sec-agentshield-wrapper
Installation
SKILL.md
보안 사전 분석 Wrapper (sec-agentshield-wrapper)
코드 작업을 시작하기 전에 보안 위험을 사전 식별하는 pre-flight 스킬. 작업 진입 전 단계에서 트러스트 경계, 위험 패턴, 권한 변경을 분석하여 진행 여부 advisory를 제공한다.
기존 보안 자산과의 차별점
| 자산 | 시점 | 강점 | 약점 |
|---|---|---|---|
sec-codeql-expert |
post-write (작성 후 분석) | CodeQL 정적 분석, CVE 매칭, SARIF 출력 | 코드가 이미 작성된 후 문제 발견 |
adversarial-review |
post-write (리뷰 단계) | 공격자 마인드, STRIDE+OWASP 4단계 리뷰 | 구현 완료 후 대규모 수정 필요할 수 있음 |
cve-triage |
issue-triggered (CVE 발생 후) | CVE 평가, 재현 분석, 패치 검증 | 알려진 CVE에만 반응, 사전 예방 불가 |
| sec-agentshield-wrapper | pre-write (작업 시작 전) | 사전 차단, 작업 진입 전 위험 식별 | 휴리스틱 기반, 구현 세부사항 미파악 |
핵심 차별점: 이 스킬은 코드를 쓰기 전에 실행한다. 작업 범위와 의도만으로 위험 패턴을 식별하여 설계 단계에서 보안 방향을 잡는다.