React 감지 → Playwright MCP; 결제 → 보안 서브에이전트

claude-code-setup이 React를 Playwright MCP로, 결제 코드를 보안 리뷰어 서브에이전트로 매핑하는 방식을 설명합니다.

React 감지 → Playwright MCP; 결제 → 보안 서브에이전트
Share

Claude Code Setup을 저장소에 연결하면 조용하지만 분명한 기준을 가진 작업을 합니다. 의존성 그래프를 읽고, 특정 신호를 특정 자동화에 매핑합니다. React가 보이면 Playwright MCP가 나오고, Stripe나 인증 코드가 보이면 보안 리뷰어가 따라옵니다.

추천기는 React를 Playwright MCP에, Stripe를 리뷰어 서브에이전트에 이렇게 연결합니다

Screenshot of https://raw.githubusercontent.com/anthropics/claude-plugins-official/main/plugins/claude-code-setup/skills/claude-automation-recommender/SKILL.md

Claude Code Setup은 Anthropic의 공식 플러그인으로, 코드베이스를 스캔해 맞춤형 Claude Code 자동화를 추천하되 파일은 하나도 건드리지 않습니다. 이 연결은 분위기나 추측이 아니라 결정론적으로 이뤄집니다. package.json에 React나 Next.js가 나타나면 Playwright MCP가 프론트엔드 테스트 통합의 최우선 추천으로 올라오고, Stripe, 인증 라이브러리, 결제 코드가 있으면 security-reviewer 서브에이전트가 추천됩니다. 둘 다 번들된 스킬 내부 결정 테이블에 하드코딩된 항목입니다 (source: claude.com/plugins).

Quick Answer: Claude Code Setup은 읽기 전용 Anthropic 플러그인(버전 1.0.0)입니다. 저장소를 스캔해 스택 신호를 자동화에 매핑합니다. React/Next는 Playwright MCP로, Stripe/auth는 security-reviewer 서브에이전트로 연결하며, 어떤 파일도 수정하지 않고 다섯 가지 범주에서 상위 1~2개 추천을 반환합니다.

엔진은 claude-automation-recommender라는 번들 스킬입니다. 주요 매니페스트 형식인 package.json, pyproject.toml, Cargo.toml, go.mod, pom.xml을 모두 읽고, 디렉터리 구조(src, components, pages, api, tests)와 기존 .claude/ 설정 또는 CLAUDE.md까지 확인해 스택을 식별합니다 (source: anthropics/claude-plugins-official). 같은 신호 로직은 다른 의존성 조합에도 적용됩니다.

감지된 신호추천 자동화범주
package.json의 React / Next.jsPlaywright MCPMCP 서버
Stripe / 인증 / 결제 코드security-reviewer 서브에이전트서브에이전트
Prismadatabase MCPMCP 서버
SentrySentry MCPMCP 서버
GitHub ActionsGitHub MCPMCP 서버

플러그인의 공식 목록에 따른 매핑입니다 (source: claude.com/plugins).

출력은 의도적으로 좁게 잡혀 있습니다. MCP Servers, Skills, Hooks, Subagents, Slash Commands라는 다섯 가지 범주에서 가치가 가장 높은 상위 1–2개만 제시합니다. 한 범주에서 더 많은 선택지가 필요하다면 3–5개짜리 확장 목록을 요청하면 됩니다. 중요한 점은 이 스킬이 엄격한 읽기 전용이라는 것입니다. 프런트매터가 Read, Glob, Grep, Bash만 허용하므로 분석은 하지만 파일을 쓰거나, 편집하거나, 생성하지 않습니다. 각 추천을 구현할지 거부할지는 사용자가 직접 결정합니다.

라우팅 자체는 이해하기 쉽습니다. 아래의 예시 Python 모델은 성공적으로 실행되었지만, 플러그인 소스가 아니라 스킬 내부 로직을 단순화해 보여주는 대체 예시입니다. 파일 목록과 요청 문자열에서 두 가지 핵심 매핑이 어떻게 결정되는지 보여줍니다.

def detect_stack(files):
    return "react" if any(f.endswith(("package.json", ".jsx", ".tsx")) for f in files) else "unknown"


def route_task(files, request):
    plan = []
    if detect_stack(files) == "react":
        plan.append("React detected -> use Playwright MCP for browser validation")
    if any(word in request.lower() for word in ("payment", "payments", "stripe", "checkout")):
        plan.append("Payments detected -> delegate review to security subagent")
    return plan


if __name__ == "__main__":
    for step in route_task(["package.json", "src/App.tsx"], "add Stripe checkout payments"):
        print(step)

claude-code-setup으로 추천 목록을 받기까지

From zero to a recommendation list with claude-code-setup

이 라우팅 로직을 추천 형태로 받는 데 필요한 것은 명령 하나뿐이지만, 먼저 유료 Claude 플랜이 필요합니다. Claude Code에는 무료 옵션이 없습니다. Anthropic Console 결제, Claude Pro 또는 Max 플랜, 혹은 Bedrock이나 Vertex AI 같은 엔터프라이즈 플랫폼을 통해 인증해야 합니다 . 이 조건이 갖춰지면 나머지는 빠르게 진행됩니다.

