에이전트가 실수하기 전에 멈춥니다.
Android·Gradle·git 작업에서 되돌리기 비싼 행동을 막는 Claude Code 훅, Compose 기준 코드 리뷰 스킬, Android·iOS가 Flow 하나를 같이 쓰는 Maestro E2E 도입 절차. 플러그인 하나는 문제 하나만 다룹니다.
# 마켓플레이스 추가 claude plugin marketplace add DeokWooAhn/ahn-cc-kit # 필요한 것만 설치 claude plugin install android-guard@ahn-cc-kit --scope local
훅 플러그인은 bash와 jq, git-guard는 git도 씁니다. maestro-e2e는 maestro CLI가 필요합니다.
구성
플러그인
훅은 하네스가 실행합니다 — 모델이 우회할 수 없고 컨텍스트도 쓰지 않습니다. 스킬은 모델이 필요할 때 읽습니다. 다섯 중 셋은 Android·Gradle을 전제하고, maestro-e2e는 Android와 iOS를 함께 다루며, git-guard만 플랫폼과 무관합니다.
android-review
Compose 기준 코드 리뷰. 정확성 → 회귀 위험 → 범위 이탈 → 보안 → 테스트 누락 순으로 봅니다. 코드를 고치지 않고 설명만 냅니다.
Android · Compose스킬 1~72 tokandroid-guard
서명 자격 증명 접근, wrapper 변조, Gradle 캐시 삭제를 막고, 서명 없는 release 빌드와 Manifest 노출 변경을 알립니다.
Android · Gradle훅 60 tokgit-guard
보호 브랜치 직접 push, --force push, reset --hard·clean -fd 같은 되돌리기 어려운 명령을 막습니다.
android-audit
훅이 막는 것과 같은 문제를 이미 들어와 있는 저장소에서 찾습니다. 값은 출력하지 않고 위치만 보고하며, 고치지 않습니다.
Android · Gradle스킬 1~70 tokmaestro-e2e
Android·iOS에 Maestro E2E를 4단계로 도입합니다. 두 플랫폼이 Flow 하나를 같이 쓰고, 테스트 id와 테스트 모드, Flow, CI smoke, 릴리스 관문 순서로 단계마다 PR을 냅니다. CI를 멈추게 했던 원인을 피하는 템플릿이 들어 있습니다.
Android · iOS스킬 2~168 tok범위
원하는 프로젝트에서만 켜기
설치할 때 범위를 고릅니다. 기본값인 user로 넣으면 그 머신의 모든 프로젝트에 붙습니다.
| 범위 | 적용 | 기록되는 곳 |
|---|---|---|
user | 모든 프로젝트 | ~/.claude/ |
project | 이 저장소 + 협업자 전체 | .claude/settings.json |
local | 이 저장소, 나만 | .claude/settings.local.json |
claude plugin install git-guard@ahn-cc-kit --scope local
판정
무엇이 막히나
아래 표는 저장소의 훅 테스트에서 그대로 생성됩니다. 사이트와 실제 동작이 어긋날 수 없습니다.
감사
이미 들어온 것
훅은 에이전트가 하려는 행동만 봅니다. 훅을 설치하기 전에 들어간 것, 사람이 직접 넣은 것, git add .로 딸려 들어간 것은 아무도 보지 않습니다. android-audit이 그 빈틈을 맡습니다.
android-audit 발견 없으면 0, 있으면 1 — CI에 그대로
android-audit ~/work/app --history
--fix도 없습니다 — 커밋된 시크릿은 파일을 지워도 히스토리에 남으므로, 자동으로 "정리했다"고 말하는 것이 가장 위험한 결과입니다. 노출된 키는 회전이 답이고, 히스토리 정리는 협업자 전원이 다시 클론해야 하는 일이라 사용자가 결정할 문제입니다.제어
끄는 법
훅마다 환경 변수 하나로 끕니다. 끄면 그 훅은 위험한 경우까지 전부 통과시킵니다.
ANDROID_GUARD_DISABLE_GRADLE_CACHE=1 claude
| 훅 | 환경 변수 |
|---|