GitHub 민감정보 정리
Git 히스토리에 남은 시크릿·내부 도메인·개인정보를 안전하게 스캔하고 제거한 뒤 확인까지 마치고 푸시하도록 돕는 스킬입니다.
보안·리뷰고급★ 1,323⑂ 212AI 점수 9/10마지막 업데이트: 2026. 8. 8.
무엇을 해주나
실수로 커밋된 API 키, 토큰, 사내 도메인/내부 IP, 개인정보(PII)를 Git 히스토리 전체에서 찾아내고 제거하는 전 과정을 안내합니다.
scan_repo.py: gitleaks + 커스텀 정규식으로 저장소 히스토리 스캔, JSON 리포트 생성- AI 시맨틱 리뷰(Layer 4): 정규식이 못 잡는 실명, 프로젝트 코드네임, 회의록 조각 같은 '문맥적 민감정보'까지 점검
rewrite_history.py:git bundle백업 생성 및 검증 후git filter-repo --replace-text실행verify_cleanup.py: 원래 문자열이 모든 커밋에서 실제로 사라졌는지 재검증safe_push.py:gh repo view로 공개 여부·포크 수 확인 후--force-with-lease우선 푸시,--no-verify우회 금지
안전 검사가 하나라도 실패하면 진행을 멈추고 사람에게 확인을 요청하는 보수적 설계입니다.
이런 분께 추천
- 공개 저장소에 실수로 시크릿이나 사내 정보를 푸시해 급히 수습해야 하는 개발자
git filter-repo/BFG를 써야 하는데 절차와 리스크가 무서운 분- 공개 전환(private → public)을 앞두고 히스토리를 사전 점검하려는 팀
- 보안 리뷰·오픈소스 릴리스 담당자
활용 예시
- "이 저장소에 민감정보 있는지 스캔해줘" → 스캐너 실행 후
/tmp/scan-report.json요약과 위험도 분류 제공 - 사내 도메인
internal.example.com이 3년치 커밋에 박혀 있을 때 → 치환 파일 작성 → 백업 번들 생성 → 히스토리 재작성 → 검증 → 안전 푸시 - 공개 저장소에 force push 하기 직전 → 공개 여부와 포크 수를 확인하고 위험을 경고, 포크 소유자 통지 문구까지 안내
· · · 설치 가이드 · · ·
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 daymade/claude-code-skills 의 github-sensitive-data-cleanup 폴더를 내 ~/.claude/skills/github-sensitive-data-cleanup/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills && cp -r /tmp/claude-code-skills/github-sensitive-data-cleanup ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 임시 폴더에 내려받습니다:
git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r /tmp/claude-code-skills/github-sensitive-data-cleanup ~/.claude/skills/ - 필수 도구를 설치합니다(macOS 기준):
brew install git-filter-repo gitleaks gh - 스크립트 실행용
uv가 없다면 설치합니다:curl -LsSf https://astral.sh/uv/install.sh | sh - GitHub CLI 로그인:
gh auth login - Claude Code를 재시작한 뒤 "이 저장소 민감정보 스캔해줘"라고 요청하면 스킬이 동작합니다.
- ⚠️ 히스토리 재작성 전에는 반드시 백업 번들이 생성됐는지 확인하고, 팀원과 열린 PR 상태를 공유하세요.
GitHub에서 원본 보기 ↗라이선스: MIT