CipherClaw: Claude를 활용한 보안 페르소나로 코드 감사하기

CipherClaw는 Claude Code에 보안 중심 페르소나를 적용하여 코드 작성자에서 보안 감사자로 변환하는 도구입니다. TALON이라는 이 페르소나는 CLAUDE.md 파일을 통해 로드되며 보안 지식 베이스를 포함합니다.
작동 방식
아키텍처는 세 가지 주요 구성 요소로 이루어져 있습니다:
- SOUL.md: 페르소나 정체성을 정의합니다
- MEMORY.md: OWASP Top 10, CWE Top 25, 20개 이상의 비밀 패턴을 포함한 보안 지식을 담고 있습니다
- 7개의 스킬 파일: CLAUDE.md의
@import를 통해 로드됩니다
명령어와 사용법
TALON은 여러 보안 감사 명령어에 응답합니다:
TALON: full security auditscan for secretsthreat model thiscompliance check SOC2IaC security review
발견 사례
버그 위치에 대한 힌트 없이 Next.js 앱에서 실행했을 때, TALON은 다음과 같은 17개의 보안 문제를 식별했습니다:
- [치명적] 토큰 없이도 호출자에게 passwordHash + role:ADMIN을 반환하는 인증되지 않은 엔드포인트
- [치명적] 소유권 확인 없이 모든 사용자가 다른 사람의 데이터를 삭제할 수 있는 DELETE 엔드포인트 (BOLA/IDOR 취약점)
- [치명적] 소스 코드에 하드코딩된 인증 토큰
- [높음] 사용자 제어 파일명을 허용하는 파일 업로드 — 잠재적 경로 탐색 취약점
- [중간] 암호화 없이 저장된 전화번호 (GDPR 제32조 위반)
각 발견 사항에는 다음이 포함되었습니다:
- 정확한 라인 번호
- 취약점을 재현하기 위한 curl 익스플로잇 명령어
- 구체적인 수정 방법
- SOC2, HIPAA, GDPR에 대한 규정 준수 제어 매핑
이 도구는 컨텍스트나 도구를 전환하지 않고 개발 워크플로우에 보안 감사를 통합하려는 Claude Code 사용 개발자를 위해 설계되었습니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

프롬프트포레스트: 불확실성을 활용한 로컬 퍼스트 프롬프트 인젝션 탐지
PromptForest는 프롬프트 인젝션과 탈옥을 감지하고, 평균 요청 지연 시간을 증가시키지 않으면서 확실성을 평가하여 분류하는 경량의 로컬-퍼스트 라이브러리입니다.

Doc Harness: 세션 간 프로젝트 상태 유지를 위한 Claude 코드 스킬
Doc Harness는 AI 에이전트가 세션 간에 프로젝트 컨텍스트를 유지하도록 돕는 다섯 개의 구조화된 파일로 구성된 경량 문서 시스템을 생성하는 Claude Code 스킬입니다. 이는 컨텍스트 재설정, 규칙 잊어버림, 새로운 에이전트에게 프로젝트를 다시 설명해야 하는 문제를 해결합니다.

교육용 투자를 위한 위험 안전장치가 있는 AI 트레이딩 에이전트
한 개발자가 클로드를 중개 계정에 연결하고 AI와 자금 사이에 리스크 엔진을 배치한 AI 기반 트레이딩 어시스턴트를 구축했습니다. 이 시스템에는 단일 주식에 포트폴리오의 50% 이상을 할당하려는 거래 차단, 하루 3% 손실 시 자동 거래 중단, 20% 손실 시 모든 것을 중단하는 킬 스위치 등의 안전 장치가 포함되어 있습니다.

개발자가 주제나 유튜브 링크로부터 팟캐스트를 생성하는 로컬 AI 연구 에이전트를 구축합니다
한 개발자가 주제나 유튜브 링크를 입력받아 심층 분석 보고서, 대화형 팟캐스트 스크립트, 오디오를 생성하는 완전 로컬 AI 에이전트를 구축했습니다. 이 시스템은 동적으로 연구를 수행하고 통찰을 추출하며 요약을 다듬어 자연스러운 대화를 만들어냅니다.