Claude Skill MartKhám phá skillSkill là gì?
Về danh sách

Biên nhận quyết định của Agent

Phát hành biên nhận có chữ ký kháng lượng tử, phát hiện được mọi sửa đổi, cho các hành động quan trọng của agent như deploy, xóa hay thanh toán.

Bảo mật · ReviewNâng cao24,1513,405Điểm AI 8/10Cập nhật lần cuối: 9 thg 8, 2026

Làm được gì

Khi một agent tự động thực hiện hành động không thể hoàn tác (deploy, xóa dữ liệu, chuyển tiền, cấp quyền, quyết định mô hình ảnh hưởng tới con người), skill này tạo ra một biên nhận có thể chứng minh về sau. Log có thể bị sửa lặng lẽ; biên nhận thì chỉ cần đổi một byte là hash và chữ ký lập tức sai.

Skill chỉ xử lý ba quyết định:

  1. Hành động này có cần biên nhận? — có tác dụng phụ lên trạng thái bên ngoài, hậu quả lớn (tiền, tuân thủ, con người), và có thể bị hỏi lại sau này.
  2. Phát hành — tạo action manifest với 4 khóa bắt buộc agent_id, operation, target, policy rồi ký bằng Ed25519 cộng các nhánh kháng lượng tử ML-DSA-65 và SLH-DSA.
  3. Xác minh — chỉ cần chính biên nhận: tính lại hash, kiểm tra từng nhánh chữ ký, không cần database, không cần mạng, không cần tin đơn vị phát hành.

Phần mật mã do gói mã nguồn mở openagentontology (Apache-2.0) đảm nhiệm; skill là tầng ra quyết định.

Dành cho ai

  • Đội tuân thủ cần hồ sơ theo EU AI Act Điều 12 hoặc ISO 42001
  • Kỹ sư platform/SRE vận hành agent tự động deploy, thanh toán, xuất dữ liệu
  • Tổ chức phải chứng minh với auditor, công ty bảo hiểm hoặc cơ quan quản lý về hành vi của agent

Ví dụ sử dụng

  • Deploy production: tạo manifest --operation deploy --target prod/api --policy "internal change-control" và phát hành biên nhận ngay trước khi deploy, phục vụ điều tra sự cố sau này.
  • Quyết định mô hình rủi ro cao: khi tự động từ chối một yêu cầu bảo hiểm, chỉ lưu inputs_hash thay vì dữ liệu gốc để vừa đáp ứng Điều 12 vừa không lộ dữ liệu cá nhân.
  • Xác minh offline: 6 tháng sau, auditor chạy verify_receipt(receipt) và nhận {ok: True, sig_ok: True} mà không cần liên hệ lại hệ thống gốc.

· · · Hướng dẫn cài đặt · · ·

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục .gemini/skills/agent-decision-receipts từ repo GitHub alirezarezvani/claude-skills vào ~/.claude/skills/agent-decision-receipts/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/alirezarezvani/claude-skills.git /tmp/claude-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và tải repo: git clone https://github.com/alirezarezvani/claude-skills.git
  2. Tạo thư mục skill: mkdir -p ~/.claude/skills
  3. Copy đúng skill này: cp -r claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/
  4. Cài gói mật mã mã nguồn mở để ký và xác minh: pip install "openagentontology[pq]" (phần [pq] thêm chữ ký kháng lượng tử).
  5. Khởi động lại Claude Code, rồi yêu cầu ví dụ: "phát hành biên nhận quyết định trước khi deploy".
  6. Kiểm tra nhanh: python scripts/build_action_manifest.py --agent test-agent --operation deploy --target staging/api --policy "EU AI Act Art 12" --out action.json
  7. Lưu ý an toàn: không lưu khóa ký cùng chỗ với biên nhận và không đưa dữ liệu cá nhân/bí mật dạng rõ vào manifest.