클립 2 · 스킬 정의

/security-scan 스킬 만들기

입력
전체 코드베이스 (diff 아님) — repo 전부
루브릭
OWASP A01~A10 + FinSight 룰 (RLS·service_role·webhook 서명)
출력
심각도 4단계 + 위치·근거·수정안 (critical/major/minor/nit)
빌드에 쓴 하네스(CLAUDE.md·룰)를 그대로 재사용 — 상용 스캐너와의 차별점