ECC란, Anthropic 해커톤 우승자가 만든 AI 에이전트 하네스 활용법
AI 코딩 에이전트를 제대로 활용할 수 있도록, 복잡한 에이전트 하네스를 쉽게 적용하는 오픈소스 도구가 출시되었습니다. 바로 'ECC(Everything Claude Code)’입니다.
Anthropic 해커톤 우승자가 실제 제품 개발 과정에서 다듬은 스킬, 에이전트, 규칙을 바탕으로 사용자의 작업 의도에 맞는 에이전트 하네스 시스템을 제공하는 오픈소스 도구로, 하네스 엔지니어링에 익숙하지 않은 사용자도 수준 높은 AI 개발 워크플로를 활용할 수 있게 지원합니다.
이번 글에서는 ECC의 특징과 AI 에이전트 작업 흐름을 정리하는 방식, 실제 개발 작업에서의 활용 방법을 살펴보겠습니다.
ECC 핵심 요약
- ECC는 AI 코딩 에이전트의 작업 흐름을 표준화하는 하네스 시스템입니다. 계획, 테스트, 구현, 리뷰, 검증, 기억 저장까지 반복되는 개발 과정을 skills와 agents로 구조화합니다.
- Anthropic 해커톤 우승자가 개발했습니다. 183개의 스킬, 48개의 에이전트, 79개의 명령어를 제공해 목적에 맞는 AI 에이전트 워크플로를 적용할 수 있습니다.
- Claude Code뿐 아니라 Codex, Cursor, OpenCode 등 여러 환경을 지원합니다. 여러 AI 개발 환경에 프로젝트 기준과 작업 방식을 옮겨 적용하는 데 초점을 둡니다.
- 보안 점검과 코드 리뷰 등 개발 품질을 검토하는 작업에 활용할 수 있습니다. 코드뿐 아니라 AI 에이전트 설정에서 발생하는 위험까지 살펴볼 수 있습니다.
ECC(Everything Claude Code)란?
* 이미지 출처: Everything Claude Code 공식 GitHub 저장소
ECC는 AI 코딩 에이전트가 더 일관된 방식으로 작업하도록 돕는 Agent Harness 최적화 시스템입니다.
Claude Code, Codex, Cursor, OpenCode 등 서로 다른 AI 코딩 도구를 사용하더라도 동일한 하네스 규칙 안에서 에이전트·스킬·규칙을 재사용해 일관된 작업 기준을 유지할 수 있도록 설계된 오픈소스 도구입니다.
ECC가 주목받는 이유
Anthropic 해커톤 우승자의
개발 노하우를 활용할 수 있습니다.
ECC는 Anthropic 해커톤 우승 경력이 있는 개발자가 약 10개월 동안 제품을 만들며 다듬은 AI 에이전트 작업 환경입니다.
183개의 스킬, 48개의 에이전트, 79개의 명령어를 제공해 계획 수립부터 테스트, 리뷰, 검증까지 체계적인 개발 흐름을 적용할 수 있습니다.
덕분에 에이전트 하네스에 익숙하지 않은 사용자도 수준 높은 AI 개발 워크플로를 활용할 수 있습니다.
여러 작업에서도 일관된 기준으로
개발을 진행합니다.
ECC는 에이전트 하네스에 프로젝트 규칙과 작업 흐름을 설정해 여러 개발 작업을 같은 기준으로 처리하도록 돕습니다.
기능 구현, 테스트, 리뷰처럼 반복되는 작업에서도 이전 맥락과 검증 기준을 이어갈 수 있어 결과물의 편차와 누락을 줄일 수 있습니다.
작업에 필요한 스킬만 불러와
AI 에이전트의 작업 효율을 높입니다.
ECC는 사용자의 요청 의도를 바탕으로 작업에 맞는 스킬과 에이전트를 연결합니다.
기능 개발 요청에는 계획 수립과 TDD 흐름을, 보안 점검 요청에는 보안 리뷰를, 테스트 요청에는 관련 테스트 절차를 불러와 작업 목적에 맞는 과정을 진행하도록 돕습니다.
