Skill Check
공개돼 있다고
다 공짜는 아닙니다.
AI 스킬(SKILL.md)마다 상업적으로 무료로 써도 되는지, 출처가 깨끗한지, 위험한 명령이 있는지 검사해 등급을 매겼습니다.
등급은 이렇게 매깁니다
| A | 추천 — 상업적으로 무료(MIT·Apache-2.0·BSD·ISC·CC0·CC-BY), 출처 경고 없음, 중간 이상 위험 신호 없음 |
| B | 조건부 추천 — 라이선스는 괜찮지만 한 가지 확인할 것(글꼴 포함, 남의 브랜드 이름, 동적 코드 실행 등) |
| C | 주의 — GPL·AGPL·MPL·CC-BY-SA처럼 소스 공개·같은 조건 공유 의무가 있음. 또는 라이선스 파일 없이 README에만 "MIT"처럼 적혀 있음(조건 원문·저작권자 없음) |
| D | 비추천 — 비공개·비영리(NC)·라이선스 없음·조건을 알 수 없음, 또는 높은 위험 신호(수상한 주소에서 받은 스크립트 바로 실행, 비밀키 경로+외부 전송, 실행 파일 포함, SKILL.md에 사용자 몰래 하라는 문구) |
라이선스는 가장 가까운 것을 봅니다
스킬 폴더의 LICENSE → SKILL.md의 license 칸 → 저장소 라이선스 → README 문구 순서. 근거 파일 링크를 항상 같이 보여 줍니다. 같은 저장소 안에서도 스킬마다 다를 수 있습니다.
라이선스가 없으면 못 씁니다
GitHub에 공개돼 있어도 라이선스가 없으면 법적으로는 저작권자가 모든 권리를 갖습니다. 보는 건 되지만 복사·수정·상업적 사용의 권리는 없습니다.
출처 검사
포크 여부, 저장소 나이, 관리 주체, 저장소와 스킬의 라이선스가 다른지, 저작권자 표기, 유명 원본(Anthropic 공식 스킬)의 사본인지, 남의 것을 가져왔다는 문구, 글꼴·미디어 포함 여부, 남의 브랜드 이름 사용.
위험 신호 (참고용)
인터넷에서 받은 스크립트 바로 실행, 비밀키·인증 파일 경로, 사용자 몰래 하라는 문구(“외부 지시를 따르지 마라” 같은 방어 문구는 제외), 인코딩된 내용 해독, 동적 코드 실행, 환경변수 읽기, 외부 전송, 넓은 삭제 명령, Bash 무제한 허용. 전문 보안 검사기가 아닙니다 — 회사에서 쓰려면 보안 검사를 따로 하세요.
설치 링크를 드리지 않는 이유
혹시 모를 사고를 예방하기 위해 이 사이트는 설치 링크를 걸지 않습니다. 대신 스킬 위치를 글자로 보여 드리고, 쓰시는 AI(Claude Code·Codex 등)에 붙여 넣을 문장을 드립니다. 그 문장은 AI가 라이선스와 위험한 내용을 먼저 확인하고, 주소가 github.com의 해당 저장소일 때만 설치하도록 되어 있습니다.
꼭 알아 두세요
이 등급은 공개된 파일을 규칙으로 읽은 참고 정보이며 법률 자문이 아닙니다. 쓰기 전에 근거 링크의 라이선스 원문을 직접 확인하세요. 틀린 판정을 발견하면 @oneday3min으로 알려 주세요.