Claude 권한 감사 (audit-permissions)
프로젝트마다 흩어진 Claude Code 로컬 권한을 훑어 전역 설정으로 승격하고 중복·위험 항목을 정리해 주는 유지관리 스킬.
유틸리티중급★ 461⑂ 37AI 점수 9/10마지막 업데이트: 2026. 8. 16.
무엇을 해주나
- 홈 디렉터리 전체에서
.claude/settings.local.json파일을 찾아 권한 패턴을 집계합니다(fd기반 탐색, 깊이 5 제한, node_modules·Library 등 제외). - 1단계: 여러 프로젝트에서 반복되는 안전한 패턴(
git diff *,cargo test *,gh pr view *등)을 전역~/.claude/settings.json승격 후보로 표로 제시하고 승인받아 적용합니다. 심볼릭 링크된 설정 파일도readlink -f로 실제 경로를 찾아 안전하게 수정합니다. - 2단계: 전역에 이미 있는 권한과 겹치는 로컬 항목을 스크립트로 dry-run 후 일괄 제거하고, 옛 콜론 문법(
Bash(cmd:*))을 공백 문법(Bash(cmd *))으로 정규화합니다. - 3단계: 판단이 필요한 것들 — 고위험 권한(
curl *,rm *,eval *), CLAUDE.md 정책 충돌, 하드코딩된 일회성 쓰레기 항목, 프로젝트 밖 파일 접근, 부작용이 있는 MCP 도구·서버 와일드카드, 빈 설정 파일 삭제까지 카테고리별로 정리해 보여줍니다. - 세션 종료 시
~/.claude/cc-maintenance.local.md에 위험 허용도·도구 선호·예외 규칙·감사 이력을 기록해 다음 감사에 반영합니다.
이런 분께 추천
- 프로젝트 수십 개에서 Claude Code를 쓰다 보니
settings.local.json이 통제 불능으로 불어난 사람 - 매번 같은 명령에 대해 권한 승인 팝업을 보는 게 지겨워 전역 설정을 정리하고 싶은 사람
- 실수로 허용해 둔
curl,rm,eval같은 위험 권한을 주기적으로 점검하려는 사람 - macOS/Nix 환경에서 dotfiles로 Claude 설정을 관리(심볼릭 링크)하는 사람
활용 예시
- "claude 권한 감사해줘" → 12개 프로젝트에서 발견된 340개 권한을 집계하고, 5개 이상 프로젝트에 반복 등장한 13개 안전 패턴을 전역 승격 후보로 제안.
- "중복 권한 정리해줘" → 전역에 이미 존재하는 로컬 권한 220개를 파일별 표로 미리 보여준 뒤
--apply로 제거, 콜론 문법도 함께 정규화. - "로컬 claude 설정 검토해줘" →
Bash(curl *)은 제거 권고,WebFetch는 CLAUDE.md의 "Firecrawl 우선" 정책 충돌로 표기, 권한이 모두 빠진 빈 설정 파일 3개 삭제 제안.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/malob/nix-config/HEAD/configs/claude/plugins/cc-maintenance/skills/audit-permissions/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 malob/nix-config 의 configs/claude/plugins/cc-maintenance/skills/audit-permissions 폴더를 내 ~/.claude/skills/audit-permissions/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone --depth 1 https://github.com/malob/nix-config /tmp/nix-config && mkdir -p ~/.claude/skills && cp -r /tmp/nix-config/configs/claude/plugins/cc-maintenance/skills/audit-permissions ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 사전 준비물을 확인합니다:
git,python3, 그리고 파일 탐색용fd(macOS는brew install fd). - 저장소를 얕게 복제합니다:
git clone --depth 1 https://github.com/malob/nix-config /tmp/nix-config - 스킬 폴더를 복사합니다:
mkdir -p ~/.claude/skills && cp -r /tmp/nix-config/configs/claude/plugins/cc-maintenance/skills/audit-permissions ~/.claude/skills/ - 스크립트에 실행 권한을 줍니다:
chmod +x ~/.claude/skills/audit-permissions/scripts/* - 안전을 위해 전역 설정을 백업합니다:
cp ~/.claude/settings.json ~/.claude/settings.json.bak - Claude Code를 재시작하고 "claude 권한 감사해줘"라고 요청합니다.
- 첫 실행에서는 각 단계의 dry-run 결과 표를 꼭 읽어보고, 확실한 항목만 적용하세요.
GitHub에서 원본 보기 ↗라이선스: MIT