덕분에 개발자는 매번 작업 절차를 상세히 지정하지 않아도, 의도에 맞는 AI 에이전트 작업 흐름을 사용할 수 있습니다.
ECC 사용법
ECC는 AI 에이전트마다 설치하는 방법이 다릅니다. ECC를 사용하기 위해서는 사용하는 AI 에이전트 도구가 무엇인지 먼저 확인하고, 그 도구에 맞는 설치 명령을 정확히 사용해야 합니다.
- Claude Code는 /plugin marketplace add와 /plugin install 명령을 사용합니다.
- Codex는 node scripts/install-apply.js --target codex를 사용합니다.
- Cursor는 ./install.sh --target cursor 또는 동일한 install-apply.js 명령을 사용합니다.
같은 하네스에 서로 다른 설치 방식을 중복 적용하면 스킬, 명령어, 훅이 중복되므로 마켓플레이스를 통해 설치하거나 플러그인에 직접 설치하는 방법 중 하나만 선택해 적용해야 합니다.
ECC의 성능은 어떨까?
ECC는 작업 유형에 맞춰 필요한 스킬과 전문 에이전트를 연결하도록 구성된 에이전트 도구입니다.
코드 리뷰 상황에서는 리뷰 전담 에이전트를 활용하고, 기능 개발에서는 계획 수립과 테스트 주도 개발 흐름을 적용하는 방식입니다.
이번 테스트는 이러한 연결이 실제 작업 과정에서 적절히 이뤄지는지, 그리고 ECC 적용 전후 결과물이 어떻게 달라지는지를 확인하기 위해 준비했습니다.
동일한 과제를 ECC 미적용 환경과 적용 환경에 각각 부여한 뒤, 기능 완성도뿐 아니라 테스트 작성, 보안 대응, 코드 리뷰 품질을 비교합니다.
1) 로그인 기능 구현 테스트
로그인 기능 구현 테스트는 기능 구현 전 계획을 세우고 테스트를 작성하는 흐름이 실제로 이어지는지를 살펴보는 테스트입니다.
이메일과 비밀번호 기반 로그인을 구현하도록 요청하고, 비밀번호 보안 처리, 입력값 검증, 실패 상황 처리, 자동화 테스트가 함께 갖춰지는지 확인했습니다.
ECC를 활성화 했을 때의 결과

ECC를 활성화 하지 않았을 때의 결과
테스트 결과 두 조건 모두 기본 요구사항을 충족했습니다. 두 환경 모두 로그인 기능을 구현했고, 테스트 · 린트 · 타입 검사를 통과했습니다.
다만 ECC를 활성화한 환경에서는 계획 수립, TDD, 코드·보안 리뷰가 함께 진행되는 모습을 보였습니다.
이 과정에서 동시 가입 처리, 잘못된 JSON 요청 처리, 긴 비밀번호 입력과 관련된 추가 문제를 찾아 수정했으며, 최종적으로 16개의 테스트와 린트·타입 검사를 모두 통과했습니다.
ECC를 적용하지 않은 환경에서 기본 로그인 기능과 9개의 테스트가 통과된 것과 비교하면 더 다양한 예외 상황과 보안 요소를 검증한 것을 볼 수 있습니다.
예외 처리와 보안 검증이 중요한 기능을 개발하거나, 테스트와 리뷰를 빠뜨리지 않아야 하는 경우에는 ECC를 활용하는 편이 더 안전하게 작업을 진행하는 데 도움이 된다는 점이 확인되었습니다.
2) 버그 및 보안 취약점 수정 테스트
두 번째는 버그 및 보안 취약점 수정 테스트입니다. SQL 인젝션 가능성과 권한 검증 누락이 포함된 API를 제공한 뒤, 원인을 파악하고 수정하도록 요청합니다.
단순히 오류가 난 부분만 고치는 것이 아니라, 취약점을 재현하는 테스트와 수정 후 회귀 테스트까지 추가하는지 살펴봤습니다.
ECC를 활성화 했을 때의 결과

ECC를 활성화 하지 않았을 때의 결과

주문 조회 API 보안 수정 테스트에서는 두 조건 모두 권한 우회와 SQL 인젝션을 재현하는 테스트를 먼저 실패 시킨 뒤 수정 후 통과시키는 방식으로 검증했습니다.
