콘텐츠로 이동

설치 전 안전 점검

mod는 생산성 기능이면서 새 공격면이에요. 먼저 읽고, 그다음 설치해요.

로드된 mod는 다음을 할 수 있어요.

  • 내 계정으로 파일을 읽고 쓰고, 프로그램을 실행하고, 네트워크 요청을 보내요.
  • 환경 변수와 설정 파일을 읽어요. 거기 둔 API 키도 포함돼요.
  • 모든 프롬프트와 도구 호출을 보고, 바꾸고, 내가 친 것처럼 프롬프트를 보내요.
  • 도구 호출을 물어보기 전에 승인해요. ask 규칙이나 내 PreToolUse 훅이 막은 호출도 승인할 수 있어요.
  • 내 요금제나 API 키로 모델을 호출해요.

권한 확인창의 화면은 mod가 바꿀 수 없어요. 샌드박스를 켜도 격리되는 것은 Claude가 실행하는 Bash뿐이고, mod가 띄운 프로세스는 바깥에서 돌아요.

  • 이 mod가 푸는 문제가 실제로 있는가
  • 설정 훅이나 스킬로 충분하지 않은가
  • 소스가 공개돼 있고 유지보수되는가
  • 마켓플레이스를 믿을 수 있는가
  • 네트워크·프로세스 실행·파일 쓰기·환경 변수 읽기가 꼭 필요한가
  • 프롬프트나 도구 호출을 바꾸거나 승인하는가
  • 회사 코드와 비밀이 있는 세션에서 써도 되는가

README만 믿지 말고 .claude-plugin/marketplace.json, plugin.json, hooks/hooks.json, 훅 모듈을 열어요. 그다음 검증을 돌려요.

터미널 창
claude plugin validate ./some-mod

출력의 hooks: 줄은 받는 이벤트, calls: 줄은 호출하는 API예요. gating hook 줄은 무언가를 거절할 수 있는 훅을 짚어요.

호출 하는 일 위험
$.http.fetch 네트워크 요청 코드·프롬프트 유출
$.process.run, $.process.spawn 프로그램 실행 샌드박스 밖 임의 실행
$.fs.write 파일 쓰기 파일 변조
$.env.get, $.settings.read 환경 변수·설정 읽기 API 키 노출
$.prompt.submit, $.prompt.fill 프롬프트 보내기·채우기 사람 모르게 작업 지시
$.model.complete, $.model.fork 모델 호출 사용량 소모
$.tool.register 모델이 부르는 도구 추가 도구 동작 위장

커뮤니티 카탈로그의 접근 범위 표시

섹션 제목: “커뮤니티 카탈로그의 접근 범위 표시”

이 사이트의 mod 디렉터리는 커뮤니티 카탈로그가 검증기로 읽어 낸 접근 범위를 네 단계로 보여 줘요.

단계 뜻
화면·기억만 그리고 자기 상태만 기억해요
읽기 파일·환경 변수·대화 기록 등을 읽어요
쓰기·실행 파일을 쓰거나 프로세스를 실행해요
네트워크 바깥으로 요청을 보내요
  • 개인 실험 저장소에서는 위험이 낮은 mod를 시험해요.
  • 회사 저장소에서는 보안 검토를 거쳐요.
  • 비밀이 있는 저장소에서는 네트워크 mod를 피해요.
  • 다른 제공자로 요청을 보내는 mod는 약관과 데이터 흐름을 확인해요.
  • 모르는 마켓플레이스는 피해요.

문제가 생기면 끄는 방법을 쓰세요.

비공식 커뮤니티 가이드입니다. Anthropic과 제휴하거나 승인받지 않았습니다. Claude와 Claude Code는 Anthropic의 상표입니다.