Trợ lý thiết kế & xử lý sự cố Cloudflare One (Zero Trust)
Skill hướng dẫn thiết kế kiến trúc, cấu hình chính sách và debug triển khai Cloudflare One Zero Trust/SASE theo quy trình chuyên gia.
Bảo mật · ReviewNâng cao★ 429⑂ 45Điểm AI 8/10Cập nhật lần cuối: 22 thg 9, 2026
Làm được gì
- Phân loại yêu cầu thành kiến trúc / cấu hình / xử lý sự cố / di trú / rà soát, rồi hỏi đủ ngữ cảnh (account, người dùng, IdP, SCIM, đường đi lưu lượng, phạm vi ảnh hưởng) trước khi đề xuất.
- Cung cấp checklist theo từng sản phẩm: Access, Gateway, WARP/device client, Tunnel/Mesh, Cloudflare WAN, DLP, CASB, device posture.
- Nêu rõ các "bẫy" thực tế: chọn Include vs Exclude cho split tunnel, thứ tự thi hành policy,
dns.domainskhácdns.fqdn, policy Access mặc định deny, MDM ghi đè cấu hình dashboard. - Mọi thay đổi đều được trình bày dạng điều kiện tiên quyết → thay đổi → kiểm thử → rollback, và chính sách rủi ro phải bật ở trạng thái tắt/giới hạn nhóm thử nghiệm trước.
- Bắt buộc tra tài liệu/API schema chính thức thay vì đoán giới hạn, ID category hay tên field.
Phù hợp với ai
- Kỹ sư mạng/bảo mật, SE, tư vấn MSP đang triển khai hoặc vận hành Cloudflare Zero Trust.
- Người cần thay thế VPN bằng ZTNA, hoặc bật dần SWG, DLP, CASB.
- Người phải truy vết lỗi truy cập liên quan tới Access policy, tunnel route và device profile.
Ví dụ sử dụng
- "Cho nhân viên remote truy cập app nội bộ trong VPC mà không cần VPN" → chọn on-ramp (Tunnel/Mesh/WAN), thiết kế route, virtual network, private DNS và kế hoạch rollout pilot.
- "WARP đã kết nối nhưng không mở được hostname nội bộ" → kiểm tra tunnel health, published routes, resolver policy, đối chiếu entry split tunnel với route.
- "Muốn chặn rò rỉ dữ liệu bằng DLP" → yêu cầu TLS inspection, triển khai root CA, ngoại lệ Do Not Inspect, bật payload logging để tinh chỉnh false positive rồi mới chuyển sang block.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/aiskillstore/marketplace/HEAD/pending/cloudflare/cloudflare-one/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục pending/cloudflare/cloudflare-one từ repo GitHub aiskillstore/marketplace vào ~/.claude/skills/cloudflare-one/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/aiskillstore/marketplace.git /tmp/aiskillstore && mkdir -p ~/.claude/skills/cloudflare-one && cp -r /tmp/aiskillstore/pending/cloudflare/cloudflare-one/* ~/.claude/skills/cloudflare-one/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal và clone repo:
git clone https://github.com/aiskillstore/marketplace.git /tmp/aiskillstore - Tạo thư mục skill:
mkdir -p ~/.claude/skills/cloudflare-one - Copy file:
cp -r /tmp/aiskillstore/pending/cloudflare/cloudflare-one/* ~/.claude/skills/cloudflare-one/ - Kiểm tra tồn tại file
~/.claude/skills/cloudflare-one/SKILL.md. - (Khuyến nghị) Kết nối Cloudflare docs MCP server vào Claude Code để tra tài liệu mới nhất.
- Khởi động lại Claude Code và thử hỏi: "Giúp tôi cấu hình Access policy trên Cloudflare One" — skill sẽ tự kích hoạt.