ECC를 활성화 했을 때는 주문 조회 관련 테스트 9개와 기존 헬스 체크 1개, 총 10개를 통과했고, ECC를 활성화하지 않았을 때는 주문 조회 관련 테스트 10개와 헬스 체크 1개, 총 11개를 통과했습니다.
이 결과는 요구사항과 수정 범위가 명확한 보안 과제에서는 ECC를 적용하지 않아도 기본적인 취약점 수정과 검증이 가능하다는 점을 보여줍니다.
3) 코드 리뷰 테스트
인증 누락, 예외 처리 부족, 성능 저하 가능성, 비밀값 노출 등 의도적으로 문제를 포함한 코드 변경 사항을 제공하고 리뷰를 요청했습니다.
발견한 문제의 수와 함께 오탐 여부, 문제의 심각도 판단, 수정 방향의 구체성까지 확인하는 것을 바탕으로 결과를 비교했습니다.
ECC를 활성화 했을 때의 결과

ECC를 활성화 하지 않았을 때의 결과

코드 리뷰 테스트 결과, ECC를 활성화했을 때는 추가 SQL 인젝션 위험까지 별도 항목으로 분류하고, 위치 · 심각도 · 수정 방향을 함께 제시하는 모습을 보이며, 결함과 추가 확인이 필요한 사항을 구분해 리뷰 결과를 구조화했습니다.
반면 ECC를 활성화하지 않았을 때도 주요 보안 문제는 발견했지만, 추가 SQL 인젝션 위험은 본문에서만 언급됐고 독립된 조치 항목으로 정리되지는 않았습니다.
이를 통해 보안 취약점이나 여러 관점의 검토가 필요한 코드 리뷰에서는 ECC를 활성화하는 것이 더 유용하다는 점을 확인할 수 있습니다.
ECC, 실무에서는 이렇게 활용해 보세요
여러 AI 에이전트를 함께 사용해 작업할 때
기능 계획, 구현, 코드 리뷰, 보안 점검처럼 여러 AI 에이전트로 역할을 나눠 작업할 때, ECC의 스킬과 규칙을 공통 기준으로 사용하면 동일한 프로젝트 규칙과 작업 절차에 맞춰 업무를 진행할 수 있습니다.
덕분에 에이전트마다 작업 방식이 달라지는 일을 줄어들고, 작업 결과를 다음 단계로 자연스럽게 이어가 일관된 기준을 반영한 결과물을 만들 수 있습니다.
구현 방법과 검증 기준이 정리되지 않았을 때
개발하려는 기능은 있지만 어떤 기준으로 구현하고 검증해야 할지 정리되지 않았을 때, ECC를 활용하면 요구사항과 기존 코드, 프로젝트 규칙을 바탕으로 개발 과정을 체계적으로 정리할 수 있습니다.
기능을 구현하는 과정에서는 코드 리뷰와 검증을 통해 누락된 예외 처리나 오류 확인도 가능합니다. 덕분에 개발자는 막연한 아이디어를 실제 구현과 검증이 가능한 작업으로 구체화할 수 있습니다.
기존 코드의 버그나 보안 취약점을 점검할 때
기존 서비스에서 버그가 반복되거나 보안 문제가 걱정될 때, ECC를 활용하면 코드와 AI 에이전트의 실행 환경을 여러 관점에서 점검할 수 있습니다.
ECC에는 코드 리뷰와 보안 점검을 위한 스킬과 에이전트가 포함돼 있습니다. 기능 구현 과정에서 놓치기 쉬운 항목들부터 AI 에이전트의 실행 환경까지 함께 점검할 수 있어 코드 수정과 함께 에이전트 설정의 보안 위험까지 검토할 수 있습니다
덕분에 코드와 에이전트 설정에서 발생할 수 있는 위험을 줄이고, 더 안전한 AI 개발 워크플로를 구축할 수 있습니다.
