Claude Skill MartKhám phá skillSkill là gì?
Về danh sách

Repomix Safe Mixer — Đóng gói mã nguồn an toàn

Tự động quét và chặn khóa API, mật khẩu bị hardcode trước khi đóng gói mã nguồn bằng repomix.

Bảo mật · ReviewTrung cấp1,323212Điểm AI 9/10Cập nhật lần cuối: 8 thg 8, 2026

Skill này làm gì

  • Quét toàn bộ thư mục dự án để tìm khóa API, thông tin kết nối cơ sở dữ liệu, JWT, private key bị viết cứng trong code.
  • Báo cáo từng phát hiện kèm tên tệp và số dòng, và chặn việc đóng gói nếu còn secret.
  • Chỉ chạy repomix khi kết quả quét sạch, tạo ra gói mã nguồn an toàn để chia sẻ.
  • Nhận diện các mẫu phổ biến: AWS AKIA..., Stripe sk_live_..., OpenAI sk-..., Google AIza..., Supabase URL/Anon Key, Cloudflare R2, OAuth secret...
  • Bỏ qua các trường hợp dương tính giả như your-api-key, process.env.API_KEY, tệp test/example, dòng comment.
  • Hướng dẫn chuyển secret sang biến môi trường, tạo .env.example, và quy trình xử lý sau khi bị lộ (đổi khóa, thu hồi, kiểm tra log).

Phù hợp với ai

  • Lập trình viên thường dùng repomix để đưa toàn bộ codebase cho LLM hoặc chia sẻ cho người khác.
  • Cá nhân/nhóm chuẩn bị public một dự án open source.
  • Đội phát triển muốn thêm bước kiểm tra bảo mật vào pre-commit hook.
  • Người bảo trì cần dọn dẹp khóa hardcode còn sót trong code cũ.

Ví dụ sử dụng

  1. Đóng gói một lệnh: python3 scripts/safe_pack.py ~/workspace/my-project --output ~/Downloads/my-project.xml — sạch thì tạo gói ngay.
  2. Dọn rồi quét lại: Nếu phát hiện Supabase URL ở src/client.ts:5, thay bằng import.meta.env.VITE_SUPABASE_URL, tạo .env.example, rồi quét lại để xác nhận.
  3. Kiểm tra trước khi commit: đưa python3 scripts/scan_secrets.py . --json vào pre-commit hook; exit code 1 sẽ chặn commit khi phát hiện secret.

· · · Hướng dẫn cài đặt · · ·

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục repomix-safe-mixer từ repo GitHub daymade/claude-code-skills vào ~/.claude/skills/repomix-safe-mixer/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-code-skills/repomix-safe-mixer ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Chuẩn bị: cần Python 3 và repomix. Kiểm tra bằng python3 --version; cài repomix bằng npm install -g repomix.
  2. Tải repo: git clone https://github.com/daymade/claude-code-skills.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Sao chép skill: cp -r claude-code-skills/repomix-safe-mixer ~/.claude/skills/
  5. Kiểm tra: chạy ls ~/.claude/skills/repomix-safe-mixer, thấy SKILL.md, scripts/, references/ là thành công.
  6. Khởi động lại Claude Code, sau đó nói ví dụ: "Đóng gói dự án này bằng repomix một cách an toàn".
  7. Chạy trực tiếp nếu muốn: python3 ~/.claude/skills/repomix-safe-mixer/scripts/scan_secrets.py ./du-an-cua-toi