Claude 스킬·플러그인 보안 스캔 설정: Pass·Warn·Fail을 검토하는 법
TL;DR
Claude Enterprise의 Skill and plugin security scanning은 새 외부 스킬·플러그인이 업로드되거나 편집될 때 악성 동작 징후를 확인합니다. Owner 또는 Primary Owner가
Organization settings > Skills
에서 켜며 기본값은 꺼짐입니다. Pass는 안전 보증이 아니고 Warn은 확인 뒤 계속할 수 있으며 Fail은 차단됩니다. 먼저 비민감 테스트 항목으로 범위와 결과 처리를 확인합니다. 기존 항목과 MCP 서버처럼 검사 밖에 있는 대상은 별도 목록으로 남겨야 합니다.
핵심 3줄 요약
핵심 1
이 기능은 Claude·Claude Cowork·Enterprise plugin marketplaces의 Enterprise 베타이며 새 외부 항목만 검사합니다.
핵심 2
Pass는 정상 설치, Warn은 주의 배너 뒤 사용 가능, Fail은 사용 차단으로 이어집니다.
핵심 3
기존 항목, Claude로 만든 스킬, 연결된 MCP 서버의 스킬, MCP servers and hooks는 검사 대상이 아니므로 별도 검토가 필요합니다.
이 글에서 다룰 내용
- 관리자 설정을 켜기 전에 기록할 범위
- 새 비민감 테스트 항목으로 Pass·Warn·Fail을 읽는 순서
- Warn 승인과 Fail 차단을 혼동하지 않는 방법
- 검사 밖의 기존 항목과 MCP 경로를 별도 관리하는 이유
왜 보안 스캔만 켜면 끝이 아닐까
스캔을 켜도 조직에 이미 있던 스킬과 플러그인은 계속 작동하며 소급 검사되지 않습니다. Claude로 만든 스킬, 연결된 MCP 서버를 통해 공유한 스킬, MCP servers and hooks도 현재 검사 대상이 아닙니다. 따라서 설정 토글을 켠 사실과 조직의 모든 확장 항목을 검사했다는 결론은 다릅니다.
또한 Pass는 스캔이 찾는 유형의 위협을 발견하지 못했다는 뜻입니다. Anthropic은 모든 면의 안전을 보증하지 않으며, 의도와 다르게 동작하지만 악성으로 분류되지 않는 항목까지 잡아내는 것은 아니라고 설명합니다. 출처와 실제 권한을 사람이 검토하는 단계가 남습니다.
Skill and plugin security scanning이란
이 기능은 조직 구성원이 외부에서 가져온 스킬이나 플러그인을 업로드·설치하거나 편집할 때 내용을 검사합니다. 단독 스킬, 플러그인, 플러그인에 묶인 스킬이 대상입니다. 결과는 Pass, Warn, Fail 가운데 하나이며 대부분의 검사는 약 1~2분 안에 끝납니다. 같은 항목을 다시 올리면 캐시된 결과가 거의 바로 반환될 수 있습니다.
제공 범위는 Enterprise 베타입니다. 공식 도움말은 Claude, Claude Cowork, Enterprise plugin marketplaces를 명시합니다. CMEK, ZDR 또는 HIPAA 구성을 쓰는 조직에는 추가 스캔이 적용되지 않습니다. 다른 요금제나 별도 제공 조건은 이 문서만으로 넓혀 말할 수 없습니다.
이 흐름이 맞는 상황
조직이 외부 스킬이나 플러그인을 처음 받아들일 때 적합합니다. 특히 출처가 승인됐더라도 실제 항목이 새로 업로드되거나 편집되는 순간에 공통 검토 절차를 붙이고 싶을 때 쓸 수 있습니다.
기존 설치 목록 전체를 한 번에 감사하거나 MCP 서버 자체를 검사하려는 목적에는 맞지 않습니다. 그 작업은 스캔 대상 목록과 별개로 진행해야 합니다.
시작 전에 기록할 것
Owner 또는 Primary Owner, 설정 변경 승인자, 롤백 판단자를 먼저 구분합니다. 현재 설정값과 사용자 정의 역할 사용 여부도 기록합니다. 시험에는 개인·고객 데이터나 운영 비밀값이 없는 승인된 사본만 씁니다.
현재 조직에 있던 스킬·플러그인, 연결된 MCP 경로, CMEK·ZDR·HIPAA 구성 여부는 별도 칸에 적습니다. 스캔 대상이 아닌 항목을 Pass로 오해하지 않기 위한 기준선입니다.
1단계: Organization settings > Skills에서 스캔을 켭니다
Owner 또는 Primary Owner가
Organization settings > Skills
로 이동해 Skill and plugin security scanning을 켭니다. 기능은 기본적으로 꺼져 있습니다. 켠 뒤 새 업로드와 편집부터 자동 검사되며 추가 비용은 없습니다.
조직이 custom roles를 쓴다면 해당 역할 편집 화면의 같은 이름 capability도 확인합니다. 조직 설정은 전체 조직에 적용됩니다. custom role을 쓰면 어떤 역할에 스캔이 적용되는지 더 정의할 수 있습니다. 역할 확대는 별도 승인 뒤에 진행합니다.
2단계: 새 비민감 테스트 항목으로 결과를 확인합니다
이미 조직에 있던 항목은 설정을 켜도 소급 검사되지 않습니다. 첫 결과는 승인된 비민감 외부 테스트 스킬이나 플러그인을 새로 업로드·설치하거나 편집해 확인합니다. 운영 데이터 접근이나 쓰기·삭제·전송 작업은 시험 범위에서 제외합니다.
