trailofbits/claude-code-config

Opinionated defaults, documentation, and workflows for Claude Code at Trail of Bits

해결하는 문제

이 프로젝트는 Claude Code 사용을 위한 포괄적인 오피니언드 기본 설정, 구성, 워크플로우 세트를 제공합니다. 특히 보안 감사, 연구 및 개발을 위한 AI 보조 코딩 환경을 안전하고 고성능, 전문적인 환경으로 설정하는 어려움을 해결하기 위해 사전 구성된 설정, 사전 박스 전략, 자동화 훅을 제공합니다.

작동 방식

설정은 다음과 같은 구성 요소를 통해 구현됩니다:

  • 설정 및 환경: 개인정보 보호를 관리하기 위해 텔레메트리 비활성화, 멀티에이전트 팀과 같은 실험 기능 활성화, 권한에 대한 엄격한 제한을 설정하는 settings.json 파일.
  • 사전 박스: Claude Code의 내장 /sandbox 기능(맥OS에서는 Seatbelt, 리눅스에서는 bubblewrap 사용)을 활용하며, SSH 키 및 클라우드 자격 증명과 같은 민감한 파일에 대한 접근을 차단하는 특정 거부 규칙을 제공합니다. 완전한 격리의 경우 devcontainers 또는 원격 드롭렛 사용을 권장합니다.
  • : PreToolUse, PostToolUse, Stop 훅을 사용하여 도구 호출을 가로채고, 위험한 명령어(예: rm -rf)를 차단하며, 변형 내용을 로깅하고 AI가 완료되지 않은 작업을 "정당화"하는 것을 방지합니다.
  • 글로벌 지침: 개발 철학, 코드 품질 한계, 언어별 도구 체인(예: Python용 uv, Node용 oxlint)을 정의하는 CLAUDE.md 템플릿.
  • 사용자 정의 도구: 모델 사용량, 세션 비용, 프롬프트 캐시 히트율을 실시간으로 추적하는 상태줄 스크립트.

대상 사용자

Claude Code를 사용하며, 보안을 최우선으로 하되, 엄격한 코드 품질과 자율적인 효율성을 유지하면서도 안전성을 희생하지 않는 개발자, 보안 연구자, 감사 담당자.

주요 특징

  • 보안 중심의 사전 박스: OS 수준의 격리와 자격 증명 및 비밀 정보에 대한 엄격한 거부 규칙을 결합.
  • 구조화된 프롬프트 인젝션: 훅을 사용하여 가드레일을 강제하고, 실행 시점에 알려진 악성 패턴을 차단.
  • 반-정당화 게이트: 빠른 모델을 사용해 AI의 최종 응답을 검토하고, 작업을 생략하는 경우 계속하도록 강제하는 프롬프트 기반 훅.
  • 큐레이션된 생태계: Trail of Bits의 자체 스킬 마켓플레이스와 통합하여 보안 감사 및 스마트 계약 분석 지원.
  • 성능 최적화: 고용량 AI 출력을 지연 없이 처리할 수 있도록 특정 터미널(Ghostty) 및 도구 체인을 추천.

관련

  • 프로젝트
  • 프로젝트
  • Dispatch
  • Dispatch
  • Dispatch