클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

보안 감사 (Security Audit)

OWASP Top 10, 인증·인가, 시크릿 노출, 의존성 취약점을 체계적으로 점검해 날짜별 감사 보고서를 남기는 스킬.

보안·리뷰중급3,456505AI 점수 7/10마지막 업데이트: 2026. 9. 14.

무엇을 해주나

  • OWASP Top 10(A01~A10)을 항목별로 순회하며 코드베이스를 점검합니다.
  • 하드코딩된 API 키, 토큰, DB 접속 문자열 등 시크릿 노출을 스캔합니다.
  • 의존성의 알려진 CVE를 조사하고, Solidity 계약이 있으면 재진입·오버플로·접근제어까지 확인합니다.
  • 결과를 심각도별로 정리해 docs/reviews/security-audit-{날짜}.md로 저장하고 APPROVED 또는 CHANGES REQUIRED 판정을 내립니다.
  • 취약점을 직접 고치지 않고 문서화만 하며, 수정 순서를 개발 담당에게 인계합니다.

이런 분께 추천

  • 릴리즈 전 보안 상태를 한 번 정리하고 싶은 백엔드·풀스택 개발자
  • 인증/인가나 결제처럼 민감한 코드를 수정한 뒤 검증이 필요한 팀
  • 새 라이브러리나 외부 연동을 추가하면서 취약점 유입을 걱정하는 개발자
  • 주기적인 코드베이스 보안 리뷰 절차를 만들고 싶은 소규모 팀

활용 예시

  1. /security-audit — 범위를 지정하지 않으면 src/ 전체를 감사합니다.
  2. /security-audit src/payments/ — 결제 모듈만 집중 감사하고 심각도별 리포트를 받습니다.
  3. /security-audit src/auth/ src/api/ — 인증과 API 레이어를 함께 점검해 릴리즈 판정을 받습니다.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/davepoon/buildwithclaude/HEAD/plugins/agent-triforce/skills/security-audit/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 davepoon/buildwithclaude 의 plugins/agent-triforce/skills/security-audit 폴더를 내 ~/.claude/skills/security-audit/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/davepoon/buildwithclaude.git /tmp/buildwithclaude && mkdir -p ~/.claude/skills && cp -r /tmp/buildwithclaude/plugins/agent-triforce/skills/security-audit ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 작업 폴더로 이동합니다.
  2. 저장소를 내려받습니다: git clone https://github.com/davepoon/buildwithclaude.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r buildwithclaude/plugins/agent-triforce/skills/security-audit ~/.claude/skills/
  5. 이 스킬은 agent-triforce 플러그인의 Centinela(QA) 에이전트와 함께 동작합니다. 온전히 쓰려면 plugins/agent-triforce 전체를 설치하는 것을 권장합니다.
  6. 프로젝트 루트에서 Claude Code를 실행하고 /security-audit 또는 /security-audit src/auth/처럼 호출합니다.
  7. 결과는 docs/reviews/security-audit-날짜.md 파일로 생성되니 해당 경로에 쓰기 권한이 있는지 확인하세요.