스킬 deployment-validation-config-validate
📦

deployment-validation-config-validate

안전

자동화된 스키마로 배포 구성 검증

구성 오류는 배포 실패와 보안 취약점을 초래합니다. 이 스킬은 자동화된 검증, 스키마 강제 적용, 환경별 검사를 제공하여 프로덕션에 도달하기 전에 잘못된 구성을 방지합니다.

지원: Claude Codex Code(CC)
🥉 74 브론즈
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

테스트해 보기

"deployment-validation-config-validate" 사용 중입니다. config/production.yaml의 데이터베이스 구성 검증

예상 결과:

  • config/production.yaml에 대한 구성 검증 보고서
  • 유효함: 10개 필드 중 8개 검증 통과
  • 발견된 문제: 비밀번호 길이가 16자 미만임(프로덕션 요구사항), SSL이 활성화되지 않음
  • 권장사항: 프로덕션 데이터베이스용 SSL 활성화 및 더 강력한 비밀번호 사용

"deployment-validation-config-validate" 사용 중입니다. 애플리케이��� 설정용 JSON 스키마 생성

예상 결과:

  • 15개 속성이 포함된 JSON 스키마 생성됨
  • 필수 필드: host, port, database, user, password
  • 추가된 사용자 정의 형식: url-https, port, duration
  • 환경별 규칙: 프로덕션에서 디버그 비활성화, 외부 URL에 HTTPS ���요

보안 감사

안전
v1 • 2/24/2026

Static analysis flagged 37 patterns but all are false positives. The skill uses standard libraries (os, yaml, json, crypto, chokidar, ajv) for legitimate configuration validation. No command injection, no external network calls, no dynamic code execution. Cryptographic implementations use strong algorithms (aes-256-gcm, pbkdf2-sha256). File operations are scoped to configuration files only. Safe for publication.

1
스캔된 파일
499
분석된 줄 수
0
발견 사항
1
총 감사 수
보안 문제를 찾지 못했습니다
감사자: claude

품질 점수

38
아키텍처
100
유지보수성
87
콘텐츠
50
커뮤니티
100
보안
91
사양 준수

만들 수 있는 것

사전 배포 구성 검사

프로덕션에 배포하기 전에 모든 구성 파일을 검증하여 조기에 오류를 발견합니다.

다중 환경 일관성

환경별 규칙을 통해 개발, 스테이징, 프로덕션 환경 전체에서 구성의 일관성을 보장합니다.

구성 보안 감사

하드코딩된 시크릿, 취약한 암호화 설정, 보안 잘못된 구성을 스캔��니다.

이 프롬프트를 사용해 보세요

기본 구성 검증
구문 오류 및 스키마 준수 여부를 위해 구성 파일을 검증���니다. config 디렉터리를 확인하고 발견된 문제를 보고합니다.
스키마 생성
모든 환경에 대해 필수 필드, 데이터 유형, 형식 ��약조건을 강제 적용하는 구성 파일용 JSON 스키마를 생성합니다.
보안 구성 검토
하드코딩된 시크릿, 프로덕션 구성의 디버그 설정, 안전하지 않은 기본값을 포함한 보안 문제에 대해 구성 파일을 검토합니다.
런타임 구성 모니터링
파일 변경을 감시하고 구성이 업데이트될 때 자동으로 재검증하는 런타임 구성 검증을 설정합니다.

모범 사례

  • 구성 파일과 함께 버전 제어 시스템에 구성 스키마 저장
  • 프로덕션용 더 엄격한 요구사항으로 각 환경별 별도 검증 규칙 정의
  • 배포 전 CI/CD 파이프라인에서 필수 단계로 구성 검증 실행

피하기

  • 버전 제어 시스템의 구성 파일에 실제 시크릿 또는 자격증�� 커밋
  • 자동화된 배포 파이프라인에서 구성 검증 건너뛰기
  • ��유 스키마 없이 환경별 완전히 별도의 구성 파일 유지

자주 묻는 질문

지원되는 구성 파일 형식은 무엇인가요?
이 스킬은 JSON, YAML, TOML, INI, ENV 파일 형식을 지원합니다. 동일한 프로젝트 내에서 여러 형식을 감지하고 검증할 수 있습니다.
검증 스키마를 자동으로 생성할 수 있나요?
네, 이 스킬은 기존 구성 파일을 분석하고 구조, 필수 필드, 데이터 유형 제약조건을 포착하는 JSON 스키마 정의를 생성할 수 있습니다.
런타임 구성 변경을 지원하나요?
네, 이 스킬은 구성 변경을 감지하고 파일이 수정될 때 자동으로 재검증하는 파일 감시 기능을 포함합니다.
시크릿 탐지는 어떻게 작동하나요?
이 스킬은 API 키, 비밀번호, 토큰과 같은 잠재적인 시크릿을 식별하기 위해 패턴 매칭을 사용��니다. 오탐을 방지하기 위해 수동 검토가 필요한 의심스러운 값을 표시합니다.
여러 환경의 구성을 검증할 수 있나요?
네, 이 스킬은 환경별 검증 규칙을 지원합니다. 예를 들어 개발 환경에서는 완화된 설정을 허용하면서 프로덕션에서는 HTTPS와 더 긴 비밀번호를 강제 적���할 수 있습니다.
구성 버전 마이그레이션을 처리하는 ��법은?
이 스킬은 구성을 이전 스키마 버전에서 최신 버전으로 변환하는 마이그레이션 스크립트를 생성하여 업그레이드 중 백워드 호환성을 유지할 수 있습니다.

개발자 세부 정보

파일 구조

📄 SKILL.md