결과가 나올 때까지 기다린 뒤 항목 이름, 출처, 업로드 또는 편집 시점, 적용 역할, 결과, 배너 사유를 검토표에 적습니다. 같은 파일의 재업로드가 거의 즉시 끝나더라도 새 분석이 아니라 캐시 결과일 수 있습니다.
3단계: Pass·Warn·Fail을 서로 다른 절차로 처리합니다
Pass는 우려할 내용이 발견되지 않아 정상 설치되는 상태입니다. 별도 메시지가 없을 수 있습니다. 그래도 출처, 요청 권한, 실제 데이터 경로를 사람이 확인한 뒤 파일럿 사용을 승인합니다.
Warn은 Claude가 항목을 완전히 확인하지 못했다는 뜻입니다. 주의 배너를 확인한 뒤 계속 사용할 수 있습니다. 다만 출처를 신뢰할 수 있는지 검토해야 합니다. 배너 확인을 안전 승인과 같은 뜻으로 기록하지 않습니다.
Fail은 악성 콘텐츠가 탐지돼 사용이 차단된 상태입니다. 배너에 표시된 사유를 보존하고 도입을 중단합니다. 업로더가 우회할 수 없고 관리자도 현재는 조직 차원의 승인을 할 수 없습니다.
4단계: Fail은 수정본으로만 다시 검사합니다
오탐으로 의심되더라도 같은 항목을 그대로 다시 올리면 같은 결과가 돌아옵니다. 표시된 문제를 고친 변경본을 준비합니다. 무엇을 바꿨는지 검토 기록에 남긴 뒤 다시 업로드합니다.
Fail 항목을 예외 승인하거나 우회하는 단계를 만들지 않습니다. 수정 책임자와 재검토 승인자를 나누고, 변경본도 비민감 시험 범위에서 다시 확인합니다.
그대로 복사해 쓸 보안 스캔 검토 프롬프트
아래 프롬프트는 스캔 결과를 대신 판정하는 용도가 아니라 사람 검토표를 만드는 데 씁니다.
목표: Claude Enterprise의 새 외부 스킬·플러그인 보안 스캔 결과를 검토표로 정리한다.
허용 입력: 승인된 비민감 테스트 항목의 이름, 출처, 업로드·편집 시점, 적용 역할, Pass·Warn·Fail 결과, 배너 사유.
제외 입력: 개인·고객 데이터, 운영 비밀값, 실제 인증 정보, 생산 시스템 자료, 쓰기·삭제·전송 작업.
출력 형식: 항목 | 출처 | 대상 여부 | 결과 | 근거 | 확인 필요 | 담당자 | 다음 승인 지점.
완료 기준: 검사 대상과 제외 대상을 나누고, Warn은 미확인 상태로, Fail은 차단 상태로 기록한다.
추정 금지: Pass를 안전 보증으로 바꾸지 말고, 스캔되지 않은 항목의 결과를 추정하지 않는다.
승인 지점: 기능 활성화, custom role 확대, Warn 계속 사용, 수정본 재업로드는 각각 담당자가 승인한다.
실전 인사이트: 결과보다 대상 목록이 먼저입니다
Pass·Warn·Fail 표만 모으면 소급 검사되지 않은 기존 항목과 MCP 경로가 빠질 수 있습니다. 검토표의 첫 열을 ‘대상 여부’로 두면 ‘검사 안 됨’과 ‘Pass’를 분리할 수 있습니다.
스캔되는 사본은 일반 Claude 세션과 분리된 보안 격리 환경에서 처리됩니다. 스캔이 끝나면 사본은 삭제되고 결과와 기본 메타데이터만 보관됩니다. 이 처리 경계는 일반 대화의 응답 방식과 별개입니다.
주의할 점
- 스캔을 켜기 전에 있던 항목은 자동으로 다시 검사되지 않습니다.
- Claude로 만든 스킬, connected MCP server를 통해 공유된 스킬, MCP servers and hooks는 현재 대상이 아닙니다.
- CMEK, ZDR, HIPAA 구성 조직에는 추가 스캔이 적용되지 않습니다.
- Warn은 주의 배너 확인 뒤 사용할 수 있다는 뜻이지 안전 승인이 아닙니다.
- Pass도 의도하지 않은 비악성 동작까지 보증하지 않습니다. 신뢰할 수 있는 출처만 사용합니다.
자주 묻는 질문
Q1. 설정을 켜면 기존 스킬도 검사되나요?
아닙니다. 설정을 켜기 전에 조직에 있던 스킬과 플러그인은 계속 작동하며 소급 검사되지 않습니다.
Q2. Warn이면 사용할 수 없나요?
사용할 수 있습니다. 다만 주의 배너를 확인해야 하며 출처를 신뢰할 수 있는지 사람이 검토해야 합니다.
Q3. Fail을 관리자가 승인할 수 있나요?
현재는 할 수 없습니다. 업로더도 우회할 수 없습니다. 표시된 문제를 수정한 변경본을 다시 올려야 합니다.
Q4. MCP 서버와 hooks도 검사되나요?
현재는 검사되지 않습니다. connected MCP server를 통해 공유된 스킬도 같은 대상 밖이므로 별도 신뢰·권한 검토가 필요합니다.
출처
마무리
첫 파일럿의 완료 기준은 토글을 켜는 일이 아닙니다. 새 비민감 항목에서 결과를 확인합니다. Pass·Warn·Fail의 다음 행동을 나누고 검사 밖의 기존 항목과 MCP 경로도 별도 목록에 남겨야 합니다.
스캔은 유용한 선별 장치입니다. 최종 신뢰 판단은 출처, 실제 권한, 조직 정책을 대조하는 사람이 맡아야 합니다.
