OpenQodex – Review code trước khi push
Một lệnh duy nhất chạy các scanner bảo mật/secret/dependency/lint phù hợp với file đã thay đổi, rồi giao cho một reviewer AI độc lập kiểm tra lại trước khi bạn git push.
Làm được gì
- Chỉ với
npx openqodex review, skill kiểm tra các commit chưa push + mọi thay đổi chưa commit, kể cả file untracked. - Tự chọn scanner theo loại file thay đổi: gitleaks (secret), semgrep, bandit, hadolint, shellcheck, actionlint, osv-scanner (lỗ hổng phụ thuộc)…
- Không chỉ dump kết quả scanner: một tiến trình reviewer Claude Code/Codex riêng biệt đọc bản sao đóng băng của thay đổi, kiểm tra từng phát hiện và từng dòng thay đổi, rồi trả lời theo định dạng cố định.
- Xuất một "biên nhận" ngắn (verdict + mỗi phát hiện một dòng) và báo cáo đầy đủ
report.html,report.md,report.json,report.sarif. - Quy tắc cho agent rất rõ: không sửa code trong lúc review, chỉ sửa những mục người dùng chỉ định, không push khi verdict là
blocked, xử lý theo exit code 0/1/2.
Phù hợp với ai
- Lập trình viên muốn chặn rò rỉ secret và lỗ hổng rõ ràng ngay trước khi push.
- Nhóm dùng AI agent viết code nhưng không muốn chính agent đó tự chấm bài mình.
- Nhóm nhỏ cần một cổng kiểm tra tự động trước khi mở pull request (đặt
block_on_severityđể chặn).
Ví dụ sử dụng
- Trước khi push: "review thay đổi giúp mình" → chạy
review→ xem biên nhận → "sửa mục 1 và 3" →findings 1,3để xem chi tiết → sửa → review lại. - Review pull request của người khác:
npx -y openqodex@0.10.0 review '#42'(nhớ đặt dấu nháy vì#là comment trong shell); tuyệt đối không chạy test/build của code đó. - Môi trường sandbox/nội bộ: nếu agent bị chặn mạng, chạy
doctor --installtrong terminal riêng để tải scanner vào~/.openqodex/tools/trước.
Yêu cầu: Node.js (npx) và tài khoản Claude Code hoặc Codex đã đăng nhập. brakeman/rubocop cần Ruby, golangci-lint cần Go — OpenQodex không tự cài runtime. semgrep tải rule pack và osv-scanner gửi tên/phiên bản dependency ra ngoài; dùng
--offlinenếu cần.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/openqodex/openqodex/HEAD/plugins/codex/skills/openqodex/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục plugins/codex/skills/openqodex từ repo GitHub openqodex/openqodex vào ~/.claude/skills/openqodex-openqodex/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/openqodex/openqodex.git /tmp/openqodex && mkdir -p ~/.claude/skills && cp -r /tmp/openqodex/plugins/codex/skills/openqodex ~/.claude/skills/openqodex⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Clone repository:
git clone https://github.com/openqodex/openqodex.git /tmp/openqodex - Chép thư mục skill vào Claude Code:
mkdir -p ~/.claude/skills cp -r /tmp/openqodex/plugins/codex/skills/openqodex ~/.claude/skills/openqodex - Kiểm tra Node.js (>= 18):
node -vvànpx -v. - Khởi động lại Claude Code và mở thư mục repository cần kiểm tra.
- Chạy một lần tại gốc repo để cài OpenQodex kèm hook kiểm tra khi push:
(Lần đầu có thể mất tới 10 phút vì phải tải scanner.)npx -y openqodex@0.10.0 init --yes --agent claude-code - Sau đó chỉ cần nói "review thay đổi trước khi push" hoặc chạy
npx -y openqodex@0.10.0 review. - Nếu mạng bị hạn chế: chạy trước
npx -y openqodex@0.10.0 doctor --installvà dùng tùy chọn--offlinekhi review.