공식 claude-plugins-official 마켓플레이스는 Claude Code가 시작될 때 자동으로 로드됩니다 . 네트워크 차단 등으로 누락되어 있다면 수동으로 추가하고, 카탈로그가 오래된 경우에만 갱신하세요.

  • /plugin marketplace add anthropics/claude-plugins-official
  • /plugin marketplace update claude-plugins-official (카탈로그가 오래되어 보일 때만)
  • /plugin install claude-code-setup@claude-plugins-official — 단일 설치 명령
  • /reload-plugins — 재시작 없이 세션 중간에 활성화

claude-code-setup은 슬래시 명령이 아니라 자동 로드되는 스킬로 제공되므로, 일반 문장으로 호출합니다. "recommend automations for this project", "what hooks should I use?", "help me set up Claude Code" 같은 요청이 모두 이를 활성화합니다 . 그러면 Claude가 매니페스트를 읽고 범주별 상위 한두 가지 추천을 반환합니다. 특정 범주에서 더 많은 선택지가 필요하다면 "show me 3–5 subagent options"라고 요청해 목록을 확장할 수 있습니다 .

아무것도 자동으로 적용되지는 않습니다. 번들 스킬이 밝히듯, "This skill is read-only — it analyzes but doesn't modify files"입니다 . 선택한 항목은 직접 구현하거나 Claude에게 빌드를 요청하면 되며, 실제로 .claude/에 무엇이 들어갈지는 계속 사용자가 통제합니다.

추천을 적용하기 전에 살펴볼 네 가지

추천 도구 자체는 읽기 전용이지만, 추천되는 항목들은 실제로 실행되는 장치입니다. 연결하기 전에 각각을 검토해야 합니다. 특히 네 가지를 주의해서 보세요.

  • 훅은 연결되는 순간 Claude의 실제 동작을 바꿉니다. 훅은 PreToolUse, PostToolUse 같은 이벤트에서 실행되며, 종료 코드 2는 해당 동작을 차단합니다. .env 수정이나 lock 파일 쓰기에 걸린 차단 규칙은 즉시 조용히 적용되므로, 편집이 멈춘 것처럼 보인다면 버그가 아니라 훅이 의도대로 작동한 결과일 수 있습니다 .
  • MCP 설정에는 자격 증명의 범위가 따라옵니다. 설정은 프로젝트 범위의 .mcp.json 또는 사용자 범위의 ~/.claude.json에 들어갑니다. 시크릿은 환경 변수에서 확장되며, Claude Code는 프로젝트 범위 서버를 사용하기 전에 승인을 요청합니다. 각 서버가 어떤 자격 증명 범위를 요구하는지 확인하세요 .
  • 서브에이전트는 각자 별도의 권한을 갖습니다. 각각 도구, 모델, 권한 선택을 포함해 배포됩니다. code-reviewer는 파일이 500개를 넘는 저장소에서 자동으로 활성화되고, security-reviewer는 인증이나 결제 관련 신호가 보이면 트리거됩니다. 활성화하기 전에 각 항목이 선언한 권한 세트를 확인하세요 .

무엇보다도, 추천된 모든 서버를 실행 승인 대상인 코드로 다뤄야 합니다. Anthropic은 이 점을 명확히 밝히고 있습니다.

"Plugins run with your user privileges and can execute arbitrary code," and Anthropic states it cannot independently verify third-party MCP servers or files bundled in external plugins (source: Claude Code docs).

추천 목록 너머로 확장하기: MCP, LSP 플러그인, 함께 쓸 선택지

Screenshot of https://code.claude.com/docs/en/hooks

기본 추천 도구는 카테고리별로 가장 적합한 자동화 한두 개만 보여주므로, 전체 MCP 후보를 보려면 3-5개로 확장된 목록을 요청하세요 . Context7(문서 조회)과 Playwright 외에도 Supabase, GitHub, Linear, AWS, Slack, Memory, Sentry, Docker가 포함됩니다. 이들은 무작정 제안되는 것이 아니라 감지된 의존성이나 디렉터리 신호에 매핑됩니다 .

이 추천들은 보완적인 공식 플러그인들과 자연스럽게 짝을 이룹니다. github, gitlab, vercel, supabase, linear, sentry, figma, notion, slack이 있고, 개발 워크플로용 플러그인으로는 commit-commandspr-review-toolkit 등이 있습니다. 컨텍스트 안에서 언어 진단을 하려면 LSP 플러그인인 pyright-lsp, typescript-lsp, rust-analyzer-lsp를 추가하세요 .

