/security-review 때문에 오염된 저장소
Repo Poisoned by /security-review
핵심 요약
코드베이스 내 보안 관련 단어들로 인해 Claude 세션이 반복적으로 차단되는 문제에 대한 불만입니다.
- 보안 정책 차단 — 코드 내 'attack', 'red-team' 등 단어 사용 시 Claude 세션이 반복적으로 차단됨
- 공식 도구 문제 — Anthropic의 공식 /security-review 도구가 오히려 세션 차단을 유발하는 역설적인 상황 발생
- 수정의 어려움 — 차단된 단어를 수정하라는 명령조차 세션을 종료시켜 해결이 매우 까다로움
- 공유의 한계 — CVP 인증을 받아도 저장소 내 단어들로 인해 다른 사용자가 Claude를 사용할 수 없는 문제 발생
코드베이스에서 보안 검토 작업을 하다 보면 red-team, attack, bypass, leak 같은 단어들이 너무 많아져서, 2~3번의 메시지 만에 사이버 정책(cyber-policy)으로 차단되는 상황이 발생함. 저장소를 탐색하다 보면 열어보게 되는 파일들에 이런 단어가 12개 정도 섞여 있는 수준임.
특히 심각했던 건 공식 Anthropic 스킬인 /security-review를 실행했을 때인데, CLAUDE.md에 링크된 "attack_tests.py" 때문에 세션이 바로 종료됨... 그 후로는 CLAUDE.md에 'attack'이라는 단어가 포함되어 있다는 이유로 첫 번째 메시지부터 모든 세션이 차단됨.
그땐 웃어넘겼지만, 이게 은근히 골치 아픔. 세션을 진행하다 보면 공격적인 단어들이 여러 파일에 걸쳐 스며들고, 나중에 알아차렸을 때는 이미 손쓸 수 없는 상태가 됨. "문서에서 레드팀이나 공격 관련 언급을 삭제해"라고 하면 즉시 세션이 종료됨. 결국 다른 AI를 써서 모든 단어를 바꿔치기하는 게 유일한 방법임.
CVP 인증도 신청해서 받았음. 하지만 내 저장소에 "나쁜 단어"가 너무 많이 들어가면 다른 Claude 사용자들이 내 저장소에서 작업할 수 없다는 사실이 찜찜함.
