클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

보안·컴플라이언스 사전 검사 (금의위)

문서 처리 파이프라인에 들어오는 파일·URL을 먼저 검사해 pass/reject 판정과 스캔 리포트를 남기는 제로트러스트 관문 스킬.

보안·리뷰중급6,083585AI 점수 6/10마지막 업데이트: 2026. 9. 2.

무엇을 해주나

  • 로컬 파일(PDF/PPT/Excel/Word/이미지) 또는 외부 URL을 받아 통과(pass)/거부(reject) 판정을 내립니다.
  • Sci-Hub 등 위반 도메인 블랙리스트, OA 문서 라이선스 검증, python-magic 기반 파일 타입 탐지를 조합해 위험 등급이 담긴 스캔 리포트를 만듭니다.
  • trace_id를 발급해 검사 이력(provenance)을 기록하도록 설계되어 감사 추적이 가능합니다.
  • 스캔 서비스 장애, 타입 식별 실패, 블랙리스트 로드 실패 시 모두 거부 + 경고로 처리하는 fail-closed 원칙을 명시합니다.

이런 분께 추천

  • RAG·사내 지식베이스·계약서 검토 시스템에 문서 입구 검열 단계를 붙이려는 개발자
  • 저작권/라이선스 위반 자료 유입을 막아야 하는 데이터 파이프라인 담당자
  • 멀티 에이전트 워크플로에서 '게이트키퍼' 역할 워커를 설계하는 분

활용 예시

  1. 사용자가 업로드한 PDF 경로를 target으로 넘겨 블랙리스트·라이선스 검사를 거친 뒤에만 파싱 단계로 넘긴다.
  2. 외부 논문 URL을 받아 도메인이 위반 목록에 있으면 즉시 reject와 사유를 리포트로 반환한다.
  3. policy_ref로 산업별 컴플라이언스 규칙을 교체해 금융·의료 등 다른 기준으로 같은 관문을 재사용한다.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/anbeime/skill/HEAD/antinet-agentteams/skills/security-scan/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 anbeime/skill 의 antinet-agentteams/skills/security-scan 폴더를 내 ~/.claude/skills/security-scan/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/anbeime/skill.git && mkdir -p ~/.claude/skills && cp -r skill/antinet-agentteams/skills/security-scan ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널에서 git clone https://github.com/anbeime/skill.git 을 실행합니다.
  2. mkdir -p ~/.claude/skills 로 스킬 폴더를 만듭니다.
  3. cp -r skill/antinet-agentteams/skills/security-scan ~/.claude/skills/ 로 스킬을 복사합니다.
  4. 파일 타입 탐지를 쓰려면 pip install python-magic (macOS는 brew install libmagic 추가)을 설치합니다.
  5. 도메인 블랙리스트 CSV/JSON과 OA 라이선스 규칙 파일을 준비해 스킬 폴더 안에 둡니다(원본 저장소에 없으면 직접 작성해야 합니다).
  6. Claude Code를 재시작하고 "이 파일 보안 스캔해줘"처럼 요청하면 스킬이 발동합니다.
  7. 동봉 스크립트를 직접 돌려보려면 저장소 루트에서 python skills/security-scan/scripts/run_security_scan.py 를 실행해 결과 JSON을 확인합니다.