클로드스킬마트스킬 둘러보기스킬이 뭐예요?
목록으로

Repomix 안전 패키징 도우미

repomix로 코드를 묶기 전에 하드코딩된 API 키·토큰을 자동 검사해 유출을 막아주는 스킬입니다.

보안·리뷰중급1,323212AI 점수 9/10마지막 업데이트: 2026. 8. 8.

무엇을 해주나

  • 프로젝트 폴더를 스캔해 하드코딩된 API 키, DB 접속정보, JWT, 프라이빗 키 등을 찾아냅니다.
  • 발견된 항목을 파일명·라인 번호와 함께 리포트하고, 시크릿이 있으면 패키징을 차단합니다.
  • 검사가 깨끗할 때만 repomix를 실행해 안전한 배포용 패키지(XML 등)를 만듭니다.
  • AWS AKIA..., Stripe sk_live_..., OpenAI sk-..., Google AIza..., Supabase URL/Anon Key, Cloudflare R2, OAuth 시크릿 등 주요 패턴을 인식합니다.
  • your-api-key, process.env.XXX 같은 플레이스홀더·환경변수 참조는 오탐으로 처리해 걸러냅니다.
  • 시크릿 발견 시 환경변수로 옮기는 리팩터링 예시와 .env.example 템플릿, 노출 후 대응(키 로테이션·폐기·감사) 절차까지 안내합니다.

이런 분께 추천

  • 코드 전체를 LLM에 붙여넣거나 외부에 공유하기 위해 repomix를 자주 쓰는 개발자
  • 오픈소스 공개 전 자격증명 유출을 점검하고 싶은 개인·팀
  • 커밋 전 사전 점검(pre-commit) 자동화를 원하는 개발팀
  • 레거시 코드베이스에 남은 하드코딩 키를 정리하려는 유지보수 담당자

활용 예시

  1. 한 번에 안전 패키징: python3 scripts/safe_pack.py ~/workspace/my-project --output ~/Downloads/my-project.xml → 시크릿이 없으면 바로 패키지 생성.
  2. 정리 후 재검사: 스캔에서 src/client.ts:5의 Supabase URL이 걸리면 import.meta.env.VITE_SUPABASE_URL로 교체하고 .env.example을 만든 뒤 다시 스캔해 통과 확인.
  3. 커밋 전 훅: python3 scripts/scan_secrets.py . --json을 pre-commit 훅에 넣어 시크릿 발견 시 종료코드 1로 커밋을 막기.

· · · 설치 가이드 · · ·

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 daymade/claude-code-skills 의 repomix-safe-mixer 폴더를 내 ~/.claude/skills/repomix-safe-mixer/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-code-skills/repomix-safe-mixer ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 사전 준비: Python 3와 repomix가 필요합니다. 터미널에서 python3 --version으로 확인하고, repomix는 npm install -g repomix로 설치하세요.
  2. 저장소 내려받기: git clone https://github.com/daymade/claude-code-skills.git
  3. 스킬 폴더 생성: mkdir -p ~/.claude/skills
  4. 스킬 복사: cp -r claude-code-skills/repomix-safe-mixer ~/.claude/skills/
  5. 확인: ls ~/.claude/skills/repomix-safe-mixer 실행 시 SKILL.md, scripts/, references/가 보이면 성공입니다.
  6. Claude Code 재시작 후 "이 프로젝트를 repomix로 안전하게 패키징해줘"처럼 요청하면 스킬이 활성화됩니다.
  7. 직접 실행도 가능: python3 ~/.claude/skills/repomix-safe-mixer/scripts/scan_secrets.py ./내프로젝트