마켓플레이스 헬스 체크
저장소를 6개 영역(코드 안전성·문서 정합성·PII·PR·이슈·매니페스트)으로 병렬 점검하고 검증된 위험만 우선순위별로 보고하는 감사 스킬.
자동화·워크플로고급★ 1,323⑂ 212AI 점수 7/10마지막 업데이트: 2026. 8. 8.
무엇을 해주나
하나의 저장소를 6개 관점으로 동시에 훑는 병렬 감사 워크플로를 실행합니다.
- 코드·스크립트 안전성 — 위험한 삭제 명령, 시크릿 유출, 하드코딩된 실제 경로, 빈
except, 셸 인젝션, 누락된 shebang - 문서/SSOT 정합성 — marketplace.json·README·CHANGELOG·git 릴리스 간 버전 불일치, 스킬 개수 불일치, 깨진 링크
- 보안/PII — gitleaks가 못 잡는 키워드 없는 유출(실명, 사내 도메인), 보안 스캔 마커의 한계
- 열린 PR 트리아지 — 병합 가치 / 수정 필요 / 홍보성 거절로 분류
- 열린 이슈 트리아지 — 실제 버그 vs 스킬 요청 vs 홍보 구분
- 매니페스트 정합성 — 검증 스크립트 실행, 고아 스킬, 등록 누락 확인
핵심은 마지막 단계입니다. 에이전트 결과를 그대로 옮기지 않고 high/critical 항목을 직접 명령어로 재확인한 뒤(✅ 사실 / ⚠️ 일부 / ❌ 오탐), 🔴 필수 수정 → 🟠 백로그 → 🟢 선택 → 💡 인사이트 순으로 정리해 보고합니다.
이런 분께 추천
- 여러 스킬/플러그인을 담은 Claude Code 마켓플레이스 저장소를 운영하는 분
- 릴리스 직전에 버전·문서·매니페스트가 어긋나지 않았는지 한 번에 확인하고 싶은 분
- 공개 저장소에 실명·사내 도메인 같은 민감 정보가 남았는지 걱정되는 분
- 쌓인 외부 PR·이슈를 일관된 기준으로 정리하고 싶은 메인테이너
활용 예시
- "릴리스 전에 저장소 전체 점검해줘" → 6개 검사관 병렬 실행 후, marketplace.json 버전과 CHANGELOG 불일치 2건을 실제 라인 번호와 함께 지적
- "공개해도 괜찮은 상태인지 봐줘" → 예제 파일에 남은 실제 사내 도메인을 찾아내고, 공개 allowlist에 실제 값을 적어 '수정'하는 것을 금지하는 안티패턴까지 안내
- "열린 PR/이슈 정리해줘" → 각 PR을 병합 가치·수정 필요·홍보성 거절로 분류하고, 스킬 파일 변경 시 버전 범프가 빠진 PR을 표시
· · · 설치 가이드 · · ·
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 daymade/claude-code-skills 의 marketplace-health-check 폴더를 내 ~/.claude/skills/marketplace-health-check/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/daymade/claude-code-skills.git /tmp/ccs && mkdir -p ~/.claude/skills && cp -r /tmp/ccs/marketplace-health-check ~/.claude/skills/ && rm -rf /tmp/ccs⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 임시 폴더로 복제합니다:
git clone https://github.com/daymade/claude-code-skills.git /tmp/ccs - 스킬 폴더를 준비합니다:
mkdir -p ~/.claude/skills - 이 스킬만 복사합니다:
cp -r /tmp/ccs/marketplace-health-check ~/.claude/skills/ - 임시 폴더를 지웁니다:
rm -rf /tmp/ccs scripts/와references/하위 파일이 함께 복사됐는지 확인합니다(워크플로 스크립트가 반드시 필요합니다).- GitHub CLI가 필요합니다.
gh auth status로 로그인 상태를 확인하고, 없으면gh auth login을 실행합니다.jq도 설치되어 있어야 합니다. - 점검하려는 저장소 폴더에서 Claude Code를 실행하고 "저장소 전체 헬스 체크 해줘"라고 요청합니다.
- 실행에 15~20분, 상당한 토큰이 소모되므로 먼저 비용 안내를 확인한 뒤 진행하세요.
GitHub에서 원본 보기 ↗라이선스: MIT