클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

Claude 권한 감사 (audit-permissions)

프로젝트마다 흩어진 Claude Code 로컬 권한을 훑어 전역 설정으로 승격하고 중복·위험 항목을 정리해 주는 유지관리 스킬.

유틸리티중급46137AI 점수 9/10마지막 업데이트: 2026. 8. 16.

무엇을 해주나

  • 홈 디렉터리 전체에서 .claude/settings.local.json 파일을 찾아 권한 패턴을 집계합니다(fd 기반 탐색, 깊이 5 제한, node_modules·Library 등 제외).
  • 1단계: 여러 프로젝트에서 반복되는 안전한 패턴(git diff *, cargo test *, gh pr view * 등)을 전역 ~/.claude/settings.json 승격 후보로 표로 제시하고 승인받아 적용합니다. 심볼릭 링크된 설정 파일도 readlink -f로 실제 경로를 찾아 안전하게 수정합니다.
  • 2단계: 전역에 이미 있는 권한과 겹치는 로컬 항목을 스크립트로 dry-run 후 일괄 제거하고, 옛 콜론 문법(Bash(cmd:*))을 공백 문법(Bash(cmd *))으로 정규화합니다.
  • 3단계: 판단이 필요한 것들 — 고위험 권한(curl *, rm *, eval *), CLAUDE.md 정책 충돌, 하드코딩된 일회성 쓰레기 항목, 프로젝트 밖 파일 접근, 부작용이 있는 MCP 도구·서버 와일드카드, 빈 설정 파일 삭제까지 카테고리별로 정리해 보여줍니다.
  • 세션 종료 시 ~/.claude/cc-maintenance.local.md에 위험 허용도·도구 선호·예외 규칙·감사 이력을 기록해 다음 감사에 반영합니다.

이런 분께 추천

  • 프로젝트 수십 개에서 Claude Code를 쓰다 보니 settings.local.json이 통제 불능으로 불어난 사람
  • 매번 같은 명령에 대해 권한 승인 팝업을 보는 게 지겨워 전역 설정을 정리하고 싶은 사람
  • 실수로 허용해 둔 curl, rm, eval 같은 위험 권한을 주기적으로 점검하려는 사람
  • macOS/Nix 환경에서 dotfiles로 Claude 설정을 관리(심볼릭 링크)하는 사람

활용 예시

  1. "claude 권한 감사해줘" → 12개 프로젝트에서 발견된 340개 권한을 집계하고, 5개 이상 프로젝트에 반복 등장한 13개 안전 패턴을 전역 승격 후보로 제안.
  2. "중복 권한 정리해줘" → 전역에 이미 존재하는 로컬 권한 220개를 파일별 표로 미리 보여준 뒤 --apply로 제거, 콜론 문법도 함께 정규화.
  3. "로컬 claude 설정 검토해줘" → Bash(curl *)은 제거 권고, WebFetch는 CLAUDE.md의 "Firecrawl 우선" 정책 충돌로 표기, 권한이 모두 빠진 빈 설정 파일 3개 삭제 제안.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/malob/nix-config/HEAD/configs/claude/plugins/cc-maintenance/skills/audit-permissions/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 malob/nix-config 의 configs/claude/plugins/cc-maintenance/skills/audit-permissions 폴더를 내 ~/.claude/skills/audit-permissions/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone --depth 1 https://github.com/malob/nix-config /tmp/nix-config && mkdir -p ~/.claude/skills && cp -r /tmp/nix-config/configs/claude/plugins/cc-maintenance/skills/audit-permissions ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 사전 준비물을 확인합니다: git, python3, 그리고 파일 탐색용 fd(macOS는 brew install fd).
  3. 저장소를 얕게 복제합니다: git clone --depth 1 https://github.com/malob/nix-config /tmp/nix-config
  4. 스킬 폴더를 복사합니다: mkdir -p ~/.claude/skills && cp -r /tmp/nix-config/configs/claude/plugins/cc-maintenance/skills/audit-permissions ~/.claude/skills/
  5. 스크립트에 실행 권한을 줍니다: chmod +x ~/.claude/skills/audit-permissions/scripts/*
  6. 안전을 위해 전역 설정을 백업합니다: cp ~/.claude/settings.json ~/.claude/settings.json.bak
  7. Claude Code를 재시작하고 "claude 권한 감사해줘"라고 요청합니다.
  8. 첫 실행에서는 각 단계의 dry-run 결과 표를 꼭 읽어보고, 확실한 항목만 적용하세요.