DSA-65, SLH-DSA)으로 서명합니다.
  3. 검증 — 인증서 하나만으로 해시를 재계산하고 각 서명 레그를 확인합니다. DB도, 네트워크도, 발급자에 대한 신뢰도 필요 없습니다.

암호 연산은 스킬 내부가 아니라 오픈소스 openagentontology(Apache-2.0) 패키지가 담당합니다. 스킬 자체는 "언제 발급하고 무엇을 담을지"를 판단하는 결정 계층입니다.

이런 분께 추천

  • EU AI Act 12조(기록 보관), ISO 42001 같은 규제 대응 증적을 만들어야 하는 팀
  • 프로덕션 배포·결제·데이터 반출을 자동 실행하는 에이전트를 운영하는 플랫폼/SRE 엔지니어
  • 감사인·보험사·규제기관에 "에이전트가 무엇을, 어떤 정책 아래 했는지"를 나중에 입증해야 하는 조직

활용 예시

  • 프로덕션 배포: --agent deploy-bot --operation deploy --target prod/api --policy "internal change-control"로 매니페스트를 만들고 배포 직전에 영수증을 발급 → 사후 장애 조사 시 누가 어떤 승인 정책으로 배포했는지 증명.
  • 고위험 모델 판단: 보험 청구 자동 거절 시 입력값 원문 대신 inputs_hash만 담아 영수증 발급 → 개인정보 노출 없이 EU AI Act 12조 기록 요구를 충족.
  • 오프라인 검증: 6개월 후 감사인이 verify_receipt(receipt)만 실행해 {ok: True, sig_ok: True, legs: [ed25519, ml_dsa, slh_dsa]}를 확인 → 발급 조직을 신뢰하지 않아도 위조 여부 판별 가능.

· · · 설치 가이드 · · ·

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 alirezarezvani/claude-skills 의 .gemini/skills/agent-decision-receipts 폴더를 내 ~/.claude/skills/agent-decision-receipts/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/alirezarezvani/claude-skills.git /tmp/claude-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 스킬 저장소를 내려받습니다: git clone https://github.com/alirezarezvani/claude-skills.git
  2. Claude 스킬 디렉터리를 준비합니다: mkdir -p ~/.claude/skills
  3. 이 스킬 폴더만 복사합니다: cp -r claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/
  4. 서명 기능을 쓰려면 오픈소스 암호 패키지를 설치합니다: pip install "openagentontology[pq]" ([pq]가 양자내성 서명 레그를 추가합니다).
  5. Claude Code를 재시작하고 "배포 전에 결정 영수증을 발급해줘"처럼 요청하면 스킬이 활성화됩니다.
  6. 첫 테스트: python scripts/build_action_manifest.py --agent test-agent --operation deploy --target staging/api --policy "EU AI Act Art 12" --out action.json으로 매니페스트가 생성되는지 확인합니다.
  7. 주의: 서명키는 영수증과 같은 위치에 두지 말고, 매니페스트에 비밀정보·개인정보 원문을 넣지 마세요.