Solar3 pro Agent(feat.HooniKim)
VS Code에서 지금 열어 둔 프로젝트를 함께 살펴보고, 코드에 관한 질문에 답하거나 수정 작업을 돕는 Solar 기반 코딩 도우미입니다.
"이 오류가 왜 나는지 찾아줘", "이 파일 구조를 설명해줘", "로그인 화면을 만들어줘"처럼 평소 말하듯 요청하세요. 필요한 파일을 확인한 뒤, 파일을 바꾸는 작업은 기본적으로 먼저 확인을 받습니다.
비공식 독립 확장입니다. 이 확장은 Upstage와 제휴·승인·후원을 받은 제품이 아닙니다. Upstage와 Solar는 각 소유자의 상표입니다.
이렇게 도와드립니다
코드를 이해하고 질문에 답합니다
- 열린 프로젝트의 파일과 구조를 바탕으로 오류 원인, 코드 흐름, 개선 방법을 설명합니다.
- 긴 대화도 핵심 내용을 정리해 이어갈 수 있고, 현재 대화의 사용량과 남은 여유를 보여줍니다.
- Enter로 보내고 Shift+Enter로 줄을 바꾸며, Escape로 실행을 멈출 수 있습니다.
파일 작업은 사용자가 통제합니다
- 새 기능 작성, 오류 수정, 리팩터링 같은 요청을 받으면 관련 파일을 먼저 살펴본 뒤 작업합니다.
- 기본값은 파일을 바꾸기 전 매번 확인입니다. 엄격 모드에서는 읽기만 가능하며, 모두 건너뛰기를 선택해도 프로젝트 폴더 밖으로 나갈 수는 없습니다.
- 실제로 저장에 성공한 파일만 완료 목록에 표시합니다. 제안만 하고 저장하지 못한 내용을 완료로 말하지 않습니다.
필요한 자료를 안전하게 더할 수 있습니다
- 첨부 버튼으로 현재 프로젝트 안의 파일·폴더를 골라 작업 맥락에 추가할 수 있습니다.
- 첨부할 때는 상대 경로와 제한된 텍스트 파일 목록만 사용하며, 파일 내용·바이너리·프로젝트 밖 경로를 자동으로 올리지 않습니다.
- API 키는 VS Code의 보안 저장소에만 보관하며, 화면·설정·로그에 표시하지 않습니다.
시작하기
- VS Code 왼쪽 활동 모음에서 Solar Agent(feat.HooniKim) 을 엽니다. 또는 명령 팔레트에서 Solar Agent(feat.HooniKim): 에이전트 채팅 열기를 실행합니다.
- 패널에 Solar API 키를 입력하고 적용 및 연결 확인을 선택합니다. 키는 이 확장의 보안 저장소에만 보관됩니다.
- 작업 중인 폴더를 VS Code로 연 뒤, 원하는 일을 자연어로 요청합니다.
이 프로젝트가 무엇을 하는지 알려줘
이 오류 메시지의 원인을 찾아줘
회원가입 폼을 만들고, 바뀌는 파일은 먼저 보여줘
- 파일 변경 확인 창이 나타나면 내용을 검토한 뒤 허용하거나 거절합니다.
알아두세요
- 이 확장은 Copilot Chat이 아니라 전용 Solar Agent 패널에서 사용합니다.
- 기본 모델은
solar-pro3입니다. 모델을 선택하는 것만으로는 API 요청이 전송되지 않습니다.
- 확장은 열린 프로젝트 범위 안에서만 파일을 읽거나 수정합니다. 심볼릭 링크로 프로젝트 밖으로 나가는 경로도 차단합니다.
- API 요청에는 선택 모델, 입력한 프롬프트·대화 내용, 그리고 작업에 필요한 프로젝트 도구 결과가 포함될 수 있습니다.
- 파일을 만들거나 고친 뒤에는 방금 작성한 파일을 다시 읽어 실행을 막는 버그를 스스로 점검하고 한 번 자동 수정하는 검토 단계를 거칩니다.
- MCP·훅·임의 셸·터미널·외부 네트워크 실행 기능은 지원하지 않습니다.
저장된 키를 지우려면 명령 팔레트에서 Solar Agent(feat.HooniKim): API 키 삭제를 실행합니다.
고급 기능 및 개발 정보
로컬 Solar 기술
기술은 다음 구조로 워크스페이스 안에 둡니다.
