Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Công bố có trách nhiệm (CVE)

Skill dẫn dắt toàn bộ quy trình từ lỗ hổng đã kiểm chứng đến báo cáo cho vendor, xin CVE và công bố advisory.

Bảo mật · ReviewNâng cao32244Điểm AI 7/10Cập nhật lần cuối: 1 thg 9, 2026

Làm được gì

  • Đóng gói phát hiện thành báo cáo chuẩn: tiêu đề, phiên bản bị ảnh hưởng/đã sửa, lớp CWE, vector + điểm CVSS, bước tái hiện, PoC tối giản, tác động, khuyến nghị vá, thông tin liên hệ.
  • Tìm kênh liên hệ theo thứ tự: /.well-known/security.txtSECURITY.mdsecurity@vendor → PSIRT → bug bounty → GitHub private vulnerability reporting → CERT/CC.
  • Đề xuất và theo dõi mốc công bố ~90 ngày, hướng dẫn leo thang lên CERT/CC nếu vendor im lặng.
  • Chọn đường xin CVE phù hợp: vendor CNA, GitHub Security Advisory, hoặc form yêu cầu của MITRE.
  • Soạn advisory công khai lưu tại raw/research/<project>/advisory.md và cập nhật trạng thái: candidate → reported → CVE → published.

Phù hợp với ai

  • Nhà nghiên cứu bảo mật muốn biến phát hiện thành CVE có ghi nhận
  • Người làm bug bounty, đội PSIRT/AppSec cần chuẩn hóa quy trình công bố
  • Người đang dùng skill research trong repo TORCH để quản lý findings

Ví dụ sử dụng

  1. "Báo lỗi này cho vendor" → tạo bản nháp báo cáo và xác định kênh liên hệ an toàn
  2. "Xin CVE cho lỗi này" → mở GitHub Security Advisory cho OSS, hoặc điền form MITRE
  3. Sau khi vá xong → viết advisory kèm CVE ID, CVSS, timeline và credit

Lưu ý: skill yêu cầu lỗ hổng đã được kiểm chứng và bạn có quyền/safe harbor hợp pháp. Không dùng để test hệ thống của người khác khi chưa được phép.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/Encod3d-Sec/TORCH/HEAD/skills/disclosure/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/disclosure từ repo GitHub Encod3d-Sec/TORCH vào ~/.claude/skills/disclosure/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/Encod3d-Sec/TORCH.git /tmp/TORCH && mkdir -p ~/.claude/skills && cp -r /tmp/TORCH/skills/disclosure ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal.
  2. Clone repo: git clone https://github.com/Encod3d-Sec/TORCH.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Copy skill: cp -r TORCH/skills/disclosure ~/.claude/skills/
  5. Vì skill tham chiếu skill research và trang wiki responsible-disclosure, nên copy toàn bộ: cp -r TORCH/skills/* ~/.claude/skills/ và giữ thư mục wiki/ trong project.
  6. Khởi động lại Claude Code, rồi yêu cầu: "disclose lỗ hổng này" hoặc "request a CVE".