제휴 고지 제휴 링크가 있습니다. 구매·가입 시 운영자가 수수료를 받습니다. 자세히

security-guidance

플러그인 · 보안

보안 가이드보안 모범 사례 가이드

Anthropic 공식

OWASP·CWE 기준의 보안 모범 사례를 인증, 암호화, 데이터 보호 전반에 걸쳐 가이드합니다.

도도리 AI연구소 · 최종 수정 · CC BY-NC 4.0

바이브코딩·만들기 용도. 같은 목적의 다른 도구를 한 장에 모아 두었습니다.

이럴 때 씁니다
코드를 짜면서 보안 기본기를 놓치지 않았는지 확인하고 싶을 때

security-guidance 플러그인 설치 한 줄

Claude Code 에서 마켓플레이스를 먼저 등록한 뒤, 플러그인을 설치합니다.

/plugin marketplace add anthropics/claude-plugins-official
/plugin install security-guidance@claude-plugins-official

security-guidance 플러그인 설치 절차 전체

순서대로 하나씩 확인하고 싶으실 때 보십시오. 눌러서 펼치면 전체가 나옵니다.

설치 절차 전문
# security-guidance 설치

## 1. 마켓플레이스를 등록합니다

/plugin marketplace add anthropics/claude-plugins-official

## 2. 플러그인을 넣습니다

/plugin install security-guidance@claude-plugins-official

## 3. Claude 를 다시 시작합니다

창만 닫으면 반영되지 않습니다.
Windows 는 작업 표시줄 아이콘에서 종료, macOS 는 Cmd+Q 로 완전히 끄십시오.

## 4. 확인

/plugin 명령으로 설치된 목록에 있는지 확인할 수 있습니다.
넣고 나면 관련 작업에서 알아서 불러 씁니다. 매번 지정하지 않아도 됩니다.

이렇게 시켜 보세요

넣고 나서 바로 던져 볼 수 있는 지시문입니다. 누르면 복사됩니다.

알아 둘 것

OWASP·CWE 기준으로 무엇을 지켜야 하는지 알려 주는 쪽입니다. 취약점을 찾아 주는 스캐너와는 역할이 다릅니다.

security-guidance 플러그인 안 될 때 확인할 것

가이드일 뿐 검증이 아닙니다

기준을 알려 준다고 코드가 안전해지지는 않습니다. 스캔은 따로 돌리십시오.

맥락을 주어야 답이 정확합니다

어떤 인증 방식을 쓰는지, 사용자 데이터가 무엇인지 알려 주면 훨씬 구체적으로 나옵니다.

언제 쓰고, 언제 안 쓰나

코드를 쓰면서 기본기를 놓치지 않으려 할 때 씁니다. 배포 직전 취약점 확인이 목적이면 claude-security 쪽이 맞습니다.

비슷한 것 중에 왜 이걸

보안을 다루는 것이 넷입니다. 이것만 코드를 쓰는 동안 옆에 둡니다. 나머지는 다 쓴 코드를 뒤집니다. claude-security 는 저장소 전체를 훑고, 42crunch-api-security-testing 은 API 스펙을 감사하며, trailofbits-security 는 분석 도구를 돌립니다. 기본기를 놓치지 않으려는 것이 이쪽이고, 배포 직전 확인이 목적이면 저쪽들입니다.

보안 도구를 고를 때

취약점 스캔·감사 도구입니다. 운영 환경에 바로 돌리기 전에 스테이징에서 먼저 시험하고, 스캔 결과가 외부로 전송되는 경로가 있는지 확인하세요.

원본 보기

플러그인 안에는 스킬·명령어·훅·MCP 서버가 함께 들어 있을 수 있습니다. 넣기 전에 한 번 읽어 보시는 것을 권합니다.

GitHub 에서 security-guidance 열기

별점과 댓글

이 플러그인을 써 보신 분의 별점(5점 만점)과 한마디입니다. 작성자는 아이디 앞 3자만 보입니다(예: wor****). 읽는 데는 제한이 없고, 남기는 것은 로그인한 회원만 됩니다. 한 사람이 한 번이며 다시 쓰면 앞의 것을 덮어씁니다.

아직 별점이 없습니다. 첫 번째로 남겨 주세요.
별점과 댓글은 로그인한 회원만 남길 수 있습니다. 읽는 데는 제한이 없습니다. 가입은 30초, 무료이고 비밀번호는 없습니다. 가입하고 돌아오면 이 자리에서 바로 씁니다. 회원가입 로그인
  1. 불러오는 중…

자주 묻는 것

보안 모범 사례 가이드 플러그인(security-guidance)은 어떻게 설치합니까?

클로드 코드 대화창에 두 줄을 차례로 치십시오. 먼저 /plugin marketplace add anthropics/claude-plugins-official 으로 장터를 등록하고, 그다음 /plugin install security-guidance@claude-plugins-official 으로 플러그인을 넣습니다. 넣은 뒤에는 클로드를 완전히 껐다 켜야 반영됩니다. 창만 닫으면 안 됩니다. 윈도우는 작업 표시줄 아이콘에서 종료하시고, 맥은 Cmd+Q 로 끄십시오.

보안 모범 사례 가이드 플러그인은 무엇을 합니까?

OWASP·CWE 기준의 보안 모범 사례를 인증, 암호화, 데이터 보호 전반에 걸쳐 가이드합니다.

보안 모범 사례 가이드 플러그인은 언제 씁니까?

코드를 짜면서 보안 기본기를 놓치지 않았는지 확인하고 싶을 때입니다. 코드를 쓰면서 기본기를 놓치지 않으려 할 때 씁니다. 배포 직전 취약점 확인이 목적이면 claude-security 쪽이 맞습니다.

보안 모범 사례 가이드 플러그인을 쓸 때 걸리는 데가 있습니까?

가이드일 뿐 검증이 아닙니다. 기준을 알려 준다고 코드가 안전해지지는 않습니다. 스캔은 따로 돌리십시오. 맥락을 주어야 답이 정확합니다. 어떤 인증 방식을 쓰는지, 사용자 데이터가 무엇인지 알려 주면 훨씬 구체적으로 나옵니다.

보안 모범 사례 가이드 플러그인이 제대로 깔렸는지 어떻게 확인합니까?

클로드 코드에서 /plugin 을 치면 설치된 목록이 나옵니다. 거기에 보이면 된 것입니다. 넣고 나면 관련 작업에서 알아서 불러 쓰므로 매번 지정하지 않으셔도 됩니다.

함께 보면 좋은 플러그인

찾는 것이 더 있으십니까

“노션” 두 글자만 치십시오. 스킬·플러그인·MCP 가 나란히 올라옵니다.