OpenQodex 푸시 전 코드 리뷰
git push 전에 변경된 코드만 골라 보안·시크릿·의존성·린트 스캐너와 독립 AI 리뷰어로 한 번에 점검해주는 스킬.
보안·리뷰중급★ 422⑂ 28AI 점수 9/10마지막 업데이트: 2026. 10. 8.
무엇을 해주나
npx openqodex review한 줄로 아직 푸시되지 않은 커밋 + 커밋 안 된 변경(추적 안 된 파일 포함) 을 리뷰합니다.- 변경된 파일 종류에 맞는 스캐너만 자동 선택해 실행합니다(gitleaks, semgrep, bandit, hadolint, shellcheck, actionlint, osv-scanner 등).
- 스캐너 결과를 그대로 믿지 않고, 별도의 Claude Code/Codex 리뷰어 프로세스가 모든 변경 라인과 모든 스캐너 지적을 다시 검토합니다.
- 터미널에는 짧은 영수증(판정 + 지적 목록)만 출력하고, 상세 내용은
report.html/report.md/report.json/report.sarif로 저장합니다. - 종료 코드(0 통과 / 1 차단 / 2 리뷰 미완료)에 따라 에이전트가 무엇을 해야 하는지까지 규정되어 있습니다.
이런 분께 추천
- 푸시 전에 시크릿 유출이나 취약점을 한 번 걸러내고 싶은 개발자
- Claude Code·Codex·Cursor·Cline 같은 코딩 에이전트에게 "리뷰하고 고쳐줘"를 자주 시키는 팀
- PR 리뷰 부담을 줄이고 싶은 소규모 팀 / 보안 담당자
- 별도 API 키 없이 기존 Claude Code 또는 Codex 로그인만으로 쓰고 싶은 경우
활용 예시
- 푸시 직전 점검 — "지금 변경사항 리뷰해줘" →
review실행 → 영수증 확인 → "3, 5번만 고쳐줘"로 선택 수정. - 남의 PR 검토 —
npx -y openqodex@0.10.0 review '#42'로 PR 42번을 임시 폴더에 체크아웃해 베이스 대비 추가분만 리뷰(남의 코드는 절대 실행·수정하지 않음). - 차단된 푸시 복구 — 훅이 push를 막았을 때
findings all로 전체 지적을 펼쳐 보고 수정 후 재리뷰.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/openqodex/openqodex/HEAD/skills/openqodex/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 openqodex/openqodex 의 skills/openqodex 폴더를 내 ~/.claude/skills/openqodex-openqodex-2/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
npx -y openqodex@0.10.0 init --yes --agent claude-code⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- Node.js(18 이상)와 git이 설치되어 있는지 확인합니다. (
node -v) - Claude Code 또는 Codex에 이미 로그인되어 있어야 합니다. 별도 API 키는 필요 없습니다.
- 리뷰하려는 저장소 폴더로 이동합니다:
cd /path/to/your-repo - 터미널에서 설치 명령을 실행합니다:
(Codex·Cursor·Cline을 쓴다면npx -y openqodex@0.10.0 init --yes --agent claude-code--agent codex/cursor/cline으로 바꿉니다.) - 설치와 함께 첫 리뷰가 돌아가므로 최대 10분까지 걸릴 수 있습니다.
First review: finished가 보일 때까지 기다립니다. - 이후에는
npx -y openqodex@0.10.0 review또는 에이전트에게 "변경사항 리뷰해줘"라고 말하면 됩니다. - 스캐너가
not installed로 뜨면 본인 터미널에서npx -y openqodex@0.10.0 doctor --install을 한 번 실행하세요. - (선택) 사내망 등 네트워크 제한 환경에서는
review --offline을 사용합니다.
GitHub에서 원본 보기 ↗라이선스: Apache-2.0