클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

Forensify — AI 에이전트 스택 자체 점검

이미 설치된 Claude Code·Codex·OpenClaw·Cursor 스킬/MCP/훅/플러그인/자격증명을 읽기 전용으로 감사해 위험 지형을 보고서로 정리해줍니다.

보안·리뷰고급16526AI 점수 9/10마지막 업데이트: 2026. 8. 26.

무엇을 해주나

  • 내 컴퓨터에 설치된 AI 에이전트 환경(Claude Code, Codex, OpenClaw, NanoClaw, Cursor)을 자동 탐지합니다.
  • 스킬, MCP 서버, 훅, 플러그인, 슬래시 커맨드, 메모리 파일(CLAUDE.md/AGENTS.md), 자격증명 등 7개 표면을 걸어가며 결정론적 JSON 인벤토리를 만듭니다(모델 호출 없음).
  • 6개 위험 도메인(스킬 인젝션, MCP 러그풀·툴 포이즈닝, 훅 자동실행, 플러그인 신뢰 체인, 커맨드/설정/메모리, 자격증명 권한)을 병렬로 분석합니다.
  • briefing.md + briefing.json 이중 형식 보고서를 출력하며, 인용은 반드시 스캐너·인벤토리로 추적되도록 검증합니다.
  • 자격증명 '값'은 절대 읽지 않고 파일 권한·auth_mode·토큰 노후도 같은 메타데이터만 봅니다. 쓰기는 ~/.cache/forensify/runs/에만 합니다.

이런 분께 추천

  • 시간이 지나며 스킬·플러그인·MCP 서버를 잔뜩 설치해 무엇이 돌고 있는지 파악이 안 되는 분
  • Claude Code와 Codex, Cursor를 동시에 쓰면서 설정 충돌·토큰 덮어쓰기(예: codex#54506) 같은 문제를 겪는 분
  • 팀 보안 점검이나 개인 공격면(attack surface) 정리를 하려는 개발자·보안 담당자

활용 예시

  1. forensify — 설치된 모든 생태계를 자동 감지해 전체 감사 브리핑 생성.
  2. forensify --inventory — LLM 없이 결정론적 JSON 인벤토리만 stdout으로 받아 CI에 붙이기.
  3. forensify --target ~/.codex --domains credentials — Codex 자격증명 파일 권한(0o644 등)과 토큰 노후도만 집중 점검.
  4. forensify --include-shadows — 백업·캐시·세션 DB까지 포함해 오래된 자격증명이나 구버전 스킬 잔존물 확인.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/alexgreensh/repo-forensics/HEAD/skills/forensify/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 alexgreensh/repo-forensics 의 skills/forensify 폴더를 내 ~/.claude/skills/alexgreensh-forensify/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/alexgreensh/repo-forensics.git /tmp/repo-forensics && mkdir -p ~/.claude/skills && cp -r /tmp/repo-forensics/skills/forensify ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 내려받습니다: git clone https://github.com/alexgreensh/repo-forensics.git
  3. 스킬 폴더를 준비합니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r repo-forensics/skills/forensify ~/.claude/skills/
  5. Python 3가 있는지 확인합니다: python3 --version (외부 패키지 설치는 필요 없습니다).
  6. Claude Code를 재시작하고 /skills 또는 스킬 목록에서 forensify가 보이는지 확인합니다.
  7. 먼저 가볍게 forensify --inventory로 인벤토리만 확인한 뒤, 전체 감사는 forensify로 실행합니다.
  8. 결과 보고서는 ~/.cache/forensify/runs/<run>/briefing.md에서 확인할 수 있습니다.
GitHub에서 원본 보기라이선스: NOASSERTION