번들 플러그인 감사(Auditing)
Claude Code 스킬 번들·플러그인을 구조·버전·품질·워크플로·보안 10개 항목으로 점수화해 진단 리포트를 만들어 주는 감사 스킬입니다.
개발·코딩고급★ 258⑂ 20AI 점수 8/10마지막 업데이트: 2026. 4. 27.
무엇을 해주나
- 감사 대상(프로젝트 루트 / 단일 스킬 / 워크플로)을 자동 감지해 알맞은 모드로 전환합니다.
- 전체 감사에서는 구조, 플랫폼 매니페스트, 버전 동기화, 스킬 품질, 상호참조, 워크플로, 훅, 테스트, 문서, 보안 등 10개 카테고리를 점수화합니다.
bundles-forge audit-*CLI로 결정적(재현 가능한) JSON 베이스라인을 먼저 만들고, 그 결과를auditor에이전트에 넘겨 서술형 평가와 Go/No-Go 판단이 담긴 마크다운 리포트를.bundles-forge/audits/에 저장합니다.- 훅 스크립트, 에이전트 프롬프트, MCP 설정 등 7개 공격면을 스캔하는 보안 점검이 내장되어 별도 보안 스킬이 필요 없습니다.
- 로컬 경로뿐 아니라 GitHub URL·zip 아카이브도 정규화해 감사할 수 있고, 서드파티 스킬은 "실행하지 않고" 검사하는 절차를 제시합니다.
이런 분께 추천
- Claude Code / Cursor용 스킬 번들·플러그인을 직접 만들어 배포하는 개발자
- 릴리스 전 품질·보안 게이트를 자동화하고 싶은 플러그인 메인테이너
- 마켓플레이스에서 받은 외부 스킬을 설치 전에 검증하려는 사용자
활용 예시
- 릴리스 직전 프로젝트 루트를 지정해 10개 카테고리 전체 감사를 돌리고, Go/No-Go 결론이 담긴 리포트를 받는다.
- 새로 만든 스킬 하나(
skills/my-skill/SKILL.md)만 지정하면 구조·품질·상호참조·보안 4개 항목의 경량 감사가 자동 실행된다. - 스킬을 추가한 뒤
--focus-skills skill-a,skill-b로 워크플로 감사만 돌려 스킬 간 입출력 연결이 끊기지 않았는지 확인한다.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/OdradekAI/bundles-forge/HEAD/skills/auditing/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 OdradekAI/bundles-forge 의 skills/auditing 폴더를 내 ~/.claude/skills/auditing/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone --depth 1 https://github.com/OdradekAI/bundles-forge.git && mkdir -p ~/.claude/skills && cp -r bundles-forge/skills/auditing ~/.claude/skills/auditing⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 열고 저장소를 내려받습니다:
git clone --depth 1 https://github.com/OdradekAI/bundles-forge.git - 스킬 폴더를 Claude Code 스킬 경로로 복사합니다:
mkdir -p ~/.claude/skills && cp -r bundles-forge/skills/auditing ~/.claude/skills/auditing - 이 스킬은
references/,agents/auditor.md,agents/evaluator.md를 참조하므로 해당 하위 폴더가 함께 복사되었는지 확인하세요. (없다면 저장소 전체를 플러그인으로 설치하는 편이 안전합니다.) - Python 3.9 이상이 설치되어 있는지 확인합니다:
python3 --version bundles-forgeCLI가 실행되는지 확인합니다:bundles-forge --help(PATH에 없으면python bundles-forge/bin/bundles-forge --help로 실행)- Claude Code를 재시작한 뒤 "이 프로젝트를 감사해줘" 또는 "이 스킬 감사해줘"라고 요청하면 스킬이 발동합니다.
- 결과 리포트는 작업 폴더의
.bundles-forge/audits/에 저장됩니다.
GitHub에서 원본 보기 ↗라이선스: Apache-2.0