Markdown parse, TOC, render, frontmatter, audit, summarize — zero external deps, Korean-first, agent-native stdin/stdout
호환 플랫폼: any
✅ 보안 위험 항목이 발견되지 않았습니다.
AI 검수 단계
스킬 메타데이터에서 `network: false`, `filesystem: false`, `subprocess: false`로 선언되어 있으며, 코드 분석 결과 실제로 외부 네트워크 통신, 파일 시스템 접근, 외부 프로세스 실행 코드가 전혀 발견되지 않았습니다. 모든 기능은 표준 라이브러리(`re`, `json`, `os`, `sys`, `html`)와 자체 구현된 로직으로만 구성되어 'zero external deps'라는 설명과 일치합니다. 특히, `lib/renderer.py`에는 `javascript:` URL 스킴 제거, `<script>`/`<style>` 태그 및 이벤트 핸들러 속성 제거 등 XSS(Cross-Site Scripting) 공격을 방지하기 위한 강력한 HTML sanitization 로직이 포함되어 있습니다. 또한, `lib/auditor.py`는 문서 내 `<script>` 태그, `javascript:` URL, `<iframe>` 태그, 민감한 frontmatter 키 등을 탐지하는 보안 감사 규칙(`SEC001`~`SEC004`)을 포함하고 있어, 스킬 자체의 보안 의식이 높음을 보여줍니다. 사용자 데이터는 `stdin`으로 입력받아 `stdout`으로 결과를 반환하는 방식으로만 처리되며, 무단 수집이나 전송의 가능성은 없습니다. 코드 가독성도 높고, 정적 분석 결과에서도 어떠한 위험 요소나 난독화가 발견되지 않았습니다. 전반적으로 보안에 대한 고려가 매우 잘 되어 있는 안전한 스킬로 판단됩니다.
아직 리뷰가 없습니다. 첫 번째 리뷰를 남겨보세요!