클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

OWASP 보안 리뷰 스킬

OWASP Top 10:2025·ASVS 5.0·LLM/AI 에이전트 보안 기준으로 코드를 점검하게 만드는 보안 리뷰 스킬.

보안·리뷰중급33331AI 점수 10/10마지막 업데이트: 2026. 7. 28.

무엇을 해주나

  • OWASP Top 10:2025 10개 항목을 표로 요약하고 각 항목의 핵심 예방책을 제시합니다.
  • 코드 리뷰 체크리스트(입력 처리, 인증/세션, 접근 제어, 데이터 보호, 오류 처리)를 제공합니다.
  • SQL/커맨드 인젝션, 비밀번호 저장, 권한 검사, fail-closed 등 안전/위험 코드 대조 예시를 담고 있습니다.
  • **LLM Top 10(2025)**과 Agentic AI(ASI01~ASI10, 2026) 위험까지 다뤄 AI 앱·에이전트 리뷰에도 쓸 수 있습니다.
  • ASVS 5.0 레벨별(L1/L2/L3) 필수 요구사항을 요구사항 번호와 함께 정리했습니다.
  • 보고 전 "공격자가 실제로 제어하는 입력인가 / 싱크에 도달하는가 / 폭발 반경은 무엇인가"를 확인하도록 강제해 오탐을 줄입니다.

이런 분께 추천

  • PR 보안 리뷰를 Claude에게 맡기고 싶은 백엔드·풀스택 개발자
  • 인증/인가, 세션, 암호화 구현을 표준에 맞춰 점검해야 하는 팀
  • RAG·챗봇·AI 에이전트를 만들며 프롬프트 인젝션과 과도한 권한을 걱정하는 개발자
  • ASVS 기준으로 보안 요구사항을 문서화해야 하는 보안 담당자

활용 예시

  1. "이 로그인/세션 처리 코드를 ASVS 5.0 L1·L2 기준으로 점검해줘" → 비밀번호 해싱, 세션 엔트로피, 로그아웃 무효화 항목별 판정.
  2. "이 Express 라우터에 인가 누락이 있는지 봐줘" → 미들웨어에서 중앙 집중 처리되는지 먼저 확인한 뒤, 실제 도달 가능한 취약점만 보고.
  3. "우리 에이전트의 툴 정의를 검토해줘" → ASI02(툴 오용), LLM06(과도한 권한), LLM05(출력 처리) 관점으로 최소 권한·검증 지점 제안.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/agamm/claude-code-owasp/HEAD/.claude/skills/owasp-security/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 agamm/claude-code-owasp 의 .claude/skills/owasp-security 폴더를 내 ~/.claude/skills/owasp-security/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/agamm/claude-code-owasp.git /tmp/claude-code-owasp && mkdir -p ~/.claude/skills && cp -r /tmp/claude-code-owasp/.claude/skills/owasp-security ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 내려받습니다: git clone https://github.com/agamm/claude-code-owasp.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다(참조 문서 포함): cp -r claude-code-owasp/.claude/skills/owasp-security ~/.claude/skills/
  5. ls ~/.claude/skills/owasp-securitySKILL.mdreference/ 폴더가 함께 있는지 확인합니다.
  6. Claude Code를 재시작하고 "이 파일 보안 리뷰해줘"처럼 요청하면 스킬이 자동으로 적용됩니다.
  7. 특정 프로젝트에만 쓰려면 4단계 경로를 프로젝트 내 .claude/skills/로 바꾸면 됩니다.