꾸비데브

클로드 코드 실전 플러그인 5가지, 언제 켜고 언제 끄나

플러그인을 설치만 해 두고 어떻게 써야 할지 막막한 분께 맞는 글입니다. 설치 전 확인할 4가지 축과 실전에서 켜 두는 플러그인 5가지, 켜고 끄는 기준을 정리했습니다.

한 줄 요약

플러그인은 설치보다 언제, 왜 켜는지가 실전에서 더 중요합니다. 설치 전에 훅·스킬·MCP·서브에이전트 네 축을 진단하고, 지금 하는 작업에 맞는 플러그인만 켜고 끝나면 끄는 것을 권합니다.

AI에게 이렇게 시키기
지금 프로젝트 상황에 맞는 플러그인 사용 계획을 짜 줘.
- 지금 하려는 작업: (예: 화면 작업, 코드 리뷰, 배포 직전 점검)
- 위 작업에 맞는 플러그인만 골라서 언제 켜고 언제 끌지 알려 줘
- 다섯 개를 한꺼번에 켜지 말고, 가장 반복되는 문제 하나부터 시작하게 해 줘

플러그인은 설치만으로 끝나지 않습니다. 켜 둔 채로 안 쓰는 것도 있고, 특정 작업에서만 켜는 것도 있습니다. 실전에서 다른 점은 "언제, 왜 켜는가"입니다.

설치보다 먼저 볼 것: 필수 설정 4개

Anthropic 공식 claude-code-setup 플러그인은 코드베이스를 분석해 자동화 설정 후보를 추천하는 읽기 전용 진단 도구입니다. 실제 설치·수정은 사용자가 별도로 요청해야 실행됩니다.

이 플러그인이 살펴보는 4가지 축은 이렇습니다.

  1. 훅(Hooks): 파일 편집 후 포매터를 실행하거나, 명령 실행 전 위험성을 검사하는 등 특정 사건에 자동으로 반응하는 규칙입니다.
  2. 스킬(Skills): 배포·코드 리뷰처럼 반복되는 긴 절차를 SKILL.md에 문서화해 필요할 때 호출하는 작업 가이드입니다.
  3. MCP 서버: 데이터베이스·이슈 트래커 같은 외부 시스템과의 연결 통로입니다. 인증 범위와 데이터가 어디로 이동하는지 먼저 확인해야 합니다.
  4. 서브에이전트: 별도 컨텍스트에서 독립적으로 수행하는 전문 작업자입니다(보안 조사·테스트 분석 등).

원문은 한 번에 하나씩만 적용해 실제 효과를 검증하고, 가장 반복되는 문제 하나부터 시작하라고 권합니다.

설치 전 진단하는 4가지 축한 번에 하나씩 적용훅: 사건에 자동 반응스킬: 반복 절차 문서화MCP 서버: 외부 시스템 연결서브에이전트: 별도 컨텍스트 작업자

실전 플러그인 5가지: 제가 켜 둔 것

  • Superpowers (제3자): 개발 전 기획·설계·작업계획을 체계적으로 진행합니다.
  • frontend-design (Anthropic 공식): 제품 맥락에 맞는 타이포그래피·색·여백·움직임을 코드로 구현합니다.
  • code-review (Anthropic 공식): PR 변경분을 여러 관점에서 검토하고, CLAUDE.md 규칙 위반과 버그를 확인합니다.
  • Security Review (클로드 코드 기본 내장): SQL 주입·XSS·인증 우회 등 취약점을 검사합니다.
  • Claude-Mem (제3자): 세션 간 결정 맥락과 해결 과정을 로컬 데이터베이스에 저장합니다.

Security Review는 최신 클로드 코드에 포함돼 있어 설치가 필요 없고, /security-review로 바로 씁니다. code-review는 상황에 따라 옵션을 다르게 씁니다.

터미널
/code-review
/code-review --comment
/code-review --fix
/security-review

실전에서 다른 점: 언제 켜고 끄는가

설치와 실전 사용의 차이는 "언제 끄고 켜는가"에 있습니다.

작업별로 켜는 시점끝나면 끈다1화면 작업이 몰릴 때frontend-design 켬2코드 리뷰 시점code-review 호출3배포 직전Security Review 항상 켬

저는 화면 작업이 몰릴 때만 frontend-design을 켜고, 코드 리뷰 시점에만 code-review를 부릅니다. Security Review는 배포 직전에는 항상 켭니다.

자주 하는 실수

다섯 개를 한꺼번에 켜 둠

저도 처음엔 다섯 개를 한꺼번에 켜 두고 매번 다 돌렸습니다. 그러다 보니 검토 결과가 뒤섞여서 뭐가 진짜 문제인지 구분하기 어려웠습니다.

지금은 지금 하려는 작업에 맞는 것만 켜고, 끝나면 끕니다.

자주 묻는 질문

5가지를 다 켜 둬야 하나요?

아닙니다. Security Review는 배포 전에, code-review는 리뷰 시점에, frontend-design은 화면 작업할 때만 켜는 식으로 나눠 쓰는 것을 권합니다.

공식과 제3자를 섞어 써도 되나요?

됩니다. 다만 제3자(Superpowers·Claude-Mem)는 설치 전에 제작 주체와 저장소를 확인하는 것을 권합니다.

필수 설정 4개와 플러그인 5가지, 뭐가 먼저인가요?

설정 4개(훅·스킬·MCP·서브에이전트)는 지금 프로젝트에 뭐가 필요한지 진단하는 단계이고, 플러그인 5가지는 그 진단 이후 실제로 켜는 도구입니다. 순서상 진단이 먼저입니다.

정리

설치는 시작일 뿐입니다. 실전에서는 지금 하는 작업에 맞춰 켜고 끄는 습관이 더 중요합니다.

공식 자료

← BLOG 전체 보기무료자료 보기 →