SAST·DAST를 아우르는 보안 진단 스킬 두 가지를 공개합니다. Semgrep·Trivy로 정적 분석, OWASP ZAP·Nuclei로 런타임 검증을 수행하며 Claude가 교차 분석으로 False Positive를 줄입니다.
모킹 경계, Assertion 스타일, 테스트 피라미드, Flaky 테스트 처리까지, Classicist TDD 기반의 언어 공통 테스트 전략 9가지 원칙을 설명합니다.
Claude Code의 CLAUDE.md·Settings·Skills·MCP 등 핵심 설정을 정리하고, AI 기반 코드 리뷰 자동화 프로세스와 실패를 세션 간 축적하는 학습 루프 구현 방법을 설명합니다.
Microsoft SDL, OWASP, KISA 등 실무 표준을 바탕으로 보안 설계 철학과 Threat Modeling, Trust Boundary, Defense in Depth 등 소프트웨어 개발 관점의 핵심 원칙을 정리합니다.
DDD·Clean Code·Refactoring의 핵심을 통합한 도메인 중심 코딩 원칙과 안티패턴·실패 패턴을 19개 주제로 체계화합니다.