Claude Code 스킬 마켓플레이스와 검증·보안·테스트 플러그 모음
Claude Code용 스킬을 모아 설치·관리하는 마켓플레이스이며 스킬 작성·검토·보안·테스트·PR 연계용 플러그인을 포함한다.
TL;DR
Fin 2x 팀이 제작한 fin-2x 레포는 Claude Code용 스킬을 모아 배포하고 설치하는 마켓플레이스 역할을 수행하며 스킬 작성·검토·보안 강화·비용 분석·플레이키 테스트 수리·PR 자산 첨부 같은 운영용 플러그인을 포함한다. 사용자는 '/plugin marketplace add intercom/2x-skills'로 마켓을 추가한 뒤 '/plugin install <플러그인>@fin-2x'로 개별 스킬을 설치해 기능을 활성화한다. skill-review는 7개 카테고리 루브릭과 결정성 계약을 JSON으로 산출하고 security-tools는 워크플로 편집 시 자동으로 보안 검사를 로드하며 claude-code-tools는 OpenTelemetry 기반 비용 분석과 권한 검사를 수행한다. 이 콜렉션은 Claude Code 생태계에서 스킬 품질·보안·운영 가시성을 표준화하는 실무용 툴셋 역할을 한다.
주요 기능
- 스킬 작성과 검토 기능을 제공한다. skill-tools에는 구조적 품질의 7개 카테고리 루브릭과 결정성 계약을 산출하는 skill-review 스킬이 포함되어 있어 스킬 품질을 기계적으로 점검할 수 있다. 해당 도구는 스킬 개발 파이프라인에서 자동화된 품질 게이트 역할을 한다.
- GitHub Actions 워크플로 보안 강화를 자동화한다. security-tools는 공급망 및 인젝션 공격에 대한 14개 규칙 검토와 감사를 수행하고 워크플로 편집 시 해당 검사를 자동으로 로드하는 훅을 제공한다. 이 기능은 워크플로 변경 시 의도치 않은 보안 노출을 빠르게 포착하는 수단을 제공한다.
- 권한 및 비용 분석 기능을 수행한다. claude-code-tools의 permissions-analyzer는 권한 허용 목록을 GREEN/YELLOW/RED 모델로 평가하고 cc-cost-analysis는 OpenTelemetry 데이터를 사용해 Claude Code 사용 비용을 분석하는 프레임워크를 제공한다. 이 조합은 권한 위험과 비용 구조를 운영 관점에서 동시에 살필 수 있게 한다.
- 테스트 안정화와 PR 작성 기능을 자동화한다. test-tools는 flaky 테스트를 탐지하고 프레임워크와 CI 제공자를 식별해 수리 절차를 안내하며 pr-tools는 Claude Code에서 PR을 생성하고 스크린샷·녹화 파일을 업로드해 PR에 첨부하는 워크플로를 지원한다. 이로 인해 코드 변경의 검증과 증빙이 일관되게 유지된다.
어떻게 동작하는가
이 레포는 Claude Code 환경의 플러그인 마켓플레이스 구조를 통해 개별 스킬을 배포하고 설치하는 모델로 동작한다. 사용자는 '/plugin marketplace add intercom/2x-skills'로 마켓플레이스를 추가한 뒤 원하는 플러그인을 '/plugin install <플러그인>@fin-2x' 형태로 설치해 스킬을 활성화한다. 각 플러그인은 스킬 리뷰, 워크플로 보안 검사, 권한·비용 분석, 플레이키 테스트 탐지 등 특정 기능을 제공하는 독립 컴포넌트로 설계되어 Claude Code 실행 환경에 통합된다.
해결 문제
이 레포는 Claude Code 스킬을 중앙화해 배포·설치·검증을 쉽게 만드는 문제를 해결한다. 스킬 작성자와 운영자가 개별적으로 개발한 스크립트와 검사 도구를 통합된 마켓플레이스와 플러그인 형태로 배포함으로써 스킬 품질과 보안 검사를 표준화한다. 또한 CI 안정성, 권한 검증, 비용 가시성 같은 운영상의 공통 과제를 자동화된 스킬로 처리할 수 있도록 한다.
