Forensify — Tự kiểm toán ngăn xếp AI agent
Kiểm toán chỉ-đọc các skill, MCP server, hook, plugin và thông tin đăng nhập đã cài trên Claude Code, Codex, OpenClaw và Cursor, rồi xuất báo cáo rủi ro có cấu trúc.
Bảo mật · ReviewNâng cao★ 165⑂ 26Điểm AI 9/10Cập nhật lần cuối: 26 thg 8, 2026
Công cụ này làm gì
- Tự phát hiện các hệ sinh thái agent đã cài trên máy (Claude Code, Codex, OpenClaw, NanoClaw, Cursor).
- Quét 7 bề mặt: skills, MCP server, hooks, plugins, slash commands, file bộ nhớ (CLAUDE.md/AGENTS.md) và credentials, tạo bản kiểm kê JSON hoàn toàn tất định (không gọi LLM).
- Phân tích song song 6 miền rủi ro: prompt injection trong skill, rug pull/tool poisoning ở MCP, hook tự động thực thi, chuỗi tin cậy plugin, cấu hình & bộ nhớ, quyền hạn credentials.
- Xuất báo cáo song định dạng
briefing.md+briefing.json, có kiểm tra grounding và phát hiện việc sub-agent 'giấu' phát hiện nghiêm trọng. - Không bao giờ đọc giá trị token; chỉ xem quyền file, auth_mode, độ cũ của token. Chỉ ghi vào
~/.cache/forensify/runs/.
Phù hợp với ai
- Người đã tích lũy quá nhiều skill/plugin/MCP server và không còn biết mình đang chạy những gì.
- Người dùng song song Claude Code, Codex, Cursor và từng gặp xung đột cấu hình hoặc token bị ghi đè (ví dụ codex#54506).
- Lập trình viên, người phụ trách bảo mật muốn rà soát bề mặt tấn công cá nhân hoặc của nhóm.
Ví dụ sử dụng
forensify— tự phát hiện mọi hệ sinh thái và tạo báo cáo kiểm toán đầy đủ.forensify --inventory— chỉ lấy bản kiểm kê JSON tất định, phù hợp đưa vào CI.forensify --target ~/.codex --domains credentials— kiểm tra riêng quyền file auth.json và độ cũ token của Codex.forensify --include-shadows— quét thêm backup, cache, session DB để tìm credential cũ hoặc skill phiên bản lỗi thời.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/alexgreensh/repo-forensics/HEAD/skills/forensify/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục skills/forensify từ repo GitHub alexgreensh/repo-forensics vào ~/.claude/skills/alexgreensh-forensify/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/alexgreensh/repo-forensics.git /tmp/repo-forensics && mkdir -p ~/.claude/skills && cp -r /tmp/repo-forensics/skills/forensify ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal.
- Tải mã nguồn:
git clone https://github.com/alexgreensh/repo-forensics.git - Tạo thư mục skill:
mkdir -p ~/.claude/skills - Sao chép skill:
cp -r repo-forensics/skills/forensify ~/.claude/skills/ - Kiểm tra Python 3:
python3 --version(không cần cài thêm thư viện nào). - Khởi động lại Claude Code và xác nhận
forensifyxuất hiện trong danh sách skill. - Chạy thử nhẹ
forensify --inventorytrước, sau đó chạyforensifyđể kiểm toán đầy đủ. - Xem báo cáo tại
~/.cache/forensify/runs/<run>/briefing.md.
Xem mã nguồn trên GitHub ↗Giấy phép: NOASSERTION