Claude Skill: TypeScript, Rust, Swift, Go, JS, Postgres 및 감사를 위한 12가지 엄격 코딩 규칙 패키지

8년 경력의 백엔드 개발자이자 웹 스크래핑 및 보안 감사를 전문으로 하는 개발자가 여러 프로젝트에서 동일한 규칙을 반복해서 작성한 끝에 12개의 Claude Code 스킬을 패키지화했습니다. claude-skills 저장소에는 일반적인 언어와 워크플로우를 위한 독단적인 규칙 세트가 포함되어 있으며, 각각은 프런트매터가 있는 단일 SKILL.md 파일입니다. 규칙에는 심각도 태그(CRITICAL/HIGH/MEDIUM/LOW), 번호가 매겨진 ID, BAD/GOOD 예제가 포함됩니다.
구성
- typescript-strict (TS 6.0/7.0):
any금지,as금지, exhaustive unions,satisfies,using,NoInfer, branded IDs - rust-strict (edition 2024):
unwrap()금지, thiserror/anyhow 분리, unsafe 감사, newtype IDs, 정수 오버플로 처리, tracing - swift-strict (6.2): force unwrap 금지, strict concurrency, typed throws,
Sendable,somevsany, privacy manifest - go-strict (1.26): error wrapping, slog, context propagation,
errors.Is/errors.As,os.Rootfor FS containment, range-over-func - javascript-strict (Node 24 LTS):
AbortController,crypto.randomBytesfor tokens, streams for large IO, stdlib over deps - postgres-strict (PG 18): migration safety (
CONCURRENTLY,NOT VALID), RLS for multi-tenant, pgvector HNSW, AIO, skip scan,MERGE+RETURNING - security-audit-standard: 6단계 감사 (비밀, 입력 검증, 인증/인가, 데이터, 종속성, 인프라), 공급망 섹션, OWASP Top 10 빠른 확인, 감사 보고서 형식
- performance-audit-standard: hot path Big-O, N+1 쿼리, 누락된 인덱스,
EXPLAIN ANALYZE워크플로우, Core Web Vitals - testing-patterns: Vitest, cargo test, Swift Testing, go test 규칙 + 속성 기반 + 커버리지 목표
- code-review: 엄격한 스킬을 호출하는 다중 언어 파이프라인
- github-standards: PR 템플릿, action SHA 고정, CODEOWNERS, Dependabot, 시크릿 스캐닝, 브랜치 보호
- git-commit: "이유" 질문이 있는 Conventional Commits
작동 방식
스킬은 프런트매터가 있는 마크다운입니다. Claude Code는 매 턴마다 설명을 읽고 관련이 있을 때만 본문을 컨텍스트로 가져옵니다. 예를 들어 rust-strict는 .rs 파일을 건드릴 때, postgres-strict는 마이그레이션을 작성할 때, code-review는 /code-review라고 말할 때 로드됩니다. 후크나 셸 래퍼가 필요 없습니다.
설치:
git clone https://github.com/0xMassi/claude-skills ~/Developer/claude-skills
cd ~/Developer/claude-skills
for s in */SKILL.md; do ln -s "$PWD/$(dirname $s)" ~/.claude/skills/; doneClaude Code를 다시 시작하면 스킬이 목록에 나타납니다.
postgres-strict의 예제 규칙
PG-01: CREATE INDEX CONCURRENTLY on hot tables BAD: CREATE INDEX events_user_id_idx ON events (user_id); -- takes ACCESS EXCLUSIVE lock for the duration of the build GOOD: CREATE INDEX CONCURRENTLY events_user_id_idx ON events (user_id); -- short ACCESS EXCLUSIVE on metadata, no row lock during build
모든 규칙은 이 BAD/GOOD 형식을 따르며, PR 댓글에서 인용할 수 있는 심각도 태그와 번호가 매겨진 ID가 있습니다.
이것이 아닌 것
- 린터가 아닙니다. 린터는 구문을 검사하지만, 이것은 의도를 검사합니다.
- 튜토리얼이 아닙니다. 이미 언어를 알고 있다고 가정합니다.
- 전체를 포괄하지 않습니다. 12개 파일, 약 4700줄, 독단적입니다.
MIT 라이선스, 기여 가이드라인은 CONTRIBUTING.md에 있습니다. PR은 환영하며, 특히 보안 및 DB 전문가의 기여를 환영합니다.
📖 전체 소스 읽기: r/ClaudeAI
👀 See Also

팽골린: ZTNA 대안으로서의 오픈소스 아이덴티티 기반 VPN
Pangolin은 신원 기반 원격 접근에 초점을 맞춘 오픈소스 VPN으로, Cloudflare ZTNA, Zscaler, Twingate에 대한 대안을 제공합니다.

Torrix: Postgres 또는 Redis 없이 자체 호스팅하는 LLM 관측 가능성
Torrix는 자체 호스팅 LLM 관측 도구로, SQLite를 기반으로 하는 단일 Docker 컨테이너로 실행됩니다. docker compose up으로 설치하며, HTTP 프록시 또는 SDK를 통해 LLM 호출(토큰, 비용, 지연 시간, 전체 추적, PII 마스킹, 비용 예측)을 기록합니다.

Claude Code, 3주 견적 개발자를 6시간에 SaaS 온보딩 플로우 재구축, 활성화율 13% 향상
한 SaaS 창업자가 Claude Code를 사용하여 온보딩 플로우 전체(회원가입 → 프로필 → 첫 인보이스 → 대시보드 튜토리얼)를 6시간 만에 재구축했습니다. 개발자가 3주, $4,500을 견적했던 작업이었습니다. 활성화율이 35%에서 48%로 13% 포인트 상승했습니다.

OmniRecall 베타: 클라우드 LLM 채팅을 위한 FAISS 기반 메모리 주입
OmniRecall은 FAISS 인덱싱과 sentence-transformers MiniLM-L6를 사용하여 영구 메모리 계층을 추가하면서, DeepSeek과 같은 클라우드 채팅 인터페이스로 향하는 트래픽을 가로채는 로컬 mitmproxy 우회 도구입니다. 현재 베타 버전으로, CPU 전용으로 작동해야 하며, 공격적으로 제한적인 소스 이용 가능 라이선스를 사용합니다.