by GrayOM
Codex와 Claude Code를 설치한 다음, 뭘 깔아야 할지 대신 정해주는 CLI
하는 일을 고르면 됩니다. Skill·MCP·Plugin 이름을 알 필요도, 고를 필요도 없습니다.
agent-guidance나머지는 전부 화살표 키와 Enter로 끝납니다.
설치된 Agent를 먼저 찾아서 버전과 함께 보여주고, 할 일을 고르게 합니다. 각 줄이 선택하면 무슨 일이 일어나는지까지 적혀 있으니 처음 써도 어떤 걸 눌러야 할지 고민할 필요가 없습니다.
이 문서의 모든 스크린샷은 실제로 프로그램을 돌려서 캡처한 것입니다 (
python scripts/capture_screens.py). 손으로 그린 그림이 아닙니다.
Windows, macOS, Linux 모두 같은 명령입니다.
pipx install "git+https://github.com/GrayOM/Agent_Guidance.git@main"준비물과, pipx가 없을 때
필요한 것:
- Python 3.11 이상
- Git
- Codex 또는 Claude Code 중 하나 이상이 이미 설치되어 있어야 합니다 (Agent Guidance는 Agent 자체를 설치하지 않습니다)
pipx가 없다면 pipx 설치 문서를 보시거나, 가상환경으로 설치할 수 있습니다.
git clone https://github.com/GrayOM/Agent_Guidance.git
cd Agent_Guidance
python -m venv .venv가상환경을 활성화한 뒤 (Windows PowerShell은 .venv\Scripts\Activate.ps1,
macOS·Linux는 source .venv/bin/activate):
python -m pip install .
agent-guidanceagent-guidance 명령을 찾을 수 없다고 나오면 pipx ensurepath를 실행하고 터미널을 다시 여십시오.
그래도 안 되면 python -m agent_guidance로도 똑같이 실행됩니다.
Space로 체크, Enter로 다음. 설치된 Agent는 미리 체크되어 있으니 그대로 Enter를 눌러도 됩니다.
고를 수 있는 분야는 11개입니다.
| General development | 일반 개발 |
| Web development | 웹 개발 |
| Mobile development | 모바일 개발 |
| AI Agent development | AI Agent 개발 |
| Security tool development | 보안 도구 개발 |
| Vulnerability research | 취약점 연구 |
| Penetration testing and assessment | 모의해킹·취약점 진단 |
| OSINT | OSINT |
| DevOps | DevOps |
| Data analysis | 데이터 분석 |
| Research and writing | 리서치·문서 작성 |
고른 분야마다 한 번씩 더 묻습니다. 여기가 추천의 정확도를 결정하는 부분입니다.
모의해킹·취약점 진단은 위처럼 13개를 묻습니다 — 웹앱 진단, 인증 점검, 권한 우회 점검, 인젝션 점검, API 보안 점검, 모바일 앱 진단, 소스코드 보안 점검, 인프라 모의침투, 설정 취약점 진단, 클라우드 설정 진단, 재현·PoC, 진단 보고서, 재점검. 전체 11개 분야에 세부 작업이 78개 있습니다.
마지막으로 구성 모드를 고릅니다.
- Minimal — 꼭 필요한 것만 최소로
- Performance — 전문 구성까지 넓게
GitHub MCP가 필요한가요?같은 건 묻지 않습니다. 하는 일만 고르면 필요한 기능은 Agent Guidance가 역으로 추론합니다.
- 설치할 Skill·MCP·Plugin과 그걸 고른 이유
- 어떤 선택에서 그 기능이 추론됐는지 (
Inferred from:) - 검토했지만 제외한 후보 개수와 사유
- 아무 후보도 못 채운 기능 (
No verified candidate covers:) — 과장하지 않고 못 채운 건 못 채웠다고 적습니다
이어서 Agent별로 실제 변경 내용과 보안 검토 결과가 나옵니다.
- Agent별 ADD/SKIP과 호환성
- 파일·네트워크·Shell·Credential 접근 위험 (
LOW/WARNING) - 기능이 겹치는 구성요소 (
Conflicts) - 몇 개가 설치되고, 기존 설정은 백업·merge된다는 사실
WARNING은 설치를 막는 게 아니라 승인 전에 알고 있어야 할 정보입니다. 여기서 Enter를 누르기
전까지 Agent 설정 파일은 한 글자도 바뀌지 않습니다.
- 최종 승인 전에는 아무것도 쓰지 않습니다.
- 기존 설정은 덮어쓰지 않고 merge합니다. 주석, 직접 등록한 MCP 서버, 기존 옵션 모두 유지됩니다.
- 설치 전에 대상 Agent를 전부 백업합니다.
- 직접 설치한 Component는 건드리지 않습니다.
- 중간에 실패하면 새로 만든 것만 지우고 원래 상태로 되돌립니다.
- Token, password, OAuth 값, SSH key는 로그·상태 파일에 저장하지 않습니다.
