tech-leads-club/agent-skills
요약
Agent Skills는 AI 코딩 에이전트의 능력을 확장하는 검증되고 안전한 스킬 레지스트리입니다. 기존 개방형 마켓플레이스의 취약점 문제를 해결하기 위해, 이 라이브러리는 100% 오픈 소스이며 정적 분석, 콘텐츠 해싱, 심층 방어 메커니즘을 통해 높은 수준의 무결성과 보안을 보장합니다. tlc-spec-driven(프로젝트 계획), aws-advisor(클라우드 아키텍처), playwright-skill(브라우저 자동화) 등 다양한 전문 스킬들을 제공하며, Claude Code, Cursor, Gemini CLI 등 여러 AI 에이전트에서 사용할 수 있습니다.
핵심 포인트
- Agent Skills는 검증되고 안전한 기능들로 구성된 강화된 라이브러리입니다.
- 기존 마켓플레이스의 보안 취약점(13.4%가 심각한 문제 포함)을 해결하기 위해 설계되었습니다.
- 라이브러리는 100% 오픈 소스이며, 정적 분석, 콘텐츠 해싱, 심층 방어 등 강력한 보안 메커니즘을 적용합니다.
- 프로젝트 계획, AWS 아키텍처 검토, 브라우저 자동화 등 다양한 전문 분야의 스킬들을 제공합니다.
- Claude Code, Cursor, Gemini CLI를 포함하여 광범위한 AI 코딩 에이전트에서 스킬 설치 및 사용이 가능합니다.
전문적인 AI 코딩 에이전트를 위한 안전하고 검증된 스킬 레지스트리 (skill registry)
마켓플레이스 스킬의 13% 이상이 심각한 취약점을 포함하고 있는 생태계에서,
Agent Skills는 검증되고 (verified), 테스트되었으며 (tested), 안전한 (safe) 기능들을 모아놓은 강화된 라이브러리로서 차별화됩니다.
Antigravity, Claude Code, Cursor 등을 절대적인 신뢰와 함께 확장해 보세요.
- ✨ 스킬(Skills)이란 무엇인가?
- 🛡️ 보안 및 신뢰 (Security & Trust)
- 🤖 지원되는 에이전트 (Supported Agents)
- 🌟 주요 스킬 (Featured Skills)
- 🚀 빠른 시작 (Quick Start)
- ⚡ 작동 방식 (How It Works)
- 🔌 MCP 서버 (MCP Server)
- 🤝 기여하기 (Contributing)
- 🛡️ 콘텐츠 및 저작권 (Content & Authorship)
- 📄 라이선스 및 출처 (License and Attribution)
스킬(Skills)은 AI 에이전트의 능력을 확장하는 패키징된 지침(instructions)과 리소스입니다. 이를 **AI 어시스턴트를 위한 플러그인 (plugins for your AI assistant)**이라고 생각하면 됩니다. 스킬은 에이전트에게 새로운 워크플로우 (workflows), 패턴 (patterns), 그리고 전문 지식 (specialized knowledge)을 가르칩니다.
packages/skills-catalog/skills/
(category-name)/
skill/
...
사용자 환경의 안전은 우리의 최우선 과제입니다. 스킬의 13.4%가 심각한 문제를 포함하고 있는 개방형 마켓플레이스와 달리, agent-skills는 관리되고 강화된 라이브러리입니다: 100% 오픈 소스 (바이너리 없음), CI/CD에서의 정적 분석 (static analysis), 락파일 (lockfiles) 및 콘텐츠 해싱 (content hashing)을 통한 불변의 무결성 (immutable integrity), 그리고 사람이 큐레이션한 프롬프트 (prompts)를 제공합니다. CLI는 심층 방어 (defense-in-depth; 정화 (sanitization), 경로 격리 (path isolation), 심볼릭 링크 가드 (symlink guards), 원자적 락파일 (atomic lockfile), 감사 추적 (audit trail))를 사용하며, 모든 스킬은 게시 전 Snyk Agent Scan (이전 명칭 mcp-scan)으로 스캔됩니다.
→ 전체 위협 모델 (threat model), 구현 세부 사항 및 취약점 보고: SECURITY.md
다음 중 어떤 AI 코딩 에이전트에도 스킬을 설치할 수 있습니다:
| Tier 1 (인기 있음) | Tier 2 (부상 중) | Tier 3 (엔터프라이즈) |
|---|---|---|
| Claude Code | Aider | |
| Amazon Q | Cline | |
| Antigravity | Augment | |
| Cursor | Gemini CLI | |
| Droid (Factory.ai) | GitHub Copilot | |
| Kilo Code | OpenCode | |
| Windsurf | Kiro | |
| Sourcegraph Cody | OpenAI Codex | |
| Tabnine | ||
| Roo Code | ||
| TRAE |
즐겨 찾는 에이전트가 없나요? 이슈 (issue)를 생성해 주시면 지원을 추가하겠습니다!
