Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
← Về danh sách

Kiểm toán Harness (Bốn vòng)

Skill chỉ-đọc dùng để kiểm toán môi trường chạy agent theo bốn vòng — cách ly, hướng dẫn, cảm biến, quyền — và mô tả phiên tệ nhất có thể phá hỏng những gì.

Bảo mật · ReviewTrung cấp★ 815⑂ 128Điểm AI 8/10Cập nhật lần cuối: 29 thg 9, 2026

Làm được gì

Skill soi chính môi trường mà agent (ví dụ Claude Code) đang chạy, chia thành bốn lớp phòng thủ:

  • Vòng 1 — Cách ly: agent chạy ở checkout của bạn hay worktree/container? Credential trong môi trường là user DB read-only hay user của ứng dụng? Internet mở hoàn toàn hay có allowlist? API key thật hay key test?
  • Vòng 2 — Hướng dẫn: CLAUDE.md / AGENTS.md và mô tả tool có phải là quy tắc hành động được không. Skill đánh dấu phần triết lý, lịch sử, tài liệu dài quá một trang, và các quy tắc còn thiếu cho "mìn" thật của repo (migration, file sinh tự động, script deploy).
  • Vòng 3 — Cảm biến: có một lệnh duy nhất (make check...) chạy test + linter + type check không, và harness có tự chạy nó sau mỗi lần sửa (hook) không. Kiểm tra mà model phải tự nhớ gọi thì bị xếp là hướng dẫn, không phải cảm biến.
  • Vòng 4 — Quyền: liệt kê những gì được auto-approve. Hành động không thể hoàn tác (push main, deploy, chi tiền, xoá dữ liệu, gửi tin) phải cần người; việc có thể hoàn tác thì không nên hỏi. Cả "mệt mỏi vì duyệt" cũng bị coi là lỗ hổng.

Kết quả: một câu blast radius, trạng thái held/open cho từng vòng, và danh sách gia cố xếp từ vòng ngoài vào trong. Skill không tự sửa bất cứ thứ gì.

Phù hợp với ai

  • Lập trình viên dùng agent trên codebase thật và lo "nếu hỏng thì hỏng tới đâu"
  • Nhóm có credential production, script deploy, migration nằm chung repo
  • Người phụ trách DevOps/platform muốn chuẩn hoá hook và danh sách auto-approve

Ví dụ sử dụng

  1. "Thiết lập Claude Code của tôi có an toàn không?" → nhận đánh giá từng vòng kèm danh sách gia cố theo thứ tự ưu tiên.
  2. "Một phiên tệ nhất có thể phá cái gì?" → skill suy ra blast radius từ credential, quyền và sandbox hiện tại.
  3. "Review giúp AGENTS.md và các hook guardrail" → chỉ ra câu không thực thi được, quy tắc thiếu, và lệnh kiểm tra chưa được tự động chạy.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/undefined-ui/second-brain-os/HEAD/plugins/agents-course/skills/harness-audit/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
↓ Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục plugins/agents-course/skills/harness-audit từ repo GitHub undefined-ui/second-brain-os vào ~/.claude/skills/harness-audit/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/undefined-ui/second-brain-os.git /tmp/second-brain-os && mkdir -p ~/.claude/skills && cp -r /tmp/second-brain-os/plugins/agents-course/skills/harness-audit ~/.claude/skills/

⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal.
  2. Clone repo: git clone https://github.com/undefined-ui/second-brain-os.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Copy skill: cp -r second-brain-os/plugins/agents-course/skills/harness-audit ~/.claude/skills/
  5. Kiểm tra tồn tại file ~/.claude/skills/harness-audit/SKILL.md.
  6. Khởi động lại Claude Code và yêu cầu: "kiểm toán harness của agent" hoặc "xem lại cấu hình quyền/sandbox".
  7. Skill chỉ báo cáo, không sửa. Muốn áp dụng các đề xuất gia cố, hãy làm trong một phiên chỉnh sửa riêng.