클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

로보틱스 보안 하드닝

ROS2 로봇 시스템을 SROS2 암호화, 네트워크 분리, 비밀정보 관리, 물리 안전 설계까지 종합적으로 보안 강화하도록 안내하는 스킬입니다.

보안·리뷰고급35445AI 점수 8/10마지막 업데이트: 2026. 8. 12.

무엇을 해주나

  • SROS2/DDS 보안 구성: 키스토어 생성, 노드별 enclave, governance/permissions XML 작성, Enforce 전략 적용 방법을 실제 명령과 XML 예시로 제시합니다.
  • 네트워크 하드닝: 제어/데이터/관리 플레인 VLAN 분리 설계, DDS 포트(7400~7700) 대상 iptables 규칙, 멀티캐스트 비활성화(CycloneDDS/FastDDS) 설정을 다룹니다.
  • 호스트·컨테이너 보안: SSH 키 전용 인증, fail2ban, 불필요 패키지 제거, 비루트 컨테이너, 읽기 전용 루트FS, trivy/cosign 스캔·서명.
  • 비밀정보와 인증서 관리: systemd EnvironmentFile 기반 시크릿 주입, 키스토어 파일 권한, 월간 인증서 자동 로테이션 스크립트, 만료로 인한 '조용한 장애' 경고.
  • 사이버-물리 안전 접점: 하드와이어드 E-stop 독립성, 안전 컨트롤러(MCU) 격리, 속도/가속도 세이프티 게이트 노드, 하드웨어 워치독.
  • 안티패턴 8가지 + 감사/모니터링: 인증 없는 /cmd_vel, 공용 SSH 키, 루트 실행 등 흔한 실수와 수정법, auditd 규칙 및 /cmd_vel 이상 탐지 노드.

이런 분께 추천

  • ROS2 기반 로봇을 실제 현장·공장에 배포하는 로보틱스 엔지니어
  • 로봇 플릿의 보안 점검·감사를 맡은 보안/DevOps 담당자
  • IEC 62443 등 산업 보안 요구사항을 로봇 시스템에 적용해야 하는 팀

활용 예시

  1. "우리 AMR의 ROS2 통신에 SROS2를 적용해줘" → 키스토어 생성 명령, 노드별 enclave, 최소 권한 permissions XML, 런치 파일 환경변수까지 한 번에 구성.
  2. "로봇 온보드 컴퓨터를 하드닝하고 싶어" → sshd_config, fail2ban, 무인 보안 업데이트, 불필요 패키지 제거, auditd 규칙 세트 제안.
  3. "cmd_vel 스푸핑을 막고 싶어" → DDS 계층 접근 제어 + 속도/가속도 제한 세이프티 게이트 노드 + 이상 탐지 노드의 3중 방어 설계 제시.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/arpitg1304/robotics-agent-skills/HEAD/skills/robotics-security/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 arpitg1304/robotics-agent-skills 의 skills/robotics-security 폴더를 내 ~/.claude/skills/robotics-security/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/arpitg1304/robotics-agent-skills.git && mkdir -p ~/.claude/skills && cp -r robotics-agent-skills/skills/robotics-security ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 홈 디렉터리로 이동합니다: cd ~
  2. 저장소를 복제합니다: git clone https://github.com/arpitg1304/robotics-agent-skills.git
  3. 스킬 폴더가 없다면 만듭니다: mkdir -p ~/.claude/skills
  4. 이 스킬만 복사합니다: cp -r robotics-agent-skills/skills/robotics-security ~/.claude/skills/
  5. 설치 확인: ls ~/.claude/skills/robotics-security/SKILL.md
  6. Claude Code를 다시 실행한 뒤 "SROS2로 우리 로봇 통신을 암호화하고 싶어"처럼 요청하면 스킬이 발동합니다.
  7. (권장) 실제 적용 전에는 iptables·netplan·fstab 예시를 반드시 테스트 장비나 스테이징 로봇에서 검증하세요.
GitHub에서 원본 보기라이선스: Apache-2.0