Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Absolute Audit (Kiểm tra bảo mật)

Kỹ năng audit bảo mật phòng thủ: quét CVE của dependency và các mẫu code rủi ro trong toàn repo, xếp hạng theo mức độ nghiêm trọng và khả năng bị khai thác rồi sửa thật.

Bảo mật · ReviewTrung cấp20631Điểm AI 9/10Cập nhật lần cuối: 6 thg 7, 2026

Kỹ năng này làm gì

  • Chạy scanner theo từng hệ sinh thái để tìm CVE trong dependency: npm/pnpm/yarn audit, pip-audit/safety, govulncheck, osv-scanner.
  • Quét (chỉ đọc) các mẫu code nguy hiểm: secret hardcode, eval/thực thi động từ input, SQL nối chuỗi, thiếu kiểm tra phân quyền, tắt xác thực TLS, CORS quá rộng, deserialization không an toàn.
  • Phân loại ưu tiên theo mức độ × khả năng khai thác × khả năng chạm tới từ code thật, thay vì chỉ dựa vào điểm CVSS.
  • Sửa theo từng đợt nhỏ, sau mỗi đợt chạy lại scanner để chắc lỗi đã hết và build/test vẫn xanh; cấm xử lý bằng cách allowlist/tắt cảnh báo.
  • Không bao giờ in giá trị secret, chỉ báo đường_dẫn:dòng và loại secret, đồng thời khuyến nghị đổi khóa (rotation).

Phù hợp với ai

  • Dev, tech lead muốn kiểm tra định kỳ tình trạng bảo mật của repo mình.
  • Người cần đánh giá nhanh khi có CVE mới được công bố.
  • Ai bị "ngợp" bởi hàng trăm cảnh báo scanner và không biết sửa cái nào trước.
  • Người muốn quét toàn bộ code đã commit, không chỉ diff như /security-review mặc định.

Ví dụ sử dụng

  1. "security audit" → nhận bảng findings xếp theo mức độ kèm cách khắc phục cho từng mục.
  2. "Dependency của mình có CVE nào không?" → danh sách package dễ bị tấn công và phiên bản nâng cấp nhỏ nhất để vá.
  3. "Kiểm tra secret và SQL injection" → báo vị trí path:line, rồi áp dụng parameterized query và chuyển secret sang biến môi trường.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/maddhruv/absolute/HEAD/skills/absolute-audit/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/absolute-audit từ repo GitHub maddhruv/absolute vào ~/.claude/skills/absolute-audit/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/maddhruv/absolute.git && mkdir -p ~/.claude/skills && cp -r absolute/skills/absolute-audit ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal.
  2. Clone repo: git clone https://github.com/maddhruv/absolute.git
  3. Tạo thư mục skills: mkdir -p ~/.claude/skills
  4. Copy skill: cp -r absolute/skills/absolute-audit ~/.claude/skills/
  5. Kiểm tra file references/health-engine.md có đi kèm (đây là tài liệu engine chung, thiếu thì skill hoạt động không đầy đủ).
  6. Cài scanner cần dùng: Node dùng npm audit có sẵn; Python pip install pip-audit; Go go install golang.org/x/vuln/cmd/govulncheck@latest.
  7. Khởi động lại Claude Code và gõ "absolute audit" hoặc "security audit" để chạy.