Repomix Safe Mixer — Đóng gói mã nguồn an toàn
Tự động quét và chặn khóa API, mật khẩu bị hardcode trước khi đóng gói mã nguồn bằng repomix.
Bảo mật · ReviewTrung cấp★ 1,323⑂ 212Điểm AI 9/10Cập nhật lần cuối: 8 thg 8, 2026
Skill này làm gì
- Quét toàn bộ thư mục dự án để tìm khóa API, thông tin kết nối cơ sở dữ liệu, JWT, private key bị viết cứng trong code.
- Báo cáo từng phát hiện kèm tên tệp và số dòng, và chặn việc đóng gói nếu còn secret.
- Chỉ chạy repomix khi kết quả quét sạch, tạo ra gói mã nguồn an toàn để chia sẻ.
- Nhận diện các mẫu phổ biến: AWS
AKIA..., Stripesk_live_..., OpenAIsk-..., GoogleAIza..., Supabase URL/Anon Key, Cloudflare R2, OAuth secret... - Bỏ qua các trường hợp dương tính giả như
your-api-key,process.env.API_KEY, tệp test/example, dòng comment. - Hướng dẫn chuyển secret sang biến môi trường, tạo
.env.example, và quy trình xử lý sau khi bị lộ (đổi khóa, thu hồi, kiểm tra log).
Phù hợp với ai
- Lập trình viên thường dùng repomix để đưa toàn bộ codebase cho LLM hoặc chia sẻ cho người khác.
- Cá nhân/nhóm chuẩn bị public một dự án open source.
- Đội phát triển muốn thêm bước kiểm tra bảo mật vào pre-commit hook.
- Người bảo trì cần dọn dẹp khóa hardcode còn sót trong code cũ.
Ví dụ sử dụng
- Đóng gói một lệnh:
python3 scripts/safe_pack.py ~/workspace/my-project --output ~/Downloads/my-project.xml— sạch thì tạo gói ngay. - Dọn rồi quét lại: Nếu phát hiện Supabase URL ở
src/client.ts:5, thay bằngimport.meta.env.VITE_SUPABASE_URL, tạo.env.example, rồi quét lại để xác nhận. - Kiểm tra trước khi commit: đưa
python3 scripts/scan_secrets.py . --jsonvào pre-commit hook; exit code 1 sẽ chặn commit khi phát hiện secret.
· · · Hướng dẫn cài đặt · · ·
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục repomix-safe-mixer từ repo GitHub daymade/claude-code-skills vào ~/.claude/skills/repomix-safe-mixer/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/daymade/claude-code-skills.git /tmp/claude-code-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-code-skills/repomix-safe-mixer ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Chuẩn bị: cần Python 3 và repomix. Kiểm tra bằng
python3 --version; cài repomix bằngnpm install -g repomix. - Tải repo:
git clone https://github.com/daymade/claude-code-skills.git - Tạo thư mục skill:
mkdir -p ~/.claude/skills - Sao chép skill:
cp -r claude-code-skills/repomix-safe-mixer ~/.claude/skills/ - Kiểm tra: chạy
ls ~/.claude/skills/repomix-safe-mixer, thấySKILL.md,scripts/,references/là thành công. - Khởi động lại Claude Code, sau đó nói ví dụ: "Đóng gói dự án này bằng repomix một cách an toàn".
- Chạy trực tiếp nếu muốn:
python3 ~/.claude/skills/repomix-safe-mixer/scripts/scan_secrets.py ./du-an-cua-toi
Xem mã nguồn trên GitHub ↗Giấy phép: MIT