클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
← 목록으로

레포 포렌식 (Repo Forensics)

깃 저장소·AI 스킬·MCP 서버를 28개 스캐너로 정밀 점검해 프롬프트 인젝션, 자격증명 탈취, 공급망 악성 패키지, 실제 악용 중인 CVE까지 찾아내는 보안 감사 스킬.

보안·리뷰중급★ 185⑂ 29AI 점수 10/10마지막 업데이트: 2026. 9. 27.

무엇을 해주나

  • 저장소·AI 스킬·MCP 서버를 대상으로 28개 스캐너(시크릿, SAST, 의존성, AST, DAST, 아카이브, 바이트코드, 깃 포렌식 등)를 돌려 위험 요소를 찾아냅니다.
  • 프롬프트 인젝션·유니코드 스머글링·크리덴셜 탈취·지속성(persistence) 설치처럼 AI 에이전트 전용 공격 패턴을 별도로 탐지합니다.
  • OSV 조회와 CISA KEV(실제 악용 중인 취약점) 대조로 의존성의 CVE를 자동 보강하고, KEV 일치 시 CRITICAL로 승격합니다.
  • 매니페스트 드리프트(선언 vs 실제 사용), 런타임 동적 행위(타임밤·fetch-then-execute), MCP 러그풀 신호를 함께 점검합니다.
  • text/json/summary/sarif 출력과 종료 코드(0/1/2/99)를 제공해 CI 게이팅에 바로 붙일 수 있습니다.
  • 한계도 문서에 명시되어 있습니다: 취약점 '수정'이나 모의해킹은 하지 않고, 7z·rar·암호화 압축 파일, Java/Node/wasm 바이트코드는 범위 밖입니다.

이런 분께 추천

  • 외부 Claude Code 스킬·플러그인·MCP 서버를 설치하기 전에 안전성을 확인하고 싶은 사용자
  • 새 오픈소스 의존성을 도입하기 전 공급망 리스크를 점검해야 하는 개발자·보안 담당자
  • CI/CD 파이프라인에 자동 보안 게이트를 넣고 싶은 팀
  • 침해 의심 상황에서 흔적(RAT 바이너리, C2 지속성, npm 캐시 잔재)을 조사해야 하는 대응 담당자

활용 예시

  1. 스킬 설치 전 검증: ./scripts/run_forensics.sh ~/Downloads/some-skill --skill-scan 으로 18개 스캐너를 빠르게 돌려 SKILL.md의 숨은 지시문이나 curl-pipe-bash 준비 단계를 확인.
  2. CI 게이팅: ./scripts/run_forensics.sh . --format json 결과를 파이프라인에서 파싱해 CRITICAL(exit 2) 발생 시 빌드 중단.
  3. 침해 조사: ./scripts/run_forensics.sh /path/to/repo --update-iocs --watch 로 최신 IOC를 받아 C2 도메인·악성 해시를 대조하고 설정 파일 변조를 감시.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/alexgreensh/repo-forensics/HEAD/plugins/repo-forensics/skills/repo-forensics/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
↓ ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 alexgreensh/repo-forensics 의 plugins/repo-forensics/skills/repo-forensics 폴더를 내 ~/.claude/skills/repo-forensics/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/alexgreensh/repo-forensics.git && mkdir -p ~/.claude/skills && cp -r repo-forensics/plugins/repo-forensics/skills/repo-forensics ~/.claude/skills/

⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 작업할 폴더로 이동합니다.
  2. 저장소를 내려받습니다: git clone https://github.com/alexgreensh/repo-forensics.git
  3. 스킬 폴더를 만들어 둡니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r repo-forensics/plugins/repo-forensics/skills/repo-forensics ~/.claude/skills/
  5. Python 3가 설치되어 있는지 확인합니다: python3 --version (선택 사항으로 YARA 스캐너를 쓰려면 pip install yara-python).
  6. 실행 권한을 부여합니다: chmod +x ~/.claude/skills/repo-forensics/scripts/*.sh
  7. Claude Code를 다시 시작한 뒤 "이 저장소 보안 점검해줘"처럼 요청하거나, 직접 ./scripts/run_forensics.sh /검사할/경로 를 실행합니다.
GitHub에서 원본 보기 ↗라이선스: NOASSERTION