프로젝트 소개

SkillGuard는 코딩 에이전트에 스킬과 MCP 서버를 설치하는 사용자를 위한 보안 도구입니다. 이 도구는 확장 기능을 사용하기 전에 스캔하고, 각 발견 사항의 근거를 보고하며, 적절한 훅을 제공하는 호스트에서 위험하거나 검토되지 않은 도구를 차단할 수 있습니다. 검사 항목 스캐너는 숨겨진 지침, 자격 증명 탈취, 데이터 유출, 안전하지 않은 다운로드, 파괴적 명령, 난독화 및 지속성 동작을 찾습니다. MCP 서버의 경우 안전하지 않은 실행 체인, 평문 자격 증명, 의심스러운 엔드포인트, 안전하지 않은 전송 및 고정되지 않은 런타임과 같은 구조적 검사를 추가합니다. 발견 사항에는 파일, 위치, 심각도 및 이유가 포함되어 최종 판단은 사람이 내릴 수 있습니다. 프로젝트는 발견 사항이 결정을 지원할 뿐 안전을 보장하지는 않는다고 명시합니다. 작동 방식 탐색은 전역, 프로젝트 및 플러그인 스킬과 구성된 MCP 서버를 찾습니다. 정적 스캔은 명령, 인수, 엔드포인트, 환경 변수 이름 및 헤더 이름에서 MCP 서버의 편집된 표현을 구축하며 서버를 실행하지 않습니다. 비밀 값은 인라인 자격 증명을 찾기 위해서만 메모리에서 읽히며 발견 사항, 캐시 파일 또는 기록에 기록되지 않습니다. 결과는 정규화되고, 빠른 훅 결정을 위해 JSON으로 캐시되며, 스캔 기록 및 선택적 활동 기록을 위해 SQLite에 저장됩니다. 런타임 보호 지원되는 표면에서 각 도구 호출은 진행되기 전에 최신 스캔과 비교됩니다. 스캔된 적 없음, 캐시 누락, 스캔 이후 변경, 중요/높음 발견 대상은 확인될 때까지 차단됩니다. 깨끗한 대상은 허용되고, 명시적으로 건너뛴 대상은 알림과 함께 허용됩니다. Claude Code는 스킬과 MCP 도구를 모두 게이트할 수 있습니다. Codex는 설치된 훅이 신뢰된 후 MCP 도구 호출을 게이트할 수 있지만, Codex는 현재 스킬 로딩을 훅 이벤트로 노출하지 않습니다. MCP 정책은 기본적으로 강제로 설정되며 경고 또는 끄기로 설정할 수 있고, 단일 프로세스에 대한 환경 변수 재정의가 있습니다. 인터페이스 및 설치 Claude Code 사용자는 마켓플레이스에서 플러그인으로 설치합니다. Codex 및 터미널 사용자는 셸 스크립트를 통해 설치하고 Codex 플러그인을 추가합니다. 편집 가능한 Python 설치는 skillguard 및 skillguard-hook 진입점을 노출합니다. 저장소 어댑터는 Cursor, Windsurf, Gemini CLI, GitHub Copilot 코딩 에이전트, Jules, Aider, goose, opencode, Zed, Warp 및 Junie를 포함한 13개 에이전트 표면에 대한 설치 지침을 제공합니다. 이러한 어댑터는 호스트가 동등한 훅을 제공하지 않는 한 자동 강제보다는 워크플로 지침을 제공합니다. 엔진 필수 종속성 목록은 의도적으로 비어 있습니다. 로컬 엔진은 오프라인 및 결정적입니다. MCP 구조 엔진은 MCP 대상에 자동으로 적용됩니다. 선택적 엔진은 Cisco AI Skill Scanner 규칙, SkillAudit 원격 분석 또는 Snyk 에이전트 스캔 의미 분석을 추가합니다. 각 엔진은 가용성 확인 뒤에 있으며 종속성, 토큰 또는 네트워크 액세스가 없을 때 보고된 건너뛰기로 저하됩니다. 원격 엔진을 선택하면 스캔 자료가 해당 제공자에게 전송될 수 있고, 실시간 MCP 인트로스펙션은 서버를 실행하거나 접촉하므로 둘 다 명시적 옵트인 선택입니다. 검토 워크플로 명령은 인벤토리 스캔, 간결한 캐시된 위험 요약, 대화형 대상별 검토, 대상별 타임라인, 기록 및 활동 보기를 다룹니다. 검토된 발견 사항은 확인, 오탐으로 표시 또는 표시된 알림과 함께 건너뛸 수 있습니다. 검토 처분은 새 스캔이 해당 증거를 변경할 때 지워지며, 문서는 확장 기능 설치, 업데이트 또는 편집 후 재스캔을 강조합니다. 개인정보 보호 및 테스트 도구는 로컬 우선입니다. 로컬 엔진, MCP 구조 엔진, 판정 캐시, 분류 파일 및 SQLite 기록은 머신에 유지됩니다. 테스트 스위트는 스캐너를 보안 경계로 취급하며 악성 및 무해한 픽스처, 참양성/거짓양성 패턴 쌍, 유니코드 난독화 및 출력 스푸핑, 캐시 손상 및 오래됨, MCP 편집 및 비밀 비지속성, 통합 패키징을 다룹니다. README는 설명하는 스냅샷에 대해 313개의 통과 테스트를 보고합니다. 라이선스 SkillGuard는 AGPL-3.0-only 또는 별도 상업 라이선스의 이중 라이선스입니다. 수정되지 않은 스캐너를 개인적으로 또는 직장에서 실행하는 것은 상업 라이선스가 필요하지 않습니다. 해당 옵션은 다른 조건으로 소프트웨어를 기반으로 구축하거나 배포할 때 적용됩니다.