2026년 7월 중순 기준 마켓플레이스에는 대략 256 entries가 올라와 있었습니다(공식 약 36개, 외부 약 220개). 또한 카탈로그는 20,000 GitHub stars within days of its May 22, 2026 launch를 넘어섰습니다 . 나머지는 /plugin → Discover 또는 claude.com/plugins에서 직접 살펴볼 수 있습니다. 핵심은 이렇습니다. 추천 도구로 현재 스택에 실제로 필요한 항목만 먼저 좁힌 뒤, 검토한 플러그인을 하나씩 신중하게 확장하세요.

자주 묻는 질문

claude-code-setup이 내 저장소의 파일을 수정하나요?

아니요. 이 플러그인은 명시적으로 읽기 전용입니다. 카탈로그와 README 모두 "analyzes but doesn't modify files"라고 설명합니다 . 함께 제공되는 스킬(claude-automation-recommender)에는 Read, Glob, Grep, Bash 도구만 허용되며, 이 도구들로 매니페스트와 디렉터리 구조를 확인한 뒤 추천 목록을 출력합니다 . 어떤 파일도 쓰거나, 만들거나, 편집하지 않습니다. 추천을 수락하거나 거절하거나 대안을 요청할 수 있으며, 모든 구현은 사용자의 명시적인 실행이거나 Claude에 별도로 요청한 작업입니다.

React 프로젝트에서 왜 Playwright MCP를 추천하나요?

이 스킬에는 감지된 의존성 신호를 각 범주에서 가장 가치 있는 자동화로 연결하는 내부 의사결정 표가 있기 때문입니다. React와 Next.js 신호는 프런트엔드 브라우저 테스트 통합으로 Playwright MCP에 연결됩니다. 같은 로직은 Stripe처럼 인증이나 결제 관련 코드가 있으면 security-reviewer 서브에이전트로 연결합니다 . 감지는 package.json, 언어 파일, 디렉터리 구조를 읽은 뒤 React, Vue, FastAPI, Django, Prisma, Supabase, Stripe 등의 신호와 대조하는 방식으로 이루어집니다.

claude-code-setup은 무료로 사용할 수 있나요?

공식 카탈로그에서 이 플러그인 자체는 별도 가격을 표시하지 않습니다 . 하지만 실행 환경까지 무료로 쓰는 경로는 없습니다. Claude Code를 사용하려면 유료 Claude Pro 또는 Max 플랜, Anthropic Console 결제, 또는 Amazon Bedrock이나 Google Vertex AI 같은 엔터프라이즈 플랫폼을 통한 인증이 필요합니다. 따라서 "무료 플러그인"이라는 표현은 플러그인 자체에는 맞지만, 그것이 실행되는 환경까지 무료라는 뜻은 아닙니다.

Claude Code 마켓플레이스를 직접 둘러보는 것과 무엇이 다른가요?

차이는 범위입니다. 2026년 7월 중순 기준 claude-plugins-official 마켓플레이스에는 대략 256개의 구분되지 않은 항목이 올라와 있었습니다. 1차 제공 항목이 약 36개, 외부 항목이 약 220개였습니다 . 직접 둘러본다는 것은 이 전부를 스스로 훑는다는 뜻입니다. 반면 추천기는 감지된 스택, 예를 들어 React, FastAPI, Prisma, Stripe 등에 맞춰 범주별 상위 1~2개 자동화로 좁혀 줍니다. 그래서 전체 카탈로그가 아니라 짧고 관련성 높은 후보 목록을 평가하면 됩니다. 선택지를 더 보고 싶을 때는 범주별로 3~5개까지 확장된 목록을 요청할 수 있습니다.

플러그인이 추천한 MCP 서버를 자동으로 신뢰해도 되나요?

아니요. Anthropic은 외부 플러그인에 포함된 타사 MCP 서버나 파일을 검증할 수 없으며, 플러그인은 사용자 권한으로 실행되고 임의 코드를 실행할 수 있다고 밝히고 있습니다 . 추천은 제안이지 보증이 아닙니다. 각 서버를 활성화하기 전에 검토하세요. 특히 .mcp.json이나 ~/.claude.json을 통해 자격 증명을 다루거나, 환경 변수 비밀값을 확장하거나, 외부 네트워크에 접속하는 서버는 더 신중히 확인해야 합니다. 프로젝트 범위 서버에 대해서는 Claude Code의 승인 프롬프트를 기준으로 판단하세요.

이 글이 도움이 되셨다면, 새 글이 올라올 때마다 이메일로 받아보세요.

구독하기