클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

GitHub 민감정보 정리

Git 히스토리에서 유출된 시크릿·내부 도메인·개인정보를 안전하게 스캔하고 제거한 뒤 공개 저장소에 안전하게 푸시하도록 안내하는 스킬.

보안·리뷰고급1,323212AI 점수 9/10마지막 업데이트: 2026. 8. 8.

무엇을 해주나

  • gitleaks와 커스텀 패턴, 그리고 AI 의미 기반 검토(4단계 레이어)로 저장소 전체 히스토리에서 API 키, 토큰, 내부 도메인/IP, 전화번호 등 민감정보를 찾아냅니다.
  • git bundle 백업을 먼저 만든 뒤 git-filter-repo --replace-text로 히스토리를 재작성합니다.
  • 재작성 후 원래 민감 문자열이 모든 커밋에서 사라졌는지 재검증합니다.
  • gh repo view로 저장소 공개 여부와 포크 수를 확인하고 --force-with-lease로 안전하게 푸시합니다. --no-verify 우회는 금지합니다.
  • 열린 PR, 포크, filter-repo의 "fresh clone" 오류 등 특수 상황 대응법도 포함합니다.

이런 분께 추천

  • 실수로 공개 저장소에 API 키나 내부 인프라 정보를 커밋해 버린 개발자
  • 오픈소스 공개 전 저장소 히스토리를 위생 점검하려는 팀
  • 공개 저장소에 강제 푸시(force push)를 해야 하는 상황에서 사고를 피하고 싶은 메인테이너

활용 예시

  1. "우리 레포에 민감정보 유출 없는지 스캔해줘" → 스캐너를 실행해 /tmp/scan-report.json 리포트를 만들고 분류 결과를 설명해 줍니다.
  2. "실수로 슬랙 토큰을 커밋했어. 히스토리에서 지워줘" → 먼저 토큰 교체(rotate)를 안내하고, 치환 파일 작성 → 백업 → 재작성 → 검증 → 안전 푸시 순으로 진행합니다.
  3. "사내 도메인이 커밋 메시지에 남아 있는데 공개 전환 전에 정리하고 싶어" → literal: 치환 규칙으로 내부 도메인을 예시 도메인으로 바꾸고, 포크·PR 영향까지 점검합니다.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/daymade/claude-code-skills/HEAD/github-sensitive-data-cleanup/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 daymade/claude-code-skills 의 github-sensitive-data-cleanup 폴더를 내 ~/.claude/skills/github-sensitive-data-cleanup/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-code-skills/github-sensitive-data-cleanup ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 저장소를 클론합니다: git clone https://github.com/daymade/claude-code-skills.git
  2. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  3. 이 스킬만 복사합니다: cp -r claude-code-skills/github-sensitive-data-cleanup ~/.claude/skills/
  4. 필수 도구를 설치합니다(macOS): brew install git-filter-repo gitleaks gh
  5. gh auth login으로 GitHub CLI에 로그인합니다.
  6. 스크립트 실행을 위해 uv를 설치합니다: curl -LsSf https://astral.sh/uv/install.sh | sh
  7. Claude Code를 다시 실행하고 "깃 히스토리에서 민감정보 스캔해줘"처럼 요청하면 스킬이 발동합니다.
  8. ⚠️ 히스토리 재작성 전에는 반드시 백업 번들이 생성·검증되었는지 확인하세요.