← 전체 스킬
Claude Code와 Codex 도구 경계에서 비밀 유출을 결정적으로 검사합니다. 민감 파일 읽기, 자격 증명 형태 쓰기와 Shell 출력 패턴을 차단하고 gitleaks, Git hook, CI를 다층 방어로 사용합니다.
핵심 기능
- 도구 실행 전후 결정적 검사
- 민감 파일·자격 증명 출력 차단
- gitleaks·Git hook·CI 후방 방어
- 실제 hook 경로 probe와 degraded 보고
설치 방법
Claude Code는 JeongJaeSoon/agent-guard marketplace를 추가하고 agent-guard@agent-guard를 설치해 reload한 뒤 setup-shell을 실행합니다. Codex는 같은 marketplace에서 Agent Guard를 설치하고 선언된 hooks를 직접 검토·신뢰한 후 setup-agent-guard를 실행합니다.
사용 방법
먼저 안내형 setup으로 읽기 전용 진단을 합니다. jq, gitleaks 또는 Shell 통합 설치에는 명시적 승인이 필요합니다. check와 smoke-test 뒤 무해한 PreToolUse/PostToolUse probe로 실제 클라이언트 경로를 검증하고 도달하지 않으면 degraded로 보고합니다.
필요 조건
macOS/Linux, jq, gitleaks와 Claude Code 또는 Codex plugin hooks가 필요합니다. 기본 검사는 로컬이고 telemetry나 데이터 보관이 없지만 hooks로 전달되지 않는 경로는 보호하지 못합니다. 선택형 PII HTTP/Pleno adapter는 설정한 endpoint로 text를 보내므로 기본 비활성이며 사용 전 privacy·보관 조건을 검토해야 합니다.
관련 스킬