클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

fdeops 적대적 테스트 필드북

fdeops CLI의 engagement 해석·레지스트리·훅·<private> 리댁션 경계를 샌드박스 안에서 적대적으로 검증하는 방법을 정리한 테스트 지침서입니다.

개발·코딩고급21730AI 점수 7/10마지막 업데이트: 2026. 8. 27.

무엇을 해주나

  • bin/fde.jsresolveEngagement() 우선순위(환경변수 → 레지스트리 → CLAUDE.md → 전역 포인터 → 폴더명 → 인리포 .fde)를 실제로 오작동시키는 공격 케이스를 알려줍니다.
  • 모든 테스트를 mktemp -d 기반 샌드박스와 FDEOPS_ENGAGEMENTS_ROOT로 격리해 사용자 실데이터를 건드리지 않게 합니다.
  • 디코이 engagement를 먼저 만들고 sha256sum 매니페스트를 전후 비교해 "아무것도 안 건드렸다"를 증명하는 절차를 강제합니다.
  • fifo/소켓/디렉터리/심링크 같은 비정규 파일이 메모리 슬롯에 있을 때의 행 걸림(hang)을 timeout 15fs 트레이서 프리로드로 잡아내는 요령을 제공합니다.
  • bin/check.js의 녹화 세션 게이트 뮤테이션 테스트, .registry 파서 공격, <private> 리댁션 누출 검증 절차를 포함합니다.

이런 분께 추천

  • FDEOps/fdeops 저장소를 직접 유지보수하거나 기여하는 개발자
  • CLI 도구의 경로 해석·트래버설·데이터 격리 버그를 적대적으로 찾는 방법론을 배우고 싶은 QA/보안 엔지니어
  • Node.js CLI에서 재현되지 않는 hang·데이터 오배치 이슈를 디버깅해야 하는 사람

활용 예시

  1. "해석 불가한 FDEOPS_ENGAGEMENT=client-zzz를 걸고 다섯 가지 폴백을 전부 무장한 뒤, 쓰기·읽기 명령 전체에서 다른 클라이언트 내용이 새지 않는지 확인해줘."
  2. ".registry를 fifo/심링크/디렉터리로 바꿔가며 resume --init이 exit 1 + ENGAGEMENT READY + 잔여 락 없음을 지키는지 회귀 테스트해줘."
  3. "context.md<private> 블록을 심고 resume/triage/dashboard HTML까지 전부 grep해서 needle 누출이 0인지, 대신 (private - redacted)가 뜨는지 검증해줘."

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/suboss87/FDEOps/HEAD/.agents/skills/testing-fieldbook/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 suboss87/FDEOps 의 .agents/skills/testing-fieldbook 폴더를 내 ~/.claude/skills/testing-fieldbook/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/suboss87/FDEOps.git && mkdir -p ~/.claude/skills && cp -r FDEOps/.agents/skills/testing-fieldbook ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 작업 폴더로 이동합니다.
  2. 저장소를 내려받습니다: git clone https://github.com/suboss87/FDEOps.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r FDEOps/.agents/skills/testing-fieldbook ~/.claude/skills/
  5. 이 스킬은 FDEOps 저장소 안에서만 의미가 있으므로, Claude Code를 FDEOps 디렉터리에서 실행하세요.
  6. node -v로 Node.js가 설치돼 있는지, npm install이 끝났는지 확인합니다.
  7. Claude에게 "testing-fieldbook 스킬대로 engagement 해석 경로를 적대적으로 테스트해줘"라고 요청하면 됩니다.