Skip to content
Back to skills

Gs Certification

ASecurity

GS 인증 사전점검 전용. 사용자가 "GS 인증 검사해줘", "GS 1등급 준비", "GS 2등급 점검"처럼 명시적으로 요청할 때만 등급별 기준·문서·실행 증거·결함과 회귀시험을 연결한다. 일반 개발·리뷰에는 자동 적용하지 않으며 공식 인증 판정을 대신하지 않는다.

  • 6 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added September 29, 2026
ai-agentsgocode-reviewapisecurity

Works with

  • cli
  • api

Security analysis

A100/100

Pro scans all 12 files and shows the line behind each finding

Scanned September 29, 2026

npx -y skills add Dannykkh/skill-olympus --skill gs-certification --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Gs Certification?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Gs Certification
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/dannykkh-gs-certification/badge)](https://www.skillsdirectory.com/skills/dannykkh-gs-certification)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: gs-certification
description: GS 인증 사전점검 전용. 사용자가 "GS 인증 검사해줘", "GS 1등급 준비", "GS 2등급 점검"처럼 명시적으로 요청할 때만 등급별 기준·문서·실행 증거·결함과 회귀시험을 연결한다. 일반 개발·리뷰에는 자동 적용하지 않으며 공식 인증 판정을 대신하지 않는다.
---

# GS Certification — 등급별 인증 사전점검

이 스킬은 GS 요청에서만 읽는 source-only 모듈이다. 자연어로 `GS 인증 1등급 사전점검해줘` 또는
`GS 인증 2등급 검사해줘`라고 요청한다. 기본 설치에서 slash 등록을 가정하지 않는다.
직접 읽을 때의 인자 표기는 `gs-certification --grade 1|2 [--check-only] [--fix]`다.
등급 생략/충돌/다른 값은 질문으로 확인하고 등급별 시험을 시작하지 않는다. 대상 제품 탐색은 계속할 수 있다.
`--check-only`는 파일을 생성·수정하지 않고 응답으로 보고한다. 기본은 점검·보고서 작성이며 제품 수정은
`--fix` 또는 명시적인 보완 요청 범위에서만 수행한다. 두 옵션 동시 지정은 오류다.

고유 역할은 기준→제품·문서→시험→증거→결함 추적과 등급별 준비도 판정이다.
기존 코드리뷰어·api-tester·Minos·Argos·Clio의 검사 절차를 재구현하거나 전부 무조건 실행하지 않는다.
일반 개발 규칙이나 기존 스킬에 GS 실행을 강제하는 역방향 의존성을 추가하지 않는다.

## 실행 프로토콜 (필수)

[execution-protocol.md](references/execution-protocol.md)의 E1~E6을 수행한다.
실제 테스트 하네스를 plan.json에 연결하고 `scripts/run-evaluation.py`로 실행 증거를 수집한다.
Clio에는 [문서 절차](references/clio-gs-documents.md), Argos에는
[평가 감리 절차](references/argos-gs-audit.md)를 해당 GS 작업 범위와 함께 전달한다.
공식 세부 기준이 없는 상태에서도 실제 일반 품질 시험은 수행하되 GS 준비 완료로 표시하지 않는다.

## 1. 범위와 기준 확정

- 제품 경로·명칭·버전/빌드, 제품 유형, 신청 기관, 신청 등급, 지원 OS/브라우저/장비,
  시험 환경·접근 권한, 기능 목록, 제품설명서·사용자취급설명서를 확인한다.
- 기관 미정이면 공식 자료 조사와 제품 현황 파악을 진행하되 기관별 기준 확정을 미검증으로 남긴다.
- 1등급은 [grade-1.md](references/grade-1.md), 2등급은 [grade-2.md](references/grade-2.md)를 읽는다.
  [sources.md](references/sources.md)의 공식 자료를 실행 시점에 재확인하고 적용 버전·조항·조회일을 기록한다.
- 세부 기준/배점/적용 여부가 없으면 `UNVERIFIED`다. 공통 품질 진단은 진행할 수 있지만 등급 준비 완료를 선언하지 않는다.
  기준표의 행 개수나 테스트 통과율을 공식 인증 점수로 변환하지 않는다. SP 인증과 GS 제품 인증을 혼동하지 않는다.
- [evidence-contract.md](references/evidence-contract.md)에 따라 등급·빌드별 작업 디렉터리를 확정한다.

