AI 도서관 · Claude · 에이전트 스킬 · 플러그인

설치 전 안전 점검 (꼭 읽기)

플러그인은 내 컴퓨터에서 명령을 돌릴 수 있습니다

내용

⚠️ 플러그인 설치 = 프로그램 설치

스킬 문서만 들어 있는 게 아닙니다. 훅과 실행 파일이 함께 올 수 있고,
그것들은 내 컴퓨터에서 실제로 돕니다.

[ 설치 전 확인 ]
① 누가 만들었나 — 저장소와 만든 사람이 분명한가
② hooks/hooks.json 이 있나 — 있다면 어떤 명령을 돌리는지 직접 읽기
③ bin/ 폴더가 있나 — 실행 파일이 PATH 에 붙습니다
④ .mcp.json 이 있나 — 어떤 서버에 연결되는지
⑤ 바깥에서 무언가를 받아오는 코드가 있나

[ 특히 조심할 것 ]
• 외부 URL 에서 내용을 받아오는 스킬 — 받아온 내용에 지시문이 숨어 있을 수 있습니다
• 업데이트로 동작이 조용히 바뀌는 경우
• 회사 코드나 고객 데이터가 있는 프로젝트에서 쓰는 경우

[ 안전하게 시험하는 법 ]
중요하지 않은 폴더에서 먼저 써보세요.
claude --plugin-dir ./받은-플러그인

💡 공식 문서도 '믿을 수 있는 출처의 스킬만 쓰라'고 명시합니다.
마켓에 있다는 것이 검증됐다는 뜻은 아닙니다.

확인하고 싶은 플러그인: {{INPUT}}

{{INPUT}} 자리에 내 내용을 넣어 쓰는 프롬프트입니다. 아래 버튼으로 열면 넣는 칸이 나옵니다.

근거

유형
공식 기능·명령 — 해당 제품에서 실제로 동작합니다
사용 환경
Claude Code (터미널) 전용
주의
패턴 검사로 걸러지지 않습니다. 훅·실행 파일·MCP 설정은 직접 읽어보는 것 외에 방법이 없습니다.
공식 출처
https://code.claude.com/docs/en/discover-plugins
확인일
2026-09-09 — 이후 바뀌었을 수 있습니다
도서관에서 열기 — 내 내용 넣고 복사하기