SoDam Agentic Eng

AI에게 뭘 시키기 전 계획부터 보여주고, 끝나면 쉬운 말로 검토해주는 Claude Code·Codex 플러그인

JavaScriptClaude CodeCodexKoreanSafety HooksBeginner FriendlyAgentic EngineeringOnboarding

README

Codex에서 실행 중엔 형제 플러그인에게 안전 점검을 위임해도 아무도 못 받는다는 결함을 발견해, Codex에서는 항상 전체 안전장치를 자체 실행하도록 고쳤다.

HIGHLIGHTS

  • 01치명적인 명령은 형제 플러그인 설치 여부와 무관하게 항상 자체적으로 차단
  • 02확인·차단 판정마다 안전 기록을 남기고, 비밀값은 저장 전 자동으로 가림
  • 03Codex에서 실행 중일 땐 형제에게 위임하지 않고 항상 전체 안전장치를 자체 실행
  • 04출처를 확인 안 한 외부 코드를 곧바로 실행하는 명령까지 감지해서 차단

HOW IT WORKS

  1. 01도구를 실행하기 직전 안전 훅이 먼저 끼어들어 안전·확인·차단 중 하나로 판정
  2. 02형제 플러그인이 살아있으면 겹치는 위험은 형제에게 위임해 확인창이 두 번 안 뜨게 함
  3. 03치명적인 명령·설정 파일 위조는 형제 유무와 무관하게 항상 자체적으로 차단
  4. 04Codex 배포본인지 스스로 판별해, Codex에서는 형제 위임 없이 항상 전체 폴백 사용
  5. 05확인·차단 판정만 기록하고, 안전하게 통과한 작업은 기록하지 않아 로그가 안 쌓임
  6. 06외부 네트워크 요청이나 비밀값 저장 없이 도구 이름과 인자만 표준입력으로 확인
  7. 07규칙 값은 코드가 아니라 데이터 파일로 관리해 코드 수정 없이 조정 가능