korean-jangbu-for
Automates bookkeeping and tax documentation for Korean startups and freelancers, streamlining financial reporting and data management.
Install this skill
Security score
The korean-jangbu-for skill was audited on May 17, 2026 and we found 11 security issues across 2 threat categories, including 1 high-severity. Review the findings below before installing.
Categories Tested
Security Issues
Access to hidden dotfiles in home directory
| 49 | 업스트림을 `~/.claude/skills/korean-jangbu-for/upstream/` 와 `~/.agents/skills/korean-jangbu-for/upstream/` 양쪽에 pinned SHA 로 체크아웃한다. 또한 업스트림 `skills/jangbu-*` 를 양쪽 홈 디렉터리의 top-level skill 로 등록해 `/jangbu-con |
Access to hidden dotfiles in home directory
| 60 | bash ~/.claude/skills/korean-jangbu-for/scripts/install.sh |
Access to hidden dotfiles in home directory
| 62 | bash ~/.agents/skills/korean-jangbu-for/scripts/install.sh |
Access to hidden dotfiles in home directory
| 69 | git -C ~/.claude/skills/korean-jangbu-for/upstream rev-parse HEAD |
Access to hidden dotfiles in home directory
| 70 | git -C ~/.agents/skills/korean-jangbu-for/upstream rev-parse HEAD |
Access to hidden dotfiles in home directory
| 76 | bash ~/.claude/skills/korean-jangbu-for/upstream/scripts/install.sh |
Access to hidden dotfiles in home directory
| 77 | bash ~/.claude/skills/korean-jangbu-for/upstream/scripts/verify.sh |
Access to hidden dotfiles in home directory
| 107 | 5. 자동 수집은 CODEF BYOK 원칙을 따른다. 자격증명은 macOS Keychain 또는 `~/.jangbu/credentials.env`(0o600) 같은 로컬 저장소에만 두며, 사용자의 명시 승인 없이 외부 인증·금융 조회를 실행하지 않는다. |
Access to hidden dotfiles in home directory
| 124 | - 업스트림 `skills/jangbu-*` 가 `~/.claude/skills/<skill-name>` 및 `~/.agents/skills/<skill-name>` top-level 경로에 등록되어 slash skill discovery 가 가능하다. |
Access to .env file
| 107 | 5. 자동 수집은 CODEF BYOK 원칙을 따른다. 자격증명은 macOS Keychain 또는 `~/.jangbu/credentials.env`(0o600) 같은 로컬 저장소에만 두며, 사용자의 명시 승인 없이 외부 인증·금융 조회를 실행하지 않는다. |
Access to system keychain/keyring
| 107 | 5. 자동 수집은 CODEF BYOK 원칙을 따른다. 자격증명은 macOS Keychain 또는 `~/.jangbu/credentials.env`(0o600) 같은 로컬 저장소에만 두며, 사용자의 명시 승인 없이 외부 인증·금융 조회를 실행하지 않는다. |