Gauntlet — Review đối kháng dựa trên bằng chứng
Giao thức review chuyên sâu: tấn công code, API, hạ tầng và test để chứng minh lỗi bằng bằng chứng, rồi truy ngược nguyên nhân gốc để sửa.
Lập trìnhNâng cao★ 430⑂ 46Điểm AI 8/10Cập nhật lần cuối: 8 thg 10, 2026
Giúp được gì
- Chạy vòng lặp "lập bản đồ → tấn công → chứng minh → truy nguyên nhân gốc → sửa → kiểm chứng → tấn công lại".
- Chọn mức rủi ro (focused/standard/critical) kèm ngân sách số vòng và tiêu chí "clean re-attack" rõ ràng.
- Yêu cầu bằng chứng tái hiện được (counterexample chạy được, trace mã nguồn) thay vì liệt kê góp ý cảm tính; nghi ngờ không có bằng chứng sẽ bị loại.
- Với lỗi đã xác nhận: truy triệu chứng → cơ chế → điều kiện kích hoạt → invariant thiếu, và tìm các lỗi "anh em" cùng cơ chế.
- Cấm các mẹo làm xanh test: không nới lỏng assertion, không nuốt exception, không thêm sleep tùy tiện.
- Kết thúc bằng một trạng thái trung thực: REVIEW_COMPLETE / PASS_WITHIN_SCOPE / PASS_WITH_EXCEPTIONS / BLOCKED / BUDGET_EXHAUSTED.
Phù hợp với ai
- Lập trình viên, tech lead cần kiểm tra sẵn sàng production hoặc review kiểu red-team trước khi deploy.
- Người muốn xử lý tận gốc các bug lặp đi lặp lại.
- Đội làm các mảng rủi ro cao: xác thực, thanh toán, xóa dữ liệu, đa tenant.
- Ai muốn ngăn AI tuyên bố "đã sửa xong hết" khi chưa có bằng chứng.
Ví dụ sử dụng
- Review PR hoàn tiền ở mức critical: 6 vòng tấn công, tái hiện lỗi hoàn tiền trùng do race condition và sửa kèm test hồi quy.
- Chỉ bật lens bảo mật/ranh giới tin cậy để soát lỗi thiếu kiểm tra quyền trong hệ thống multi-tenant, xuất báo cáo chỉ-đọc kèm vị trí bằng chứng.
- Soát logic retry hàng đợi hay lỗi chập chờn ở mức standard: thay vì thêm sleep, tìm ra invariant idempotency bị thiếu và vá đúng chỗ.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/aiskillstore/marketplace/HEAD/pending/aakashh242/gauntlet/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục pending/aakashh242/gauntlet từ repo GitHub aiskillstore/marketplace vào ~/.claude/skills/gauntlet/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/aiskillstore/marketplace.git /tmp/marketplace && mkdir -p ~/.claude/skills && cp -r /tmp/marketplace/pending/aakashh242/gauntlet ~/.claude/skills/gauntlet⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal.
- Tải repo về thư mục tạm:
git clone https://github.com/aiskillstore/marketplace.git /tmp/marketplace - Tạo thư mục kỹ năng:
mkdir -p ~/.claude/skills - Sao chép kỹ năng:
cp -r /tmp/marketplace/pending/aakashh242/gauntlet ~/.claude/skills/gauntlet - Kiểm tra bằng
ls ~/.claude/skills/gauntlet— phải cóSKILL.md, thư mụcreferences/vàtemplates/. - Khởi động lại Claude Code và yêu cầu: "dùng gauntlet review sâu PR này".
- Tùy chọn: muốn dùng tracker cục bộ thì cần Python 3.10+ (
python3 --version). - Nếu muốn AI sửa lỗi, hãy nói rõ "review và sửa"; mặc định kỹ năng chỉ đọc và báo cáo.