클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

trace-mcp 커밋·PR 사전 점검

커밋이나 PR을 만들기 직전에 trace-mcp의 보안·품질·안티패턴 검사를 순서대로 실행하게 하는 스킬입니다.

보안·리뷰중급14019AI 점수 9/10마지막 업데이트: 2026. 9. 5.

무엇을 해주나

커밋·스테이징·푸시 또는 PR 생성 요청이 들어오면, 에이전트가 바로 커밋하지 않고 trace-mcp 검증 스위트를 먼저 돌립니다.

  • scan_security 로 OWASP Top-10 취약점 스캔, 필요 시 taint_analysis 로 신뢰할 수 없는 입력이 SQL·셸·파일·HTTP 싱크로 흐르는 경로 추적
  • check_quality_gates({ scope: "changed" }) 로 변경된 파일만 대상으로 복잡도·커버리지·중복 게이트 검사
  • detect_antipatterns 로 N+1 쿼리, 비효율 반복 등 성능 함정 탐지
  • compare_branches 로 라인 diff가 아닌 심볼 단위 diff(함수 추가/삭제/시그니처 변경)를 뽑아 정확한 PR 설명 작성
  • 위험한 변경에는 predict_bugs, get_risk_hotspots 로 회귀 위험 파일 식별

심각도별 처리 원칙(Critical/High는 커밋 전 수정, Medium은 저렴하면 수정, Low는 PR에 기록)까지 정해져 있습니다.

이런 분께 추천

  • Claude Code로 코드를 작성하고 곧바로 커밋·PR을 만드는 개발자
  • 리뷰 전에 보안·품질 이슈를 자동으로 걸러내고 싶은 팀
  • PR 설명과 체인지로그를 커밋 메시지가 아닌 실제 코드 변경 기반으로 쓰고 싶은 사람

활용 예시

  1. "이 변경사항 커밋해줘" → 에이전트가 보안 스캔 + 변경 범위 품질 게이트를 먼저 실행하고, High 이슈가 있으면 수정 후 커밋.
  2. "PR 올려줘" → compare_branches 로 심볼 단위 변경 목록을 만들어 정확한 PR 본문을 작성.
  3. 결제·인증처럼 위험도 높은 모듈 수정 시 → get_risk_hotspots 로 핫스팟 여부를 확인하고 테스트를 추가.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/nikolai-vysotskyi/trace-mcp/HEAD/skills/trace-mcp-pre-commit/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 nikolai-vysotskyi/trace-mcp 의 skills/trace-mcp-pre-commit 폴더를 내 ~/.claude/skills/trace-mcp-pre-commit/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/nikolai-vysotskyi/trace-mcp.git /tmp/trace-mcp && mkdir -p ~/.claude/skills && cp -r /tmp/trace-mcp/skills/trace-mcp-pre-commit ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 먼저 trace-mcp MCP 서버를 설치하고 대상 프로젝트를 인덱싱합니다(저장소 README 참고). 이 스킬은 서버 없이는 동작하지 않습니다.
  2. 터미널에서 저장소를 클론합니다: git clone https://github.com/nikolai-vysotskyi/trace-mcp.git /tmp/trace-mcp
  3. 스킬 폴더를 준비합니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r /tmp/trace-mcp/skills/trace-mcp-pre-commit ~/.claude/skills/
  5. Claude Code를 재시작한 뒤, "변경사항 커밋해줘"라고 요청해 검사 스위트가 자동 실행되는지 확인합니다.
  6. 실행되지 않으면 /mcp 로 trace-mcp 연결 상태와 인덱싱 여부를 점검하세요.