클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
← 목록으로

OWASP 보안 리뷰

OWASP Top 10:2025, ASVS 5.0, LLM·AI 에이전트 보안 리스트를 기준으로 코드와 diff를 체계적으로 보안 리뷰해 주는 스킬.

보안·리뷰중급★ 367⑂ 34AI 점수 9/10마지막 업데이트: 2026. 9. 25.

무엇을 해주나

  • 최신 표준 기반 리뷰: OWASP Top 10:2025(A01~A10), ASVS 5.0, LLM 애플리케이션 Top 10(2026), Agentic 애플리케이션 Top 10(2026)을 기준으로 코드를 점검합니다.
  • 5단계 리뷰 워크플로: ①진입점·신뢰 경계 매핑 → ②필요한 레퍼런스 로드 → ③후보 취약점 스윕 → ④트리아지 → ⑤심각도순 보고. 체크리스트를 응답에 붙여 진행 상황을 추적합니다.
  • 오탐 억제 규칙: "패턴 일치는 취약점이 아니다"는 원칙 아래, 입력이 실제 공격자 통제 하에 있는가·싱크에 도달 가능한가·영향 범위·공격자가 모든 단계를 수행 가능한가 네 가지를 모두 확인한 뒤에만 보고하게 합니다.
  • 표준화된 보고 포맷: [심각도] 제목(CWE/OWASP/LLM/ASI ID), 위치, 공격 경로, 영향, 구체적 수정안, 신뢰도(Confirmed/Likely/Needs verification)로 출력합니다.
  • 동봉 레퍼런스: 카테고리별 체크리스트, 20개 이상 언어별 함정 예시, Dockerfile/K8s/Terraform/CI 설정 및 공급망 가이드, 약 1,100줄 상세 리포트.

이런 분께 추천

  • PR·diff를 머지 전에 보안 관점에서 점검하고 싶은 백엔드·풀스택 개발자
  • 인증/인가/세션/암호화를 직접 구현해야 하는 팀
  • LLM 챗봇, RAG, MCP 서버, AI 에이전트를 만들며 프롬프트 인젝션·과도한 권한 문제를 걱정하는 개발자
  • ASVS 5.0 레벨 기준을 실무 체크리스트로 쓰고 싶은 보안 담당자

활용 예시

  1. "이 PR 보안 리뷰해줘" → 진입점 목록화 후 해당 언어 섹션과 체크리스트를 읽고, SQLi·IDOR·SSRF 후보를 추적해 심각도순 리포트 생성.
  2. "이 Dockerfile과 GitHub Actions 워크플로 하드닝해줘" → 설정·공급망 레퍼런스를 참고해 권한 최소화, 버전 고정, 시크릿 노출 점검.
  3. "우리 RAG 챗봇에 프롬프트 인젝션 위험 있어?" → LLM01/LLM08/LLM10, ASI01/ASI06 기준으로 컨텍스트 격리, 출력 처리, 벡터 스토어 테넌트 분리를 점검.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/agamm/claude-code-owasp/HEAD/.claude/skills/owasp-security/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
↓ ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 agamm/claude-code-owasp 의 .claude/skills/owasp-security 폴더를 내 ~/.claude/skills/owasp-security/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/agamm/claude-code-owasp /tmp/claude-code-owasp && mkdir -p ~/.claude/skills && cp -r /tmp/claude-code-owasp/.claude/skills/owasp-security ~/.claude/skills/

⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 내려받습니다: git clone https://github.com/agamm/claude-code-owasp
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다(reference 폴더까지 함께 복사되어야 합니다): cp -r claude-code-owasp/.claude/skills/owasp-security ~/.claude/skills/
  5. 구조를 확인합니다: ls ~/.claude/skills/owasp-security — SKILL.md와 reference/ 가 보이면 정상입니다.
  6. Claude Code를 재시작하고 "이 코드 보안 리뷰해줘" 또는 "OWASP 기준으로 점검해줘"라고 요청하면 스킬이 발동합니다.
  7. 특정 프로젝트에만 적용하려면 ~/.claude/skills 대신 프로젝트의 .claude/skills/ 로 복사하세요.