하네스 감사 (4개의 링)
에이전트 실행 환경을 격리·가이드·센서·권한의 4개 링 기준으로 점검하고, 최악의 세션이 무엇을 망칠 수 있는지 진단해주는 읽기 전용 감사 스킬.
보안·리뷰중급★ 815⑂ 128AI 점수 8/10마지막 업데이트: 2026. 9. 29.
무엇을 해주나
에이전트(예: Claude Code)가 돌아가는 환경 자체를 네 겹의 방어선으로 나눠 점검합니다.
- 링 1 격리(containment): 에이전트가 물리적으로 닿을 수 있는 범위 — 작업 디렉터리인가 워크트리/컨테이너인가, 환경에 들어있는 자격증명이 읽기 전용 DB 계정인가 애플리케이션 계정인가, 인터넷은 전면 개방인가 허용 목록인가.
- 링 2 가이드: CLAUDE.md / AGENTS.md와 툴 설명이 "행동 가능한 규칙"인지. 철학·역사 서술, 한 페이지를 넘는 분량, 마이그레이션·생성 파일·배포 스크립트 같은 실제 지뢰에 대한 규칙 누락을 지적합니다.
- 링 3 센서: 테스트·린터·타입 검사를 한 번에 돌리는 명령(
make check등)이 있고, 훅으로 자동 실행되는지. 모델이 스스로 기억해서 불러야 하는 검사는 센서가 아니라 가이드라고 판정합니다. - 링 4 권한: 자동 승인 목록 점검. 푸시/배포/과금/데이터 삭제/메시지 발송 같은 비가역 작업은 사람이, 되돌릴 수 있는 작업은 자동으로. 승인 피로(무심코 계속 승인)도 구멍으로 봅니다.
결과는 blast radius: 최악의 세션 한 문장 + 링별 held/open 판정 + 바깥 링부터 정렬된 하드닝 목록으로 출력됩니다. 절대 스스로 고치지 않는 읽기 전용 스킬입니다.
이런 분께 추천
- Claude Code나 유사 에이전트를 실제 코드베이스에 붙여 쓰면서 "이거 사고 나면 어디까지 터지나"가 걱정되는 개발자
- 프로덕션 자격증명, 배포 스크립트, 마이그레이션이 같은 리포에 있는 팀
- 자동 승인 설정과 훅을 정리하고 싶은 플랫폼/DevOps 담당자
활용 예시
- "내 Claude Code 설정이 안전한지 봐줘" → 링별 진단과 최악 시나리오 한 문장, 우선순위 하드닝 목록을 받습니다.
- "나쁜 세션 하나가 뭘 망칠 수 있어?" → 실제 환경변수·권한·샌드박스 상태를 근거로 blast radius를 산출합니다.
- "AGENTS.md와 훅 가드레일 리뷰해줘" → 실행 불가능한 문장, 누락된 지뢰 규칙, 자동 실행되지 않는 검사 명령을 집어냅니다.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/undefined-ui/second-brain-os/HEAD/plugins/agents-course/skills/harness-audit/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 undefined-ui/second-brain-os 의 plugins/agents-course/skills/harness-audit 폴더를 내 ~/.claude/skills/harness-audit/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/undefined-ui/second-brain-os.git /tmp/second-brain-os && mkdir -p ~/.claude/skills && cp -r /tmp/second-brain-os/plugins/agents-course/skills/harness-audit ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 내려받습니다:
git clone https://github.com/undefined-ui/second-brain-os.git - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r second-brain-os/plugins/agents-course/skills/harness-audit ~/.claude/skills/ ~/.claude/skills/harness-audit/SKILL.md파일이 있는지 확인합니다.- Claude Code를 다시 실행한 뒤 "내 에이전트 하네스를 감사해줘" 또는 "권한/샌드박스 설정 점검해줘"라고 요청하면 발동합니다.
- 이 스킬은 아무것도 수정하지 않습니다. 제안된 하드닝을 적용하려면 별도의 편집 세션에서 진행하세요.
GitHub에서 원본 보기 ↗라이선스: MIT