클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
← 목록으로

Forensify — AI 에이전트 스택 자체 점검

내 컴퓨터에 이미 설치된 스킬·MCP 서버·훅·플러그인·자격증명 파일을 읽기 전용으로 감사해 위험 브리핑을 만들어주는 스킬.

보안·리뷰중급★ 182⑂ 29AI 점수 9/10마지막 업데이트: 2026. 9. 27.

무엇을 해주나

  • Claude Code, Codex, OpenClaw, NanoClaw, Cursor 설치 여부를 자동 감지하고 각 생태계의 스킬·MCP·훅·플러그인·슬래시 명령·메모리 파일(CLAUDE.md, AGENTS.md 등)·자격증명 파일을 훑어 JSON 인벤토리를 만듭니다(LLM 호출 없는 결정론적 단계).
  • 그다음 6개 위험 도메인(스킬 / MCP / 훅·자동실행 / 플러그인 신뢰 체인 / 명령·설정·메모리 / 자격증명·권한)으로 나눠 분석하고, briefing.md + briefing.json 두 형식으로 결과를 씁니다.
  • 자격증명은 값을 절대 읽지 않고 파일 권한(예: 0o644 세계 읽기 가능), auth_mode(apiKey/chatgpt), 토큰 노후도 같은 메타데이터만 봅니다.
  • 여러 도구가 공존할 때만 보이는 교차 위험(예: 같은 이름의 스킬 충돌, AGENTS.md 중복·모순, 한 도구가 다른 도구의 토큰을 덮어쓰는 알려진 업스트림 버그)을 짚어줍니다.
  • 스캔 대상 파일의 문장은 명령이 아닌 '데이터'로 취급하고, 서브에이전트가 중대한 발견을 누락하면 이를 의심 신호로 잡는 억제 탐지가 들어 있습니다. 쓰기는 ~/.cache/forensify/runs/ 안에서만 이루어집니다.

이런 분께 추천

  • 스킬·플러그인·MCP 서버를 오래 모아오면서 지금 무엇이 깔려 있는지 파악이 안 되는 분
  • 훅이나 beforeShellExecution 같은 자동 실행 지점이 있는지 확인하고 싶은 분
  • Claude Code와 Codex(또는 Cursor)를 같이 쓰며 설정 충돌·토큰 문제를 겪는 분
  • 설치 전 코드 검증(repo-forensics)이 아니라, 이미 설치된 것의 공격 표면을 보고 싶은 분

활용 예시

  1. "내 에이전트 설정 전체를 감사해줘" → 전체 생태계 자동 감지 후 위험 브리핑 생성.
  2. forensify --inventory → LLM 없이 JSON 인벤토리만 뽑아 다른 도구에 넘기기.
  3. forensify --domains skills,credentials → 새 스킬을 여러 개 설치한 직후 프롬프트 인젝션 위험과 자격증명 권한만 빠르게 점검.
  4. forensify --include-shadows → 백업·캐시·세션 DB까지 포함해 오래된 토큰이나 구버전 스킬 잔존물 찾기.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/alexgreensh/repo-forensics/HEAD/plugins/repo-forensics/skills/forensify/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
↓ ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 alexgreensh/repo-forensics 의 plugins/repo-forensics/skills/forensify 폴더를 내 ~/.claude/skills/forensify/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/alexgreensh/repo-forensics.git && mkdir -p ~/.claude/skills && cp -r repo-forensics/plugins/repo-forensics/skills/forensify ~/.claude/skills/

⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 내려받습니다: git clone https://github.com/alexgreensh/repo-forensics.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r repo-forensics/plugins/repo-forensics/skills/forensify ~/.claude/skills/
  5. SKILL.md와 함께 scripts/, orchestrator/, config/, domains/ 폴더가 모두 복사됐는지 확인합니다(하위 파일이 빠지면 동작하지 않습니다).
  6. Python 3가 있는지 확인합니다: python3 --version
  7. Claude Code를 다시 시작하고 "forensify로 내 에이전트 스택을 감사해줘"라고 요청합니다.
  8. 처음에는 forensify --inventory(읽기 전용, 모델 호출 없음)로 시작해 결과 형태를 확인하는 것을 권합니다.
GitHub에서 원본 보기 ↗라이선스: NOASSERTION