플러그인 · 보안
클로드 시큐리티내 코드 취약점 정밀 스캔
여러 에이전트를 보안 연구자처럼 붙여 코드베이스를 훑습니다. 구조를 파악하고, 위협 모델을 세우고, 각 구성요소를 뒤진 뒤, 찾은 것을 보고서에 넣기 전에 따로 검증합니다. 확인된 문제는 패치 파일로 만들어 줄 수도 있습니다.
바이브코딩·만들기 용도. 같은 목적의 다른 도구를 한 장에 모아 두었습니다.
이럴 때 씁니다
배포 전에 취약점을 한 번 훑고 싶을 때, 브랜치나 PR 의 변경분만 점검하고 싶을 때
claude-security 플러그인 설치 한 줄
Claude Code 에서 마켓플레이스를 먼저 등록한 뒤, 플러그인을 설치합니다.
/plugin marketplace add anthropics/claude-plugins-official
/plugin install claude-security@claude-plugins-official
claude-security 플러그인 설치 절차 전체
순서대로 하나씩 확인하고 싶으실 때 보십시오. 눌러서 펼치면 전체가 나옵니다.
# claude-security 설치
## 1. 마켓플레이스를 등록합니다
/plugin marketplace add anthropics/claude-plugins-official
## 2. 플러그인을 넣습니다
/plugin install claude-security@claude-plugins-official
## 3. Claude 를 다시 시작합니다
창만 닫으면 반영되지 않습니다.
Windows 는 작업 표시줄 아이콘에서 종료, macOS 는 Cmd+Q 로 완전히 끄십시오.
## 4. 확인
/plugin 명령으로 설치된 목록에 있는지 확인할 수 있습니다.
넣고 나면 관련 작업에서 알아서 불러 씁니다. 매번 지정하지 않아도 됩니다.이렇게 시켜 보세요
넣고 나서 바로 던져 볼 수 있는 지시문입니다. 누르면 복사됩니다.
알아 둘 것
앤트로픽의 호스팅 제품인 Claude Security 를 세션 안에서 돌리는 판입니다. 별도 프로세스나 데몬 없이 지금 세션의 권한으로 돕니다. 공식 문서가 이 점을 분명히 밝히면서, 신뢰할 수 없는 저장소(외부 의존성이나 낯선 코드)를 훑을 때는 sandbox-runtime 안에서 세션 전체를 돌리라고 권합니다. /claude-security 로 메뉴를 열면 전체 훑기·변경분 훑기·패치 만들기 셋 중에서 고릅니다.
claude-security 플러그인 안 될 때 확인할 것
남의 코드에는 그냥 쓰지 마십시오
공식 문서가 명시한 조건입니다. 지금 세션 권한으로 돌고 그 디렉터리의 설정과 훅이 그대로 적용됩니다. 신뢰할 수 없는 저장소는 sandbox-runtime 안에서 도십시오.
범위와 깊이가 비용을 정합니다
저장소 전체를 깊게 훑으면 오래 걸리고 비쌉니다. 변경분부터 시작하는 편이 낫습니다.
보고서가 최종 판단이 아닙니다
검증을 거치지만 오탐이 남습니다. 고치기 전에 사람이 확인하십시오.
패치는 자동 적용이 아닙니다
파일로 만들어 줄 뿐이고 적용은 사람이 정합니다.
언제 쓰고, 언제 안 쓰나
내가 관리하는 저장소를 배포 전에 훑는 용도로 맞습니다. 외부 의존성 검사에는 격리 환경을 먼저 준비하십시오.
비슷한 것 중에 왜 이걸
trailofbits-security 는 CodeQL 같은 분석 도구를 돌려 규칙에 걸리는 것을 찾고, 이건 에이전트가 구조를 파악하고 위협 모델을 세운 뒤 뒤집니다. 도구가 규칙으로 못 잡는 설계 문제까지 닿는 대신 시간이 더 듭니다. 찾은 것을 보고서에 넣기 전에 따로 검증한다는 점이 값입니다. 보안 보고서는 오탐이 섞이는 순간 아무도 안 읽습니다. API 만 보면 되면 42crunch-api-security-testing 쪽이 좁고 빠릅니다.
보안 도구를 고를 때
취약점 스캔·감사 도구입니다. 운영 환경에 바로 돌리기 전에 스테이징에서 먼저 시험하고, 스캔 결과가 외부로 전송되는 경로가 있는지 확인하세요.
원본 보기
플러그인 안에는 스킬·명령어·훅·MCP 서버가 함께 들어 있을 수 있습니다. 넣기 전에 한 번 읽어 보시는 것을 권합니다.
별점과 댓글
이 플러그인을 써 보신 분의 별점(5점 만점)과 한마디입니다. 작성자는 아이디 앞 3자만 보입니다(예: wor****). 읽는 데는 제한이 없고, 남기는 것은 로그인한 회원만 됩니다. 한 사람이 한 번이며 다시 쓰면 앞의 것을 덮어씁니다.
- 불러오는 중…
자주 묻는 것
내 코드 취약점 정밀 스캔 플러그인(claude-security)은 어떻게 설치합니까?
클로드 코드 대화창에 두 줄을 차례로 치십시오. 먼저 /plugin marketplace add anthropics/claude-plugins-official 으로 장터를 등록하고, 그다음 /plugin install claude-security@claude-plugins-official 으로 플러그인을 넣습니다. 넣은 뒤에는 클로드를 완전히 껐다 켜야 반영됩니다. 창만 닫으면 안 됩니다. 윈도우는 작업 표시줄 아이콘에서 종료하시고, 맥은 Cmd+Q 로 끄십시오.
내 코드 취약점 정밀 스캔 플러그인은 무엇을 합니까?
여러 에이전트를 보안 연구자처럼 붙여 코드베이스를 훑습니다. 구조를 파악하고, 위협 모델을 세우고, 각 구성요소를 뒤진 뒤, 찾은 것을 보고서에 넣기 전에 따로 검증합니다. 확인된 문제는 패치 파일로 만들어 줄 수도 있습니다.
내 코드 취약점 정밀 스캔 플러그인은 언제 씁니까?
배포 전에 취약점을 한 번 훑고 싶을 때, 브랜치나 PR 의 변경분만 점검하고 싶을 때입니다. 내가 관리하는 저장소를 배포 전에 훑는 용도로 맞습니다. 외부 의존성 검사에는 격리 환경을 먼저 준비하십시오.
내 코드 취약점 정밀 스캔 플러그인을 쓸 때 걸리는 데가 있습니까?
남의 코드에는 그냥 쓰지 마십시오. 공식 문서가 명시한 조건입니다. 지금 세션 권한으로 돌고 그 디렉터리의 설정과 훅이 그대로 적용됩니다. 신뢰할 수 없는 저장소는 sandbox-runtime 안에서 도십시오. 범위와 깊이가 비용을 정합니다. 저장소 전체를 깊게 훑으면 오래 걸리고 비쌉니다. 변경분부터 시작하는 편이 낫습니다. 보고서가 최종 판단이 아닙니다. 검증을 거치지만 오탐이 남습니다. 고치기 전에 사람이 확인하십시오.
내 코드 취약점 정밀 스캔 플러그인이 제대로 깔렸는지 어떻게 확인합니까?
클로드 코드에서 /plugin 을 치면 설치된 목록이 나옵니다. 거기에 보이면 된 것입니다. 넣고 나면 관련 작업에서 알아서 불러 쓰므로 매번 지정하지 않으셔도 됩니다.