## 2. 추적표와 필요한 시험 선택

[quality-coverage.md](references/quality-coverage.md)를 이용해 빠진 품질 영역을 찾되,
각 필수 항목은 선택 등급의 공식/기관 기준에 연결한다. 공통 진단 항목은 `ADVISORY`로 구분한다.
제품설명서의 기능·성능·지원 환경 주장을 실제 동작 및 사용자취급설명서와 대조한다.
문서에 없는 동작을 자동으로 요구사항으로 확정하거나 불일치를 숨기려고 문서를 삭제하지 않는다.

| 부족한 증거 | 실행 책임 | 범위 제한 |
|---|---|---|
| 코드의 입력·인가·오류 처리 | code-reviewer | 관련 호출 경로와 기존 테스트 검토 |
| 직접 API 우회·데이터 변조 | api-tester 또는 Minos | 같은 사례는 한 실행자가 소유 |
| UI·업무 시나리오·회귀시험 | Minos 또는 기존 테스트 하네스 | 제품 환경에 맞는 시험 도구 사용 |
| 성능·복구·설치·호환성 | 기존 프로젝트 도구 + 메인 | 측정 조건·장비·결과 기록, 웹 도구를 모바일/임베디드 시험으로 대체하지 않음 |
| 기준과 구현·실행 증거 대조 | Argos의 관련 단계 | 생성한 추적표를 spec/QA 입력으로 연결, 무관한 Phase 전체 실행 안 함 |
| 제품 문서 작성·보완 | Clio의 문서 절차 | 문서 작성이 필요한 경우만, 점검 전용에서는 발견만 보고 |

## 3. 모듈 로드와 실행

필요한 모듈마다 프로젝트 `skills/<name>/SKILL.md` → 현재 CLI 활성 스킬 루트 → 전역
`SKILLS-CATALOG.md`의 이름이 정확히 일치하는 행의 `읽을 경로` 순서로 찾는다. 실제 파일과
frontmatter name을 확인해 읽고, 부모를 `MODULE_ROOT[name]`으로 기록한다. source-only를 slash로
호출하거나 자동 설치하지 않는다. 참조·스크립트는 그 모듈 루트에서 해석한다.
필수 모듈 누락은 `NOT RUN`; 기존 프로젝트 하네스로 같은 시험을 실행할 수 있으면 그 대체 근거를 적는다.
공유 기준표·결함 장부·최종 판정은 메인이 소유하며 순차 실행이 기본이다.

실행자에게 `등급/기준 버전/빌드/환경, CR-ID·TC-ID, 허용 대상·동작, 전제조건,
기대 결과·관찰할 저장/부수 효과, 출력 위치·증거 형식`을 전달한다. 하위 모듈 기본값보다 이 요청의
범위·읽기 전용·수정 권한을 우선한다. 실제 사용자 데이터나 운영 결제 등으로 시험 범위를 확대하지 않는다.

API는 code-reviewer의 `references/security-audit.md` 중 `API 직접 호출·서버 검증 계약`을 직접 읽는다.
정상 대조군과 다른 계정/조직, 변조 입력, 응답뿐 아니라 DB·상태·부수 효과 증거까지 확인한다.
CLI 도구 출력만으로 모바일·임베디드·실기기 동작을 통과시키지 않는다. 접근 불가 영역은 `NOT RUN`이다.

## 4. 결함·보완·회귀

재현 조건·실제/기대 결과·심각도·증거를 결함 장부에 남긴다. 보완이 허용되면 기존 하네스로
수정→실패 사례 재시험→영향받은 정상 흐름 회귀를 수행한다. 최대 3회 보완 사이클 후 남은 결함을
보고하며 무한 반복하지 않는다. 실패 기대값 완화, 검사 제거, 등급 자동 하향은 금지한다.
빌드 변경 시 영향 분석으로 증거를 무효화/재검증하고 이전 결과와 수정 결과를 함께 보존한다.

## 5. 준비도 보고

[evidence-contract.md](references/evidence-contract.md)의 증거 게이트로만 판정한다.
`READY`는 확정한 범위의 사전점검 준비 완료이며 공식 GS 인증 합격이 아니다.
필수 실패는 `NEEDS_WORK`, 기준·시험·관찰 누락은 `INCOMPLETE`다. 실패와 누락이 함께 있으면
NEEDS_WORK로 보고하고 누락도 별도로 나열한다. 보안 우회를 평균 점수로 상쇄하지 않는다.
기관 기준을 입수하지 못한 상태에서는 일반 진단 결과와 남은 입력을 제공한다.
신청·외부 제출·공인 시험성적서/인증서 발급은 이 스킬의 산출물이 아니다.

Files in this skill

  • SKILL.md7.2 KB
  • references/argos-gs-audit.md1.9 KB
  • references/clio-gs-documents.md2.5 KB
  • references/evidence-contract.md3.3 KB
  • references/execution-protocol.md5.4 KB
  • references/grade-1.md1.1 KB
  • references/grade-2.md1.4 KB
  • references/quality-coverage.md2.2 KB
  • references/sources.md3.2 KB
  • scripts/run-evaluation.py5.9 KB
  • tests/sample-product.py2.3 KB
  • tests/test-evaluation.py5 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…