Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Kiểm toán quyền Claude (audit-permissions)

Skill bảo trì giúp quét toàn bộ quyền cục bộ của Claude Code trong các project, đề xuất đưa lên cấu hình global và dọn sạch các mục trùng lặp hoặc rủi ro.

Tiện íchTrung cấp46137Điểm AI 9/10Cập nhật lần cuối: 16 thg 8, 2026

Làm được gì

  • Tìm mọi file .claude/settings.local.json trong home directory (dùng fd, giới hạn độ sâu 5, loại trừ node_modules, Library, .git) rồi tổng hợp số lần xuất hiện của từng quyền.
  • Giai đoạn 1: lập bảng các mẫu an toàn lặp lại ở nhiều project (git diff *, cargo test *, gh pr view *...) làm ứng viên đưa vào ~/.claude/settings.json, hỏi ý bạn rồi mới ghi. Nếu file settings là symlink, skill dùng readlink -f để sửa đúng file gốc.
  • Giai đoạn 2: chạy script ở chế độ dry-run để liệt kê quyền cục bộ đã được global bao phủ, sau đó xoá hàng loạt và chuẩn hoá cú pháp cũ Bash(cmd:*) thành Bash(cmd *).
  • Giai đoạn 3: các mục cần bạn quyết định — quyền rủi ro cao (curl *, rm *, eval *), xung đột với chính sách trong CLAUDE.md, rác một lần (đường dẫn hard-code), truy cập file ngoài project, công cụ MCP có tác dụng phụ hoặc wildcard toàn server, và xoá các file settings rỗng.
  • Kết thúc phiên, skill ghi lại mức chấp nhận rủi ro, ưu tiên công cụ, ngoại lệ và lịch sử kiểm toán vào ~/.claude/cc-maintenance.local.md.

Phù hợp với ai

  • Người dùng Claude Code trên hàng chục repo, file settings.local.json phình to mất kiểm soát.
  • Người muốn bớt bị hỏi xác nhận cho các lệnh quen thuộc bằng cách gom vào cấu hình global.
  • Người cần định kỳ soát lại các quyền nguy hiểm đã cấp lỡ tay.
  • Người quản lý cấu hình Claude bằng dotfiles/symlink (macOS, Nix).

Ví dụ sử dụng

  1. "Kiểm toán quyền claude giúp tôi" → tổng hợp 340 quyền từ 12 project và đề xuất 13 mẫu an toàn xuất hiện ở nhiều project để đưa lên global.
  2. "Dọn quyền trùng lặp" → hiển thị bảng 220 quyền đã có ở global theo từng file, xác nhận rồi chạy --apply để xoá và chuẩn hoá cú pháp.
  3. "Xem lại settings cục bộ" → khuyến nghị bỏ Bash(curl *), đánh dấu WebFetch vì xung đột chính sách "ưu tiên Firecrawl" trong CLAUDE.md, và đề nghị xoá 3 file settings đã rỗng.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/malob/nix-config/HEAD/configs/claude/plugins/cc-maintenance/skills/audit-permissions/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục configs/claude/plugins/cc-maintenance/skills/audit-permissions từ repo GitHub malob/nix-config vào ~/.claude/skills/audit-permissions/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone --depth 1 https://github.com/malob/nix-config /tmp/nix-config && mkdir -p ~/.claude/skills && cp -r /tmp/nix-config/configs/claude/plugins/cc-maintenance/skills/audit-permissions ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal.
  2. Chuẩn bị: git, python3fd (macOS: brew install fd).
  3. Clone repo: git clone --depth 1 https://github.com/malob/nix-config /tmp/nix-config
  4. Copy skill: mkdir -p ~/.claude/skills && cp -r /tmp/nix-config/configs/claude/plugins/cc-maintenance/skills/audit-permissions ~/.claude/skills/
  5. Cấp quyền chạy cho script: chmod +x ~/.claude/skills/audit-permissions/scripts/*
  6. Sao lưu cấu hình global: cp ~/.claude/settings.json ~/.claude/settings.json.bak
  7. Khởi động lại Claude Code và yêu cầu "audit claude permissions".
  8. Lần đầu, hãy đọc kỹ bảng dry-run của từng giai đoạn và chỉ áp dụng những mục bạn chắc chắn.