Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
← Về danh sách

OpenQodex – Review code trước khi push

Một lệnh duy nhất chạy các scanner bảo mật/secret/dependency/lint phù hợp với file đã thay đổi, rồi giao cho một reviewer AI độc lập kiểm tra lại trước khi bạn git push.

Bảo mật · ReviewTrung cấp★ 422⑂ 28Điểm AI 9/10Cập nhật lần cuối: 8 thg 10, 2026

Làm được gì

  • Chỉ với npx openqodex review, skill kiểm tra các commit chưa push + mọi thay đổi chưa commit, kể cả file untracked.
  • Tự chọn scanner theo loại file thay đổi: gitleaks (secret), semgrep, bandit, hadolint, shellcheck, actionlint, osv-scanner (lỗ hổng phụ thuộc)…
  • Không chỉ dump kết quả scanner: một tiến trình reviewer Claude Code/Codex riêng biệt đọc bản sao đóng băng của thay đổi, kiểm tra từng phát hiện và từng dòng thay đổi, rồi trả lời theo định dạng cố định.
  • Xuất một "biên nhận" ngắn (verdict + mỗi phát hiện một dòng) và báo cáo đầy đủ report.html, report.md, report.json, report.sarif.
  • Quy tắc cho agent rất rõ: không sửa code trong lúc review, chỉ sửa những mục người dùng chỉ định, không push khi verdict là blocked, xử lý theo exit code 0/1/2.

Phù hợp với ai

  • Lập trình viên muốn chặn rò rỉ secret và lỗ hổng rõ ràng ngay trước khi push.
  • Nhóm dùng AI agent viết code nhưng không muốn chính agent đó tự chấm bài mình.
  • Nhóm nhỏ cần một cổng kiểm tra tự động trước khi mở pull request (đặt block_on_severity để chặn).

Ví dụ sử dụng

  1. Trước khi push: "review thay đổi giúp mình" → chạy review → xem biên nhận → "sửa mục 1 và 3" → findings 1,3 để xem chi tiết → sửa → review lại.
  2. Review pull request của người khác: npx -y openqodex@0.10.0 review '#42' (nhớ đặt dấu nháy vì # là comment trong shell); tuyệt đối không chạy test/build của code đó.
  3. Môi trường sandbox/nội bộ: nếu agent bị chặn mạng, chạy doctor --install trong terminal riêng để tải scanner vào ~/.openqodex/tools/ trước.

Yêu cầu: Node.js (npx) và tài khoản Claude Code hoặc Codex đã đăng nhập. brakeman/rubocop cần Ruby, golangci-lint cần Go — OpenQodex không tự cài runtime. semgrep tải rule pack và osv-scanner gửi tên/phiên bản dependency ra ngoài; dùng --offline nếu cần.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/openqodex/openqodex/HEAD/plugins/codex/skills/openqodex/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
↓ Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục plugins/codex/skills/openqodex từ repo GitHub openqodex/openqodex vào ~/.claude/skills/openqodex-openqodex/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/openqodex/openqodex.git /tmp/openqodex && mkdir -p ~/.claude/skills && cp -r /tmp/openqodex/plugins/codex/skills/openqodex ~/.claude/skills/openqodex

⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Clone repository:
    git clone https://github.com/openqodex/openqodex.git /tmp/openqodex
    
  2. Chép thư mục skill vào Claude Code:
    mkdir -p ~/.claude/skills
    cp -r /tmp/openqodex/plugins/codex/skills/openqodex ~/.claude/skills/openqodex
    
  3. Kiểm tra Node.js (>= 18): node -v và npx -v.
  4. Khởi động lại Claude Code và mở thư mục repository cần kiểm tra.
  5. Chạy một lần tại gốc repo để cài OpenQodex kèm hook kiểm tra khi push:
    npx -y openqodex@0.10.0 init --yes --agent claude-code
    
    (Lần đầu có thể mất tới 10 phút vì phải tải scanner.)
  6. Sau đó chỉ cần nói "review thay đổi trước khi push" hoặc chạy npx -y openqodex@0.10.0 review.
  7. Nếu mạng bị hạn chế: chạy trước npx -y openqodex@0.10.0 doctor --install và dùng tùy chọn --offline khi review.
Xem mã nguồn trên GitHub ↗Giấy phép: Apache-2.0