클로드스킬마트스킬 둘러보기스킬이 뭐예요?
목록으로

GitHub 민감정보 정리

Git 히스토리에 남은 시크릿·내부 도메인·개인정보를 안전하게 스캔하고 제거한 뒤 확인까지 마치고 푸시하도록 돕는 스킬입니다.

보안·리뷰고급1,323212AI 점수 9/10마지막 업데이트: 2026. 8. 8.

무엇을 해주나

실수로 커밋된 API 키, 토큰, 사내 도메인/내부 IP, 개인정보(PII)를 Git 히스토리 전체에서 찾아내고 제거하는 전 과정을 안내합니다.

  • scan_repo.py: gitleaks + 커스텀 정규식으로 저장소 히스토리 스캔, JSON 리포트 생성
  • AI 시맨틱 리뷰(Layer 4): 정규식이 못 잡는 실명, 프로젝트 코드네임, 회의록 조각 같은 '문맥적 민감정보'까지 점검
  • rewrite_history.py: git bundle 백업 생성 및 검증 후 git filter-repo --replace-text 실행
  • verify_cleanup.py: 원래 문자열이 모든 커밋에서 실제로 사라졌는지 재검증
  • safe_push.py: gh repo view로 공개 여부·포크 수 확인 후 --force-with-lease 우선 푸시, --no-verify 우회 금지

안전 검사가 하나라도 실패하면 진행을 멈추고 사람에게 확인을 요청하는 보수적 설계입니다.

이런 분께 추천

  • 공개 저장소에 실수로 시크릿이나 사내 정보를 푸시해 급히 수습해야 하는 개발자
  • git filter-repo/BFG를 써야 하는데 절차와 리스크가 무서운 분
  • 공개 전환(private → public)을 앞두고 히스토리를 사전 점검하려는 팀
  • 보안 리뷰·오픈소스 릴리스 담당자

활용 예시

  1. "이 저장소에 민감정보 있는지 스캔해줘" → 스캐너 실행 후 /tmp/scan-report.json 요약과 위험도 분류 제공
  2. 사내 도메인 internal.example.com이 3년치 커밋에 박혀 있을 때 → 치환 파일 작성 → 백업 번들 생성 → 히스토리 재작성 → 검증 → 안전 푸시
  3. 공개 저장소에 force push 하기 직전 → 공개 여부와 포크 수를 확인하고 위험을 경고, 포크 소유자 통지 문구까지 안내

· · · 설치 가이드 · · ·

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 daymade/claude-code-skills 의 github-sensitive-data-cleanup 폴더를 내 ~/.claude/skills/github-sensitive-data-cleanup/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills && cp -r /tmp/claude-code-skills/github-sensitive-data-cleanup ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 임시 폴더에 내려받습니다: git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r /tmp/claude-code-skills/github-sensitive-data-cleanup ~/.claude/skills/
  5. 필수 도구를 설치합니다(macOS 기준): brew install git-filter-repo gitleaks gh
  6. 스크립트 실행용 uv가 없다면 설치합니다: curl -LsSf https://astral.sh/uv/install.sh | sh
  7. GitHub CLI 로그인: gh auth login
  8. Claude Code를 재시작한 뒤 "이 저장소 민감정보 스캔해줘"라고 요청하면 스킬이 동작합니다.
  9. ⚠️ 히스토리 재작성 전에는 반드시 백업 번들이 생성됐는지 확인하고, 팀원과 열린 PR 상태를 공유하세요.