설치 전 안전 점검
mod는 생산성 기능이면서 새 공격면이에요. 먼저 읽고, 그다음 설치해요.
mod가 닿을 수 있는 것
섹션 제목: “mod가 닿을 수 있는 것”로드된 mod는 다음을 할 수 있어요.
- 내 계정으로 파일을 읽고 쓰고, 프로그램을 실행하고, 네트워크 요청을 보내요.
- 환경 변수와 설정 파일을 읽어요. 거기 둔 API 키도 포함돼요.
- 모든 프롬프트와 도구 호출을 보고, 바꾸고, 내가 친 것처럼 프롬프트를 보내요.
- 도구 호출을 물어보기 전에 승인해요.
ask규칙이나 내PreToolUse훅이 막은 호출도 승인할 수 있어요. - 내 요금제나 API 키로 모델을 호출해요.
권한 확인창의 화면은 mod가 바꿀 수 없어요. 샌드박스를 켜도 격리되는 것은 Claude가 실행하는 Bash뿐이고, mod가 띄운 프로세스는 바깥에서 돌아요.
설치 전에 묻는다
섹션 제목: “설치 전에 묻는다”- 이 mod가 푸는 문제가 실제로 있는가
- 설정 훅이나 스킬로 충분하지 않은가
- 소스가 공개돼 있고 유지보수되는가
- 마켓플레이스를 믿을 수 있는가
- 네트워크·프로세스 실행·파일 쓰기·환경 변수 읽기가 꼭 필요한가
- 프롬프트나 도구 호출을 바꾸거나 승인하는가
- 회사 코드와 비밀이 있는 세션에서 써도 되는가
소스에서 찾아볼 호출
섹션 제목: “소스에서 찾아볼 호출”README만 믿지 말고 .claude-plugin/marketplace.json, plugin.json, hooks/hooks.json, 훅 모듈을 열어요. 그다음 검증을 돌려요.
claude plugin validate ./some-mod출력의 hooks: 줄은 받는 이벤트, calls: 줄은 호출하는 API예요. gating hook 줄은 무언가를 거절할 수 있는 훅을 짚어요.
| 호출 | 하는 일 | 위험 |
|---|---|---|
$.http.fetch |
네트워크 요청 | 코드·프롬프트 유출 |
$.process.run, $.process.spawn |
프로그램 실행 | 샌드박스 밖 임의 실행 |
$.fs.write |
파일 쓰기 | 파일 변조 |
$.env.get, $.settings.read |
환경 변수·설정 읽기 | API 키 노출 |
$.prompt.submit, $.prompt.fill |
프롬프트 보내기·채우기 | 사람 모르게 작업 지시 |
$.model.complete, $.model.fork |
모델 호출 | 사용량 소모 |
$.tool.register |
모델이 부르는 도구 추가 | 도구 동작 위장 |
커뮤니티 카탈로그의 접근 범위 표시
섹션 제목: “커뮤니티 카탈로그의 접근 범위 표시”이 사이트의 mod 디렉터리는 커뮤니티 카탈로그가 검증기로 읽어 낸 접근 범위를 네 단계로 보여 줘요.
| 단계 | 뜻 |
|---|---|
| 화면·기억만 | 그리고 자기 상태만 기억해요 |
| 읽기 | 파일·환경 변수·대화 기록 등을 읽어요 |
| 쓰기·실행 | 파일을 쓰거나 프로세스를 실행해요 |
| 네트워크 | 바깥으로 요청을 보내요 |
판단 규칙
섹션 제목: “판단 규칙”- 개인 실험 저장소에서는 위험이 낮은 mod를 시험해요.
- 회사 저장소에서는 보안 검토를 거쳐요.
- 비밀이 있는 저장소에서는 네트워크 mod를 피해요.
- 다른 제공자로 요청을 보내는 mod는 약관과 데이터 흐름을 확인해요.
- 모르는 마켓플레이스는 피해요.
문제가 생기면 끄는 방법을 쓰세요.
비공식 커뮤니티 가이드입니다. Anthropic과 제휴하거나 승인받지 않았습니다. Claude와 Claude Code는 Anthropic의 상표입니다.