.solar/skills/review/SKILL.md
SKILL.md는 좁은 YAML형 frontmatter와 Markdown 본문을 사용합니다.
---
name: review
description: 변경 결과를 실제 파일과 대조해 검토합니다
---
# Review
검토할 때 확인할 프로젝트별 절차를 작성합니다.
- 폴더 이름과
name은 같아야 하며 소문자 영숫자와 하이픈만 허용합니다.
- 최대 32개, 파일당 64 KiB, frontmatter 4 KiB, 설명 256자를 허용합니다.
.solar, skills, 개별 기술 폴더와 SKILL.md의 심볼릭 링크, 워크스페이스 밖 실제 경로, 비 UTF-8·바이너리, 초과 크기와 잘못된 메타데이터를 거부합니다.
/skills는 본문을 읽지 않고 안전한 메타데이터 목록만 표시합니다. /skills <name>은 해당 본문만 현재 세션에 활성화하고 /skills clear는 전부 해제합니다. 새 세션도 활성 기술을 지웁니다.
- 활성 본문은 모델 요청의 임시 구조 블록으로만 들어가며 대화 기록에 저장되지 않습니다. 지침 내용으로 쓰기 확인, 워크스페이스 경계, planner/reviewer 읽기 전용 제한, 등록 테스트 확인을 우회할 수 없습니다.
실행하지 않는 기능(보안 경계)
확장은 파일 읽기·검색·작성·삭제 도구만 워크스페이스 경계 안에서 제공합니다. 다음 기능은 의도적으로 지원하지 않습니다.
- MCP 서버 시작·연결·도구 등록·호출
- 훅 명령 또는 콜백 실행
- 임의 셸·터미널·child process·외부 네트워크 명령
기존 역할 워크플로의 등록 테스트는 별도 고정 기능입니다. review 통과 뒤 웹뷰 선택과 VS Code 모달 확인을 모두 받은 npm test, npm run compile 고정 argv 프로필만 실행할 수 있습니다.
보안 및 개인정보
- API 키는 VS Code
SecretStorage에만 저장하며, 고정된 https://api.upstage.ai/v1/chat/completions 엔드포인트에만 전송합니다.
- 요청 시 선택 모델, 프롬프트·대화 메시지와 모델이 요청한 워크스페이스 도구 결과가 전송될 수 있습니다.
- 확장 자체에는 분석·원격 측정 기능이 없습니다.
- 워크스페이스 도구는 경로 순회 및 심볼릭 링크 이탈을 거부합니다. 모두 건너뛰기는 확인만 생략하며 경계 보호를 해제하지 않습니다.
- 기술 본문은 워크스페이스 밖 경로를 따라가지 않습니다.
- 자세한 내용은 포함된
PRIVACY.md와 SECURITY.md를 확인하세요.
개발·검증·패키징
npm install
npm test
npm run compile
npm run package
unzip -l upstage-solar-agent-0.4.6.vsix
로컬 VS Code 검증 프로필에 설치하는 예시입니다.
code --user-data-dir /tmp/solar3-profile \
--extensions-dir /tmp/solar3-extensions \
--install-extension upstage-solar-agent-0.4.6.vsix --force
Marketplace 게시 전 필수 항목
현재 패키지는 게시되지 않았습니다. package.json에는 HooniKimLabs가 선언되어 있지만, 이 작업에서는 해당 Marketplace Publisher의 존재·소유권·게시 권한을 확인하지 않았습니다. 게시자는 다음을 실제 계정 기준으로 제공·검토해야 합니다.
- Microsoft/Visual Studio Marketplace의
HooniKimLabs Publisher를 실제로 소유하고 Manage 권한이 있는지 확인합니다. 실제 Publisher ID가 다르면 확인된 값으로만 교체합니다.
- Marketplace Manage 권한이 있는 PAT로 인증합니다.
- 공개할 실제 소스 저장소가 있을 때에만
repository, homepage, bugs URL을 추가합니다. URL을 추측해 넣지 마세요.
- 실제 비공개 취약점 신고 채널(연락처 또는 보안 권고 URL)을
SECURITY.md에 추가합니다.
- 상표·아이콘·설명과 Marketplace 정책을 최종 검토한 뒤에만 게시합니다.
자세한 제출 점검표는 포함된 MARKETPLACE.md를 참고하세요.
라이선스
LICENSE에 포함된 MIT 라이선스입니다.