클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
← 목록으로

OpenQodex 푸시 전 코드 리뷰

git push 전에 변경된 코드만 골라 보안·시크릿·의존성·린트 스캔과 독립 AI 리뷰어 검증을 한 번에 실행하는 스킬입니다.

보안·리뷰중급★ 244⑂ 11AI 점수 9/10마지막 업데이트: 2026. 10. 7.

무엇을 해주나

  • npx openqodex review 한 줄로 아직 푸시되지 않은 커밋 + 커밋되지 않은 변경 + 추적되지 않은 파일을 하나의 리뷰 대상으로 묶습니다.
  • 변경된 파일 종류에 맞는 결정론적 스캐너(gitleaks, semgrep, bandit, hadolint, shellcheck, actionlint, osv-scanner 등)를 자동 선택해 실행하고, 변경된 줄에 해당하는 결과만 남깁니다.
  • 별도의 Claude Code / Codex 리뷰어 프로세스가 스캐너 결과를 하나하나 검증하고 변경된 모든 줄을 직접 읽은 뒤, 정해진 형식으로 답하면 스크립트가 그 답을 다시 검사합니다.
  • report.md / report.json / report.sarif 리포트를 .openqodex/reviews/ 아래에 저장하며, 판정(passed / blocked)과 종료 코드(0/1/2)에 따라 에이전트가 어떻게 행동해야 하는지까지 규정합니다.
  • 브랜치나 PR 번호(#42), PR 링크를 지정해 남의 코드도 임시 폴더에서 안전하게(실행·수정 금지) 리뷰할 수 있습니다.

이런 분께 추천

  • 푸시 전에 시크릿 유출이나 명백한 보안 결함을 자동으로 걸러내고 싶은 개발자
  • 코드 리뷰어가 부족한 소규모 팀, 1인 개발자, 사이드 프로젝트 운영자
  • CI가 아니라 로컬에서 먼저 실패를 잡아 파이프라인 낭비를 줄이려는 팀
  • SARIF 리포트를 다른 보안 도구와 연동하려는 보안/플랫폼 엔지니어

활용 예시

  1. 푸시 직전 점검 — "푸시하기 전에 리뷰해줘"라고 하면 에이전트가 npx -y openqodex@0.8.1 review를 실행하고, 종료 코드가 1(blocked)이면 푸시를 멈추고 발견 사항을 그대로 보여줍니다.
  2. PR 리뷰 대행 — npx -y openqodex@0.8.1 review '#42' 로 동료의 풀 리퀘스트를 가져와 베이스 대비 추가된 코드만 리뷰합니다(해당 코드의 테스트·빌드는 절대 실행하지 않음).
  3. 샌드박스/오프라인 환경 준비 — 네트워크가 막힌 에이전트 샌드박스에서 "Full review unavailable"이 나오면, 개발자 본인 터미널에서 npx -y openqodex@0.8.1 doctor --install로 스캐너를 미리 받아두고 다시 실행합니다.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/openqodex/openqodex/HEAD/plugins/claude-code/skills/openqodex/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
↓ ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 openqodex/openqodex 의 plugins/claude-code/skills/openqodex 폴더를 내 ~/.claude/skills/openqodex/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/openqodex/openqodex.git /tmp/openqodex && mkdir -p ~/.claude/skills && cp -r /tmp/openqodex/plugins/claude-code/skills/openqodex ~/.claude/skills/openqodex

⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. Node.js(18 이상 권장)와 git이 설치되어 있는지 확인합니다. node -v, git --version으로 점검하세요.
  2. Claude Code 또는 Codex에 로그인되어 있어야 합니다. 별도의 API 키나 계정은 필요하지 않습니다.
  3. 터미널에서 스킬 저장소를 복제합니다: git clone https://github.com/openqodex/openqodex.git /tmp/openqodex
  4. 스킬 폴더를 Claude Code 스킬 디렉터리로 복사합니다: mkdir -p ~/.claude/skills && cp -r /tmp/openqodex/plugins/claude-code/skills/openqodex ~/.claude/skills/openqodex
  5. (권장) 스캐너를 미리 내려받습니다: npx -y openqodex@0.8.1 doctor --install
  6. Claude Code를 재시작하고, 작업 중인 저장소에서 "푸시 전에 코드 리뷰해줘"라고 말해 동작을 확인합니다.
  7. 차단 기준을 쓰려면 저장소에 .openqodex/config.yaml을 만들어 block_on_severity를 설정하고 팀과 함께 커밋하세요. 설정이 없으면 경고만 하고 차단하지 않습니다.
GitHub에서 원본 보기 ↗라이선스: Apache-2.0