Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
← Về danh sách

OpenQodex – Review code trước khi push

Một lệnh duy nhất để quét bảo mật, secret, phụ thuộc và lint trên đúng phần code vừa thay đổi, kèm một reviewer AI độc lập, trước khi bạn git push.

Bảo mật · ReviewTrung cấp★ 422⑂ 28Điểm AI 9/10Cập nhật lần cuối: 8 thg 10, 2026

Giúp được gì

  • Chỉ cần npx openqodex review để review các commit chưa push cộng toàn bộ thay đổi chưa commit (kể cả file untracked).
  • Tự chọn scanner phù hợp với loại file đã đổi: gitleaks, semgrep, bandit, hadolint, shellcheck, actionlint, osv-scanner…
  • Một tiến trình reviewer riêng (Claude Code hoặc Codex) đọc mọi dòng thay đổi và kiểm chứng lại từng phát hiện của scanner.
  • In ra một "biên nhận" ngắn gọn (kết luận + danh sách lỗi) và đường dẫn tới report.html, report.md, report.json, report.sarif.
  • Quy định rõ hành động theo exit code: 0 là qua, 1 là bị chặn (không push), 2 là review chưa hoàn tất.

Dành cho ai

  • Lập trình viên muốn chặn rò rỉ secret và lỗ hổng ngay trước khi push.
  • Nhóm thường yêu cầu agent AI "review và sửa giúp" nhưng cần kết quả có kiểm chứng.
  • Team nhỏ muốn giảm gánh nặng review PR thủ công.
  • Người không muốn tạo API key riêng — chỉ dùng tài khoản Claude Code/Codex sẵn có.

Ví dụ sử dụng

  1. Kiểm tra trước khi push: chạy review, xem biên nhận, rồi nói "sửa lỗi 1 và 4" → agent chạy findings 1,4 và sửa đúng những mục đó.
  2. Review pull request của người khác: npx -y openqodex@0.10.0 review '#42' — OpenQodex fetch và checkout vào thư mục tạm, chỉ review phần thêm mới, tuyệt đối không chạy test hay sửa code đó.
  3. Khi push bị chặn: dùng findings all để xem chi tiết từng vấn đề (vị trí, nguyên nhân, cách sửa), sửa xong chạy lại review.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/openqodex/openqodex/HEAD/skills/openqodex/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
↓ Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/openqodex từ repo GitHub openqodex/openqodex vào ~/.claude/skills/openqodex-openqodex-2/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

npx -y openqodex@0.10.0 init --yes --agent claude-code

⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Kiểm tra đã có Node.js (18 trở lên) và git: chạy node -v.
  2. Đảm bảo bạn đã đăng nhập Claude Code hoặc Codex — không cần API key riêng.
  3. Mở terminal và vào thư mục repo: cd /duong-dan/repo-cua-ban
  4. Chạy lệnh cài đặt:
    npx -y openqodex@0.10.0 init --yes --agent claude-code
    
    (Nếu dùng Codex/Cursor/Cline thì đổi thành --agent codex, cursor, cline.)
  5. Lần đầu sẽ cài scanner và chạy review luôn, có thể mất tới 10 phút. Chờ đến khi thấy First review: finished.
  6. Từ lần sau, chỉ cần npx -y openqodex@0.10.0 review hoặc nói với agent: "review thay đổi hiện tại".
  7. Nếu scanner báo not installed, chạy một lần trong terminal của bạn: npx -y openqodex@0.10.0 doctor --install.
  8. (Tùy chọn) Trong mạng nội bộ không ra Internet, dùng review --offline.
Xem mã nguồn trên GitHub ↗Giấy phép: Apache-2.0