- 설치되는 것은 버전이 고정됩니다. Skill·Plugin은 커밋(
head_sha)으로, npm으로 실행되는 MCP 서버는 레지스트리 버전으로 못 박습니다. 나중에 올라온 버전이 조용히 실행되는 일이 없습니다. - MCP 서버의 실행 명령은 그 저장소 README에서 읽어온 것입니다. README는 저장소 주인이 쓴 글이라 검증된 manifest가 아니므로, npm 패키지가 실제로 존재하는지와 그 저장소를 자기 저장소로 선언하는지를 레지스트리에 확인한 뒤에만 추천합니다. 확인되지 않으면 추천에서 빠지고, 승인 화면에 "명령이 README에서 나왔다"는 경고가 함께 뜹니다.
자세한 내용은 SECURITY.md에 있습니다.
평소에는 agent-guidance 하나면 됩니다. 아래는 뭔가 이상할 때만 쓰십시오.
agent-guidance doctor # Agent와 설치된 것들이 아직 정상인지 점검
agent-guidance rollback # 마지막 변경 되돌리기
agent-guidance uninstall # Agent Guidance가 설치한 것 제거 (직접 만든 파일은 남김)
agent-guidance debug-info # 버그 리포트에 첨부할 진단 정보 (토큰·비밀번호 미포함)전부 메뉴에서도 똑같이 고를 수 있습니다. 명령어를 외울 필요는 없습니다.
pipx upgrade agent-guidance # Agent Guidance 자체 업데이트
pipx uninstall agent-guidance # Agent Guidance 제거Agent Guidance를 지워도 이미 적용된 Agent 설정은 자동으로 돌아오지 않습니다. 설정까지 되돌리려면 지우기 전에
agent-guidance rollback 또는 agent-guidance uninstall을 먼저 실행하십시오.
| Agent | 감지 | Skill | MCP | Plugin | 점검 / 되돌리기 |
|---|---|---|---|---|---|
| Codex | O | O | O | — | O |
| Claude Code | O | O | O | O | O |
Codex는 자동 설치할 Plugin 형식 자체가 없습니다.
Claude Code Plugin은 claude plugin 명령에 위임하고 Agent Guidance 트랜잭션으로 감쌉니다. claude를
실행할 수 없으면 Plugin은 추천에서 빠집니다. marketplace manifest가 선언한 Plugin만 설치하며,
marketplace add → install 두 단계 모두 이번 실행이 추가한 것만 기록해 역순으로 되돌립니다.
marketplace가 선언한 명령을 수락해야 하는 Plugin은 자동 승인하지 않고, 직접 실행할 명령을
안내만 합니다.
-
상태·백업·캐시·로그는
~/.agent-guidance/에 저장됩니다. 업무 선택 Profile 전체와 Credential 값은 저장하지 않습니다. -
추천 후보는 내장 Registry와 GitHub에서 가져옵니다.
GITHUB_TOKEN이 있으면 후보 수가 늘어나고, 없어도 동작합니다. -
네트워크 없이 쓰려면
agent-guidance setup --offline— 내장 Registry와 검증된 캐시만 사용합니다. 위 Plan 스크린샷이 이 모드로 캡처한 것이라, 실제로는 후보가 더 많습니다. -
설계대로 도는지 직접 확인하려면 — 아무것도 설치하지 않고, 임시 디렉터리 밖으로 한 글자도 쓰지 않습니다:
agent-guidance self-check
여섯 가지를 각각 "무엇을 측정했는지"와 함께 출력합니다. 종료 코드는
0전부 통과,1실패 있음,2확인 가능한 건 전부 통과했지만 GitHub 탐색만 확인 불가입니다.2는 프로그램 결함이 아닙니다.GITHUB_TOKEN없이 돌리면 GitHub이 시간당 60회만 허용하므로, 한 시간 안에 두 번 돌리면 저장소를 못 읽어서2가 나옵니다.0을 보시려면GITHUB_TOKEN을 설정하거나 한 시간 뒤에 다시 돌리십시오.설치하지 않은 클론에서 바로 돌리려면
python scripts/design_check.py도 있지만, 그건 의존성이 깔려 있어야 합니다. 안 깔려 있으면 설치 명령을 알려주고 종료합니다. -
이전 버전(
grayom)을 쓰셨다면: 제작자 이름(GrayOM)과 프로젝트 이름(Agent Guidance)이 섞여 있던 걸 정리하면서 명령어가grayom→agent-guidance, 상태 폴더가~/.grayom/→~/.agent-guidance/로 바뀌었습니다. 예전 기록은 지우지 않고 그대로 두니, 이어서 쓰시려면~/.grayom/을~/.agent-guidance/로 옮기신 뒤 실행하십시오. 실행하면 안내 문구로도 알려줍니다. -
agent-guidance uninstall은 설치 후 직접 수정한 Skill은 지우지 않습니다. 고쳐 쓴 파일을 프로그램이 삭제하면 안 되기 때문입니다. 이 경우 어느 디렉터리가 남았는지 경로까지 알려주니, 필요 없으면 직접 지우시면 됩니다.
현재 버전은 0.2.0입니다.
MIT