지금 주목받는 이유
이 레포는 Claude Code 생태계에서 재사용 가능한 스킬을 한곳에 모아 배포하는 역할을 수행해 관심을 끌었다. 보안 검사, 권한 분석, 비용 분석, 플레이키 테스트 수리 같은 운영 핵심 도구를 플러그인 형태로 묶어 제공하는 점이 실용성 근거로 작용했다. 레포의 공개 활동 정도는 스타 173개와 포크 11개로 가시적 관심을 받고 있음을 나타낸다.
차별점
- 구조화된 스킬 리뷰 루브릭을 제공한다. skill-review는 Structural Discipline, Integrity, Test Coverage, Security, Content Quality, Convention, Cost의 7개 항목으로 구성된 평가를 JSON 형태로 산출하며 결정성 계약을 포함해 기계적 검사가 가능하게 설계되었다. 이로 인해 스킬 평가 결과를 자동화 파이프라인에 바로 연결할 수 있다.
- 워크플로 편집 시 자동 로드되는 보안 훅을 포함한다. security-tools는 워크플로 파일을 편집하면 secure-github-actions 검사를 자동으로 불러와 14개 규칙 기반 점검과 감사를 수행하도록 되어 있어 수동 검토 없이도 변경점의 보안 리스크를 낮춘다. 이 자동화는 공급망 및 인젝션 공격 방어를 실무 레벨에서 촘촘히 적용하는 방식이다.
- 운영 데이터 기반의 비용 분석을 통합한다. claude-code-tools의 cc-cost-analysis는 OpenTelemetry 데이터 소스로 비용 구조를 분석하도록 설계되어 실사용 기반 비용 가시성을 제공한다. 이 접근법은 단순 이론치가 아니라 실제 트레이스와 메트릭을 근거로 비용 판단을 가능하게 한다.
- 테스트 안정화부터 PR 자산 첨부까지 실무 워크플로를 연결한다. test-tools는 프레임워크·CI 판별과 플레이키 분류를 통해 테스트 불안정성을 해결하려는 루틴을 제공하고 pr-tools는 생성된 PR에 스크린샷과 녹화 파일을 업로드해 검증 증거를 함께 남긴다. 이 연결성은 개발자 피드백 루프를 단축하고 배포 신뢰도를 끌어올리는 역할을 한다.
사용 사례
- 새로운 Claude Code 스킬을 작성해 품질 검사를 자동화하려는 경우에 사용된다. skill-tools의 skill-review를 통해 7개 카테고리 기준의 구조적 검사를 자동으로 수행하고 결과를 JSON으로 받아 파이프라인에 연동할 수 있다. 이를 통해 스킬 릴리스 전 품질 게이트를 일관되게 적용할 수 있다.
- GitHub Actions 워크플로 변경 시 보안 검사를 자동화해 공급망 공격 위험을 줄이는 목적으로 사용된다. security-tools의 14개 규칙 검사와 편집 훅은 워크플로 파일 편집 시 자동으로 활성화되어 변경점의 보안 취약점을 즉시 포착한다. 이로 인해 워크플로 관련 인젝션 취약점 노출을 줄일 수 있다.
- 운영 데이터 기반으로 Claude Code 사용 비용을 분석하고 최적화하려는 환경에서 사용된다. claude-code-tools는 OpenTelemetry 데이터를 입력으로 받아 cc-cost-analysis 프레임워크로 비용 항목을 분해·분석하며 권한 허용 목록 검사 결과와 결합해 과다 사용 위험을 낮춘다. 비용 및 권한 인사이트는 운용 정책과 비용 할당에 활용될 수 있다.
- 플레이키 테스트를 자동으로 탐지하고 수리 절차를 적용해 CI 신뢰도를 회복하는 데 사용된다. test-tools의 fix-flaky-tests는 테스트 프레임워크와 CI 제공자를 식별하고 문제가 되는 유형을 분류해 조치 권고를 생성한다. 이 과정은 병목 원인 파악과 반복 실패 감소에 직접적인 기여를 한다.
시작하기
시작하려면 Claude Code 실행 환경에서 마켓플레이스를 추가한 뒤 원하는 플러그인을 설치하면 된다. 예시 명령어는 '/plugin marketplace add intercom/2x-skills'로 마켓을 추가한 뒤 '/plugin install skill-tools@fin-2x'로 skill-tools를 설치하는 순서이다. 설치 후 각 플러그인의 문서에 따라 skill-review, secure-github-actions, permissions-analyzer 등 개별 스킬을 활성화해 사용할 수 있다.
173
Stars
11
Forks
+208
Trending
2
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.