5개 게이트
1
빌드
2
정적검사
3
클린코드
4
시나리오
5
보고
🧾
receipt
판정은 세 가지
PASS
FAIL
BLOCKED
재사용 토큰 모듈
# 신선하면 캐시, 아니면 발급 TOKEN=$(scripts/token.sh) # 헤더 형태로 scripts/token.sh --header # 401 이후 강제 재발급 scripts/token.sh --refresh # 캐시 상태만 확인 scripts/token.sh --status
| 모드 | 쓰는 경우 |
|---|---|
| static | |
| http_get | |
| http_post_json | |
| http_post_form | |
| command |
payload 변형 매트릭스
| 변형 | 증명하는 것 |
|---|---|
| happy | |
| boundary | |
| negative | |
| regression | |
| authz |
wait-what 보고 스타일
세 가지 규칙
가장 값진 항목
## 검증하지 않은 것
1.
하네스 자체를 검증한다
scripts/selftest.sh
ok 토큰 발급됨 ok 두 번째 호출은 캐시에서 온다 ok 기대 status가 틀리면 FAIL이 된다 ok 인증 없는 호출은 401로 거절된다 ok 기대값을 안 적으면 통과하지 않는다 ok 모든 receipt에 토큰이 없다 ok opaque 토큰이 완전히 마스킹된다 ok 정적검사 3건이 모두 실행됐다 ok 금지 호스트 호출이 거부된다 self-test: 22/22 checks passed
설치
1. 설치하고 실행
git clone https://github.com/cskwork/verify-skill \ ~/.claude/skills/verify cd ~/.claude/skills/verify scripts/selftest.sh
2. 내 스택에 붙이기
cp adapters/_template.env \ /path/to/repo/.verify/adapter.env $EDITOR /path/to/repo/.verify/adapter.env