설치 전 평가
security-audit 평가 보고서.
Agent를 위한 기계 판독형 설치 결정입니다. 작업 적합도, Trust Score, Audit Score, 설치 안전성, 권한 범위와 워크스페이스에 적용하기 전의 구체적인 검증 계획을 제공합니다.
실패높은 위험차단 정책
61
평가 보고서
68
신뢰
72
감사
32
Agent 안전
do not auto install
Install path: No install command or repository handoff is available.
필수 게이트
설치 전 Agent가 통과해야 하는 검사
작업 적합도
94
작업 문구가 이 스킬의 메타데이터와 일치합니다.
- Evaluate security-audit before installing it in an agent workflow
- 보안
- Security and compliance workflows; Claude Code teams; builders willing to evaluate younger projects
설치 경로
20
설치 명령 또는 저장소 핸드오프 정보가 없습니다.
설치 명령 안전성
92
표준 패키지 또는 런타임 설치 경로
신뢰 점수
68
Potentially useful, but at least one trust signal needs human inspection.
- 수동 검토
- GitHub 스타 20
- Apache-2.0
감사 점수
72
검토 필요
- Permission surface may require sandboxing
Agent 안전 게이트
32
This skill should not be selected by an agent without explicit human security review.
- Do not auto-install. Inspect the source, dependencies, and permission surface first.
- Metadata combines secrets access with shell or command execution
라이선스 명확성
86
Apache-2.0
- Apache-2.0
권한 범위
36
secrets or environment access, shell or command execution
- Shell or command execution: high
- Network access: medium
- Filesystem access: medium
검증 계획
Agent가 다음에 할 일
- 1프로덕션 사용 전에 저장소, README/SKILL.md, 라이선스 및 최근 커밋을 검토하세요.
- 2프로덕션 시크릿이 없는 격리 작업 공간 또는 샌드박스에 설치하세요.
- 3가장 작은 대표 작업을 실행하고 접근한 파일, 실행 명령, 네트워크 접근 및 출력을 기록하세요.
- 4평가 상태가 검토 또는 실패일 때 선택한 스킬을 하나 이상의 대안과 비교하세요.
- 5Agent가 검증 성공을 보고하고 해결되지 않은 경고가 승인된 후에만 승격하세요.
사용하지 말아야 할 경우
다른 스킬이 필요한 조건
- 벤더 지원 SLA가 필요한 팀
- production agents without a repository review
- Low GitHub adoption signal
- 고위험 권한 힌트: Shell or command execution, Secrets or environment access
- Permission surface may require sandboxing
- AI 검토 승인이 없습니다
보조 검사
결정을 뒷받침하는 신뢰 신호
README/SKILL.md 완성도
통과86
메타데이터에 충분한 사용 및 워크플로 맥락이 포함되어 있습니다
최근 유지보수
통과100
마지막 푸시 후 2일
대체 스킬 있음
통과82
비교 가능한 대체 스킬이 있습니다.