Claude Skill MartKhám phá skillSkill là gì?
Về danh sách

Security Research (Kiểm toán lỗ hổng chế độ nhóm)

Chạy song song 3 hunter tìm lỗ hổng và 2 kỹ sư PoC để chỉ báo cáo những lỗ hổng đã được chứng minh có thể khai thác thật.

Bảo mật · ReviewNâng cao67,5315,507Điểm AI 8/10Cập nhật lần cuối: 9 thg 8, 2026

Kỹ năng này làm gì

Tạo một nhóm kiểm toán bảo mật 5 thành viên chạy song song trên codebase hoặc diff của bạn:

  • surface-hunter: liệt kê entry point, ranh giới tin cậy, input do kẻ tấn công kiểm soát, điểm nâng quyền
  • auth-data-hunter: săn lỗi xác thực/phân quyền, cô lập dữ liệu đa tenant, injection, SSRF, lộ credential
  • runtime-supply-hunter: rủi ro filesystem, subprocess, giải nén archive, dependency, hook, MCP, biến môi trường
  • poc-engineer-a/b: xây PoC tối thiểu an toàn, và người còn lại độc lập phản chứng hoặc hạ mức độ

Nguyên tắc cốt lõi: "không có đường tấn công thì không có severity". Lỗi được phân loại theo CWE, kiểm chứng theo OWASP WSTG/ASVS, tính điểm theo CVSS v4.0. Kết quả là báo cáo có phán quyết PASS / PASS WITH FINDINGS / BLOCK, bảng findings, chi tiết bằng chứng - đường tấn công - bản sửa tối thiểu - test hồi quy, danh sách ứng viên bị loại và rủi ro còn lại.

Phù hợp với ai

  • Nhóm cần rà soát bảo mật lần cuối trước khi phát hành
  • Tech lead chỉ muốn nhận lỗ hổng tái hiện được, không muốn lời khuyên hardening chung chung
  • Dev làm việc với xác thực, multi-tenancy, upload file, chạy subprocess
  • Người review CLI, MCP server, plugin hook nơi rủi ro supply-chain cao

Lưu ý: cần bật team_mode.enabled: true trong cấu hình oh-my-openagent và chạy ở session chính.

Ví dụ sử dụng

  1. Review bảo mật PR: "Dùng security-research kiểm toán PR này" → chỉ lấy diff so với base branch, chứng minh hoặc loại bỏ đường bypass phân quyền trong logic auth vừa sửa.
  2. Kiểm toán trước release: không chỉ định target, skill quét các thư mục nhạy cảm của repo hiện tại, tìm ứng viên path traversal / command injection và chỉ nâng lên High khi tái hiện được bằng fixture local.
  3. Xác thực threat model: bạn nói "lo nhất là giải nén archive và tải file từ mạng" → runtime-supply-hunter tập trung vào bề mặt đó và kết luận bằng chứng minh tĩnh hoặc dry-run, không chạy exploit phá hoại.

· · · Hướng dẫn cài đặt · · ·

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục .agents/skills/security-research từ repo GitHub code-yeongyu/oh-my-openagent vào ~/.claude/skills/security-research/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/code-yeongyu/oh-my-openagent.git && mkdir -p ~/.claude/skills && cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal.
  2. Clone repo: git clone https://github.com/code-yeongyu/oh-my-openagent.git
  3. Tạo thư mục skills: mkdir -p ~/.claude/skills
  4. Copy skill: cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/
  5. (Bắt buộc cho team mode) Mở cấu hình oh-my-openagent / opencode, đặt team_mode.enabled: true rồi khởi động lại opencode. Nếu môi trường không có team mode, hãy sửa prompt để chạy 5 vai trò tuần tự.
  6. Mở lại Claude Code (hoặc opencode) và yêu cầu: "Dùng security-research để kiểm toán bảo mật repo này".
  7. Nên nêu rõ ràng buộc "không chạy exploit phá hoại trên hệ thống thật" trước khi bắt đầu.
Xem mã nguồn trên GitHubGiấy phép: NOASSERTION