ECC 사용 시 주의사항 4가지
1. 중복 설치되면 안 됩니다
ECC는 Claude Code 플러그인, 수동 설치, Codex sync, npm 설치 등 여러 경로를 제공합니다. 하지만 같은 하네스에 여러 방식으로 중복 설치되면 설정 충돌이 생길 수 있습니다.
따라서 Claude Code에서는 플러그인 설치를 기본으로 사용하고, Codex에서는 sync flow를, Cursor · OpenCode 등에서는 각 하네스에 맞는 권장 설치 경로 하나만 선택하는 것이 좋습니다.
2. 필요한 Rules만 선택해야 합니다
Rules는 프로젝트가 진행되는 동안 계속 적용되는 개발 기준입니다. 사용자가 프로젝트의 언어와 기술 스택에 맞는 규칙을 선택해 추가하면, AI 에이전트는 작업할 때마다 해당 기준을 참고합니다.
따라서 프로젝트와 관계없는 언어 · 프레임워크 규칙은 처음부터 추가하지 않고, 필요한 규칙만 선택하는 것이 좋습니다. 불필요한 규칙을 줄이면 AI 에이전트가 현재 프로젝트에 필요한 기준에 더 집중할 수 있습니다.
3. Memory는 참고용으로 사용합니다.
ECC의 Memory Vault는 여러 AI 도구와 세션 사이에서 작업 맥락을 이어주는 기능으로, 이전 작업의 맥락과 인수인계 내용을 다음 작업에 활용하는 데 유용합니다.
다만 저장된 내용은 아직 검토되지 않은 정보일 수 있으므로, 그대로 구현 기준이나 실행 지침으로 사용해서는 안 됩니다.
구현 방향, 보안 정책, 프로젝트 규칙처럼 중요한 내용은 원본 자료와 현재 프로젝트 문서를 다시 확인해야 합니다.
검토가 끝난 결정 사항은 ADR, README, AGENTS.md, 설계 문서처럼 정리해 관리한다면 작업 세션이나 사용하는 AI 도구가 바뀌어도 동일한 기준으로 작업을 이어갈 수 있습니다.
4. 보안 검토를 완전히 대체하는 것은 아닙니다
ECC에는 AgentShield라는 보안 점검 기능이 포함돼 있어, 보안 검사나 코드 보안 검토처럼 보안과 관련된 작업을 요청할 때 자동으로 실행되도록 설정할 수 있습니다.
덕분에 AI 에이전트 설정에서 발생할 수 있는 위험과 민감 정보 노출 가능성을 점검할 수 있습니다.
하지만 AgentShield를 실행한다고 해서 모든 보안 문제가 해결되는 것은 아닙니다.
실제 서비스에서는 코드 리뷰, 의존성 점검, 인증·권한 검토, 배포 환경과 운영 정책 확인도 함께 진행해야 합니다.
AgentShield는 보안 검토를 돕는 도구로 활용하고, 중요한 변경 사항은 직접 검토하는 것이 좋습니다.
AI 에이전트를 더 효과적으로 활용하는 방법이 궁금하다면
LLM Wiki 사용법, AI 위키로 나만의 세컨 브레인 만들기
Grill Me란? AI 에이전트 작업에 최적화된 계획을 설계하는 스킬 사용법
Ponytail 사용법: AI 코딩 에이전트의 과잉 구현을 줄이는 스킬 실행하기
AI 에이전트 기반 개발 환경 구축,
검증된 IT 프리랜서와 시작하세요.
대한민국 최대 IT 프리랜서 매칭 플랫폼 이랜서
이랜서는 27년간 삼성 · 현대 · SK · 카카오 등 주요 기업에 매칭하며 축적한 8만 건 이상의 IT 프리랜서 매칭 데이터를 바탕으로, AI 에이전트 시스템 구축 경험과 클라우드 실무 역량을 갖춘 검증된 전문가를 매칭합니다.
- 이랜서를 이용한 기업들의 평가

"IT 전문가가 필요할 때 기업이 다시 찾는 이랜서"
AI 에이전트 기반 개발 환경을 기획부터 구축, 운영 자동화까지 안정적으로 추진하세요. 프로젝트에 적합한 AI 전문 프리랜서를 24시간 내, 매칭해 드립니다.