점점 성장하는 우리의 카탈로그에서 제공되는 기능들을 살짝 살펴보세요:
| Skill | Category | Description |
|---|---|---|
| tlc-spec-driven | Development | 4단계(Specify → Design → Tasks → Implement)를 통한 프로젝트 및 기능 계획. 검증 기준이 포함된 원자적 작업(atomic tasks)을 생성하고 세션 간 지속적인 메모리 (persistent memory)를 유지합니다. |
| aws-advisor | Cloud | 아키텍처 설계, 보안 검토 및 구현 가이드를 위한 전문가급 AWS Cloud Advisor. 문서에 기반한 답변을 위해 AWS MCP 도구를 활용합니다. |
| playwright-skill | Automation | Playwright를 이용한 완전한 브라우저 자동화 (browser automation). 페이지 테스트, 양식 채우기, 스크린샷 찍기, UX 검증 및 모든 브라우저 작업 자동화. |
| figma | Design | Figma에서 디자인 컨텍스트를 가져와 노드 (nodes)를 프로덕션 코드 (production code)로 변환합니다. MCP 통합을 통한 디자인-투-코드 (Design-to-code) 구현. |
| security-best-practices | Security | 언어 및 프레임워크별 보안 검토. 취약점 탐지, 보고서 생성 및 보안 기본 설정 (secure-by-default) 수정 제안. |
npx @tech-leads-club/agent-skills
이 명령어를 실행하면 대화형 위저드 (interactive wizard)가 시작됩니다:
Choose Action (동작 선택)— "Install skills (스킬 설치)" 또는 "Update installed skills (설치된 스킬 업데이트)"
Browse & Select (탐색 및 선택)— 카테고리별 필터링 또는 검색
Choose agents (에이전트 선택)— 대상 에이전트 선택 (Cursor, Claude Code 등)
Installation method (설치 방법)— Copy (권장) 또는 Symlink
Scope (범위)— Global (사용자 홈 디렉토리) 또는 Local (프로젝트 전용)
각 단계에서는 선택 사항을 되돌려 수정할 수 있는 ← Back 옵션이 표시됩니다.
참고: npx @tech-leads-club/agent-skills를 사용하거나, 전역 (globally)으로 설치하여 agent-skills를 직접 사용할 수 있습니다.
# 대화형 모드 (기본값)
npx @tech-leads-club/agent-skills
# 또는: agent-skills (전역 설치 시)
...
npm install -g @tech-leads-club/agent-skills
agent-skills # 'npx @tech-leads-club/agent-skills' 대신 'agent-skills' 사용
CLI는 우리의 CDN으로부터 온디맨드 (on-demand) 방식으로 스킬을 가져옵니다:
Browse (탐색)— CLI가 스킬 카탈로그(~45KB)를 가져옵니다.
Select (선택)— 필요한 스킬을 선택합니다.
Download (다운로드)— 선택된 스킬이 다운로드되어 로컬에 캐시 (cached)됩니다.
Install (설치)— 스킬이 에이전트의 설정 (configuration)에 설치됩니다.
다운로드된 스킬은 오프라인 사용을 위해 ~/.cache/agent-skills/에 캐시 (cached)됩니다.
# 캐시 삭제
rm -rf ~/.cache/agent-skills
@tech-leads-club/agent-skills-mcp는 점진적 공개 (progressive disclosure) — 먼저 검색하고, 필요한 것만 가져오는 방식을 통해 스킬 카탈로그를 AI 에이전트에게 직접 노출하는 MCP 서버입니다.
| 도구 (Tool) | 목적 (Purpose) |
|---|---|
list_skills | 카테고리별로 모든 스킬 탐색 |
search_skills | 의도(intent)에 따른 스킬 검색 (퍼지 검색, fuzzy search) |
read_skill | 스킬의 주요 지침 (instructions) 로드 |
fetch_skill_files | 특정 참조 파일 가져오기 |
list_skills는 사용자가 카탈로그를 탐색하거나 목록을 보여달라고 명시적으로 요청할 때만 호출되어야 합니다.
빠른 설치 (모든 MCP 호환 클라이언트에서 작동):
{
"mcpServers": {
"agent-skills": {
...
→ 모든 클라이언트 (Cursor, Claude Code, VS Code 등)를 위한 전체 설정, 캐싱 및 오류 참조: packages/mcp/README.md
기여를 환영합니다! 로컬 환경 설정, 새로운 스킬 생성, 마켓플레이스 기여 및 릴리스 프로세스 준수에 관한 자세한 가이드라인은 CONTRIBUTING.md 파일을 참조해 주세요.
이 저장소는 커뮤니티에 도움을 주기 위해 큐레이션된 스킬들의 모음입니다. 우리는 모든 창작자의 지적 재산권과 의사를 깊이 존중합니다.
여기에 포함된 콘텐츠의 저자이며 해당 콘텐츠의 삭제 또는 업데이트를 원하신다면, 이슈(issue)를 생성하거나 메인테이너(maintainer)에게 연락해 주세요.
소프트웨어 엔진 (Software Engine): 애플리케이션 소스 코드 (CLI, 스크립트, 도구)는 MIT License를 따릅니다.
Tech Leads Club 스킬: 별도의 명시가 없는 한, 저장소 메인테이너가 작성한 모든 스킬 파일 (SKILL.md)은 **Creative Commons Attribution 4.0 International License (CC-BY-4.0)**를 따릅니다.
제3자 스킬 (Third-Party Skills): 이 카탈로그에 포함된 일부 스킬은 커뮤니티나 원작자에 의해 생성되었습니다. 이러한 스킬들은 원래의 라이선스와 저작권을 유지합니다. 구체적인 라이선스 및 저자 표기는 개별 SKILL.md 파일을 확인해 주세요.
우리의 스킬 카탈로그(skills catalog)를 사용하는 경우, 사용 방식에 관계없이 반드시 Tech Leads Club에 대한 출처를 표기해야 합니다.
Tech Leads Club 커뮤니티가 ❤️를 담아 만들었습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub Trending TypeScript (weekly)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기