security-guidance — 코드 쓸 때마다 보안 경고
운영자
Anthropic 공식 플러그인. 코드를 고칠 때 위험한 패턴을 경고하고, 작업이 끝나면 바뀐 부분을 보안 관점에서 다시 검토합니다.
security-guidance 설치를 부탁해. 원본: https://github.com/anthropics/claude-plugins-official/tree/main/plugins/security-guidance 설명: https://ddalkkak.ssemgong.com/p/security-guidance/raw 설치 명령: ``` claude plugin install security-guidance@claude-plugins-official ``` 순서 1. 원본 저장소의 README를 먼저 읽고, 위 명령이 지금도 맞는지 확인해. 2. 네가 Claude Code라면 위 명령을 터미널에서 실행해. Codex 같은 다른 도구라면 README에 있는 그 도구용 설치 방법을 따라. 3. 끝나면 `claude plugin list`로 설치됐는지 확인하고 결과를 알려 줘. 새로 열어야 적용되면 그렇다고 말해 줘. 4. API 키·로그인·유료 결제가 필요하면 멈추고 나에게 물어봐. 키를 만들거나 추측하지 마.
Claude Code·Codex 같은 AI 코딩 도구에 그대로 붙여 넣으면 원본을 확인하고 설치까지 해 줍니다.
잡아 주는 것
SQL 인젝션, XSS, SSRF, 코드에 박힌 비밀 키 등 25가지가 넘는 취약점 유형을 봅니다.
동작 방식
- 파일을 고칠 때 — 위험한 패턴이 보이면 바로 경고
- 작업이 끝날 때 — 바뀐 부분 전체를 다시 검토
- 커밋할 때 — 커밋 내용을 점검
claude-security와 차이
이 플러그인은 «작업하는 동안 늘 켜 두는 안전띠», claude-security는 «필요할 때 하는 정밀 검진»입니다.
- 종류
- 플러그인
- 분류
- 개발
- 만든 곳
- Anthropic