Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Bảo mật & Hardening cho Robot

Skill hướng dẫn bảo mật toàn diện hệ thống robot ROS2: mã hóa SROS2, phân tách mạng, quản lý secret và thiết kế an toàn vật lý.

Bảo mật · ReviewNâng cao35445Điểm AI 8/10Cập nhật lần cuối: 12 thg 8, 2026

Skill này làm được gì

  • Cấu hình bảo mật SROS2/DDS: tạo keystore, enclave cho từng node, viết XML governance/permissions, bật chiến lược Enforce kèm lệnh và ví dụ XML thật.
  • Hardening mạng: thiết kế VLAN tách control/data/management, luật iptables cho cổng DDS (7400–7700), tắt multicast discovery với CycloneDDS/FastDDS.
  • Bảo mật host và container: SSH chỉ dùng khóa, fail2ban, gỡ gói không cần thiết, container non-root, root filesystem read-only, quét trivy và ký cosign.
  • Quản lý secret và chứng chỉ: nạp secret qua systemd EnvironmentFile, phân quyền file keystore, script luân chuyển chứng chỉ hàng tháng, cảnh báo "sự cố im lặng" khi permissions hết hạn.
  • Giao điểm an toàn mạng–vật lý: E-stop đi dây cứng độc lập, tách bộ điều khiển an toàn (MCU), node safety gate giới hạn vận tốc/gia tốc, watchdog phần cứng.
  • 8 anti-pattern + audit/monitoring: /cmd_vel không xác thực, dùng chung khóa SSH, chạy node bằng root… kèm cách sửa, luật auditd và node phát hiện bất thường.

Phù hợp với ai

  • Kỹ sư robotics triển khai robot ROS2 vào nhà máy hoặc môi trường thực tế
  • Nhân sự bảo mật/DevOps chịu trách nhiệm audit đội robot (fleet)
  • Nhóm cần đáp ứng yêu cầu an ninh công nghiệp như IEC 62443 cho robot

Ví dụ sử dụng

  1. "Bật SROS2 cho AMR của tôi" → nhận đủ lệnh tạo keystore, enclave từng node, permissions XML theo nguyên tắc least-privilege và biến môi trường trong launch file.
  2. "Hardening máy tính onboard của robot" → gợi ý sshd_config, fail2ban, unattended-upgrades, gỡ gói dư thừa và bộ luật auditd.
  3. "Làm sao chặn giả mạo cmd_vel?" → thiết kế 3 lớp: access control ở tầng DDS, safety gate giới hạn vận tốc/gia tốc, node phát hiện bất thường bằng z-score.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/arpitg1304/robotics-agent-skills/HEAD/skills/robotics-security/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/robotics-security từ repo GitHub arpitg1304/robotics-agent-skills vào ~/.claude/skills/robotics-security/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/arpitg1304/robotics-agent-skills.git && mkdir -p ~/.claude/skills && cp -r robotics-agent-skills/skills/robotics-security ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và về thư mục home: cd ~
  2. Clone repo: git clone https://github.com/arpitg1304/robotics-agent-skills.git
  3. Tạo thư mục skill nếu chưa có: mkdir -p ~/.claude/skills
  4. Copy riêng skill này: cp -r robotics-agent-skills/skills/robotics-security ~/.claude/skills/
  5. Kiểm tra: ls ~/.claude/skills/robotics-security/SKILL.md
  6. Khởi động lại Claude Code, rồi thử yêu cầu như "Cấu hình SROS2 để mã hóa giao tiếp ROS2 của robot".
  7. (Khuyến nghị) Luôn thử các mẫu iptables, netplan, fstab trên máy test hoặc robot staging trước khi áp dụng lên robot thật.
Xem mã nguồn trên GitHubGiấy phép: Apache-2.0