lagune
무엇인가
Lagune은 AI 에이전트가 프로젝트의 보안 작업을 수행하도록 규율하는 프롬프트 팩이다. 특정 언어의 취약점 목록을 나열하는 대신, 에이전트가 코드베이스를 읽고 시스템이 실제로 무엇을 하는지 먼저 파악한 뒤 그 시스템에 해당하는 보안 작업을 순서대로 진행하게 만든다. 규율 대상은 프로젝트 보안 헌장(charter), 개발 중 강화 흐름, 감사용 블루팀 흐름, 상황별 특화(specialization)다.
어떻게 동작하나
설치는 프로젝트 안에 파일 묶음을 심는 방식이다. `init`이 매니페스트와 함께 헌장, 단계별 산출물(phase artifacts), 특화 파일을 배치하고, 이후 에이전트는 슬래시 명령으로 이들을 호출한다. `/lagune.charter`는 프로젝트 자체의 보안 규칙을 정의해 모든 빌드에 적용하고, 블루팀 흐름은 순서가 정해진 다섯 명령으로 구성되어 앞 단계 결과 위에 다음 단계가 쌓인다. 개발 흐름은 고정 순서 없이 작업 중 실시간으로 필요한 특화를 끌어오며, 별도의 특수 명령군도 제공된다. 내부 실행은 Node.js 위에서 돌지만 사용자는 원하는 언어를 그대로 쓴다.
무엇과 다른가
프롬프트를 직접 쓰거나 단일 규칙 파일을 두는 방식과 달리, 매니페스트를 기준으로 설치·갱신·복원이 분리되어 있다. 헌장과 단계 산출물, 사용자 정의 특화는 프로젝트 파일로 남고 `update`는 이들을 건드리지 않는다. 다른 사람이 만든 저장소를 클론했을 때는 `pull`로 매니페스트에 기록된 파일만 복원하며, 이는 의존성 설치 명령에 대응한다. 브라우저 기반 대시보드는 로컬·비공개로 뜨고 `node_modules`나 `package.json` 없이도 동작한다.
어떻게 쓰나
첫 사용은 프로젝트 루트에서 `npx -y lagune@latest init`이다. 대화형 확인과 유지보수를 원하면 `npx -y lagune@latest`로 대시보드를 띄우며, 임의 포트로 열리고 `--port`/`-p`로 포트를 지정하며 `Ctrl+C`로 종료한다. 설치 후 에이전트에서 슬래시 명령이 활성화되고, 최신 버전 반영은 `npx -y lagune@latest update`, 기존 프로젝트 동기화는 `npx -y lagune@latest pull`로 수행한다.
전제와 한계
전제는 Node.js LTS와 최소 하나의 지원 에이전트 설치이며, API 키는 요구되지 않는다. README 기준 72개 에이전트와 모든 프로그래밍 언어 프로젝트를 지원한다. 다만 개별 슬래시 명령 이름은 문서에서 이미지로만 제시되어 `/lagune.charter` 외에는 텍스트로 확인되지 않으므로, 전체 명령 목록과 사용 예는 별도 문서를 봐야 한다.
관련 논문 2
유사 스킬
- nopua위협과 평가 압박 대신 신뢰를 전제로, 에이전트가 불확실성을 밝히고 완료 전 검증과 숨은 결함 탐색을 수행하도록 규칙을 주입하는 Claude Code용 프롬프트 팩이다.
- claude-code-system-promptsClaude Code가 버전마다 쓰는 시스템 프롬프트·내장 도구 설명·서브에이전트 지시문을 추출해 토큰 수와 변경 이력까지 정리한 프롬프트 팩이다.
- Claude-Code-Game-StudiosClaude Code 세션에 스튜디오식 역할 분리와 슬래시 명령 워크플로를 주입해 기획·아키텍처·QA·릴리스 게이트 절차를 강제하는 스킬 팩이다.
- designer-skills디자인 리서치부터 시스템·UI·인터랙션·전달까지 단계별 규칙을 SKILL.md와 슬래시 명령으로 주입해 에이전트가 정해진 절차로 설계를 수행하게 한다.
- delegate-skills이미 설치된 코딩 CLI들을 레인으로 묶어 작업별로 위임하고, 결과 diff 검토와 커밋은 직접 하는 Node 기반 오케스트레이션 스킬 모음이다.