클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

의존성 보안 감사관

Node.js·Python·Go·Rust·JVM·Ruby 프로젝트의 의존성 취약점, 버전 건강도, 라이선스 사실을 읽기 전용으로 감사해 근거 기반 보고서를 만들어 줍니다.

보안·리뷰중급80584AI 점수 10/10마지막 업데이트: 2026. 8. 28.

무엇을 해주나

  • package.json, 각종 lockfile, requirements.txt, go.mod, Cargo.toml, pom.xml, Gemfile.lock 등을 찾아 실제 설치(해석)된 버전으로 의존성 목록을 만듭니다.
  • 생태계에 맞는 읽기 전용 명령(npm audit --json, pnpm audit, pip-audit, govulncheck, cargo audit, go list -m -json all 등)만 실행합니다.
  • 취약점마다 advisory ID·출처 링크·조회 시각·영향 범위·수정 버전·직접/전이 구분·도달 가능성 근거를 기록하게 합니다.
  • 버전 노후화, deprecated 여부, 라이선스(SPDX) 사실과 '확인 필요 항목'을 표 형태 보고서로 정리합니다.
  • 기본은 읽기 전용이며, 의존성이나 lockfile을 바꾸는 작업은 사용자의 명시적 승인 후에만 최소 범위로 수행합니다.

이런 분께 추천

  • 릴리스 전 공급망 점검이 필요한 백엔드/프론트엔드 개발자
  • 여러 언어 스택이 섞인 모노레포를 관리하는 플랫폼·DevOps 엔지니어
  • 오픈소스 라이선스 실사(due diligence) 자료가 필요한 보안·컴플라이언스 담당자
  • "AI가 CVE를 지어내는 것"이 싫은 코드 리뷰어

활용 예시

  1. "이 저장소 pnpm-lock.yaml 기준으로 취약점 감사 보고서 만들어줘" → 실행한 명령, 커버리지 공백, advisory 표가 포함된 보고서 생성.
  2. "go.modCargo.toml이 같이 있는 모노레포인데 프로덕션 의존성만 점검해줘" → 생태계별로 도구 존재 여부를 확인하고 미실행 항목을 이유와 함께 명시.
  3. "감사 결과 중 Critical 두 건만 승인할 테니 패치 버전으로 최소 업그레이드해줘" → 승인 범위 확인 후 배치 업그레이드, diff·테스트 재실행, 롤백 방법 기록.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/laolaoshiren/claude-code-skills-zh/HEAD/skills/dep-auditor/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 laolaoshiren/claude-code-skills-zh 의 skills/dep-auditor 폴더를 내 ~/.claude/skills/dep-auditor/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/laolaoshiren/claude-code-skills-zh.git && mkdir -p ~/.claude/skills && cp -r claude-code-skills-zh/skills/dep-auditor ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 스킬 저장소를 내려받습니다: git clone https://github.com/laolaoshiren/claude-code-skills-zh.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 이 스킬만 복사합니다: cp -r claude-code-skills-zh/skills/dep-auditor ~/.claude/skills/
  5. (선택) 감사 도구를 미리 설치하면 더 정확합니다: Python은 pip install pip-audit, Go는 go install golang.org/x/vuln/cmd/govulncheck@latest, Rust는 cargo install cargo-audit.
  6. 점검할 프로젝트 폴더에서 Claude Code를 실행하고 "의존성 취약점 감사 보고서를 만들어줘"처럼 요청하면 스킬이 자동 발동합니다.
  7. 보고서를 확인한 뒤, 실제 업그레이드가 필요하면 대상 패키지와 버전 범위를 명시해 별도로 승인해 주세요.