남이 만든 스킬은 깔면 내 컴퓨터에서 내 권한으로 돕니다. 엔비디아가 낸 오픈소스 검사기 SkillSpector 는 스킬을 깔기 전에 71가지 위험 패턴으로 검사합니다. 이 패키지는 그 검사기를 부르고, 걸린 줄을 한국어로 읽어 주는 스킬을 놓습니다.
설치 0원 정적 검사는 키 없음 클로드 코드 구독 별도
터미널을 따로 열지 않아도 됩니다. 클로드 코드 안에서 둘 중 하나면 됩니다.
! 붙이기 — 제일 확실합니다
!npx --yes reborn-spector! 까지 함께 붙여넣으세요. 클로드를 거치지 않고 곧장 설치가 돕니다.--yes 도 빼지 마세요 — 이게 없으면 «받아도 되나요?» 하고 묻는 자리에서
아무 말 없이 멈춥니다.reborn-spector 설치해줘npx --yes reborn-spectorcmd 라고 친 뒤 엔터.
맥 — command+스페이스 누르고 터미널 엔터.~/.claude/skills)에 깔립니다.
여기서는 ! 를 빼세요.먼저 컴퓨터에 Node.js 가 있어야 합니다. 없으면 위 명령이 아예 안 뜁니다 —
nodejs.org 에서 큰 초록 버튼을 누르고
계속 «다음»만 누르시면 됩니다(3분). 클로드 코드를 쓰고 계시면 이미 있습니다.
클로드가 “실행하지 않겠습니다”라고 하면 1번을 쓰세요.
이제 막 나온 설치기라 클로드가 낯선 것으로 보고 막는 것이고, 그 판단 자체는 옳습니다.
! 를 붙이면 클로드에게 부탁하지 않고 바로 돌아갑니다.
폰이나 브라우저의 클로드 화면에서는 안 됩니다 — 그 창은 인터넷 저쪽의 임시 서버라
깔아도 내 컴퓨터에 남지 않습니다. 내 컴퓨터의 클로드 코드나 터미널에서 해 주세요.
깔린 뒤에는 클로드 코드를 껐다 켜야 새 스킬이 잡힙니다.
uv 가 있으면 검사기(skillspector)도 엔비디아 저장소에서 받아 깝니다. 깔고 나면 클로드 코드를 한 번 다시 켜야 새 스킬이 잡힙니다.
그다음 그냥 말하세요 — 내 스킬 전부 검사해줘
저희 컴퓨터에 깔려 있던 스킬을 그대로 검사했습니다. 첫째는 점수가 낮은데도 크론·시작 스크립트 패턴이 걸렸고, 둘째는 앤트로픽 공식 문서 스킬의 사본인데 설치하지 말라는 판정이 떴습니다.
agent-reach 11/100 · 낮음 · 주의 걸린 것 2건 (코드 0 · 설명 글 2)
RA2 크론·시작 스크립트로 남기 Session Persistence · 제멋대로 에이전트 · 중간 · 1건(코드 0 / 글 1)
SKILL.md:110
E1 External Transmission · 데이터 빼내기 · 중간 · 1건(코드 0 / 글 1)
references/video.md:92 synced 100/100 · 치명 · 설치하지 말라는 판정 걸린 것 254건 (코드 87 · 설명 글 167)
E2 환경변수 뒤지기 Env Variable Harvesting · 데이터 빼내기 · 높음 · 15건(코드 15 / 글 0)
office/soffice.py:28 office/soffice.py:28 office/soffice.py:28
RA2 크론·시작 스크립트로 남기 Session Persistence · 제멋대로 에이전트 · 중간 · 113건(코드 0 / 글 113)
ISO-IEC29500-4_2016/dml-main.xsd:1455 ISO-IEC29500-4_2016/dml-main.xsd:1462 ISO-IEC29500-4_2016/dml-main.xsd:2189
P2 Hidden Instructions · 프롬프트 주입 · 높음 · 28건(코드 0 / 글 28)
fouth-edition/opc-contentTypes.xsd:1 fouth-edition/opc-coreProperties.xsd:1 fouth-edition/opc-relationships.xsd:1위 글자는 실행기 출력을 그대로 옮긴 것입니다(색만 뺐습니다). 둘째의 근거는 환경을 하위 프로세스에 넘기는 흔한 코드 한 줄 · 임시 파일 지우기 · 「속지 마라」는 경고 문장이었습니다. 그래서 점수보다 걸린 줄을 먼저 봅니다.
키·토큰이 들어 있는 환경변수를 훑거나 복사하는 줄
SSH 키 · 토큰 · 비밀번호 파일을 읽는 줄
스킬이 끝난 뒤에도 내 컴퓨터에 뭔가를 남겨 두는 줄
읽은 비밀이 네트워크로 나가는 길이 이어진 경우 — 이건 보이면 쓰지 않습니다
깃허브 주소 · 폴더 · zip 을 먼저 검사합니다. 「이 스킬 깔아도 돼?」 라고 말하면 됩니다
「내 스킬 전부 검사해줘」 — 스킬 폴더를 하나씩 돌립니다. 정적 검사라 키가 필요 없습니다
걸린 자리가 실행되는 코드인지, 사람이 읽는 설명 문장인지 셉니다
그 줄이 무엇을 하는지 한 문장으로 — 「이 줄 때문에 ○○이다」로 끝냅니다
걸린 스킬을 지우거나 고치지 않습니다. 판단은 줄을 열어 본 뒤에 사용자가 합니다.
엔비디아 SkillSpector 로 내 스킬 폴더 전부(또는 깔기 전 주소 하나)를 검사하고, 걸린 것을 코드/설명 글로 갈라 한국어로 읽어 준다. 「스킬 검사해줘」「깔아도 돼?」 라고 말하면 뜬다
~/.claude/skills/spector-ko/
한국어 안내 — SkillSpector 가 무엇이고 어떻게 까나 · 무료로 어디까지 · 결과 읽는 법(걸렸다 ≠ 악성) · 하지 않는 것
~/.claude/skills/spector-ko-guide/
2026-09-23 확인 · 출처 github.com/NVIDIA/SkillSpector · 검사기는 이 패키지에 들어 있지 않습니다
uv · 검사기 · 스킬 폴더가 있는지만 봅니다. 아무것도 깔지 않습니다.
검사를 통과하면 안전하다고 말하지 않는다. 정적 검사는 패턴을 볼 뿐이다.
걸렸다고 곧 악성이라고 말하지 않는다. 공식 스킬도 100점이 떴다(실측).
의미 분석까지 0원이라고 말하지 않는다. 도구는 무료이고, 의미 분석은 모델 사용량을 쓴다.
SkillSpector 가 이 패키지에 들어 있다고 말하지 않는다. uv 로 따로 깐다.
「스무 개 중 하나」는 5.2% 를 쉽게 푼 말이다. 정확한 값을 물으면 5.2% 로 답한다.
스킬 하나가 일 하나를 들고 옵니다. 안 쓰는 걸 통째로 깔면 매번 짐이 되니, 골라 담는 쪽이 가볍습니다. 8,900원.
목록과 직접 까는 명령까지 그 페이지에 그대로 적어 두었습니다. 안 사셔도 됩니다.