Quét bảo mật & tuân thủ (cổng kiểm duyệt)
Skill cổng zero-trust: kiểm tra mọi file/URL trước khi vào pipeline xử lý tài liệu và trả về phán quyết pass/reject kèm báo cáo quét.
Bảo mật · ReviewTrung cấp★ 6,083⑂ 585Điểm AI 6/10Cập nhật lần cuối: 2 thg 9, 2026
Skill này làm gì
- Nhận đường dẫn file cục bộ (PDF/PPT/Excel/Word/ảnh) hoặc URL bên ngoài rồi đưa ra phán quyết pass / reject.
- Kết hợp blacklist domain vi phạm (Sci-Hub...), kiểm tra giấy phép tài liệu OA và nhận dạng loại file bằng
python-magicđể tạo báo cáo có mức độ rủi ro. - Sinh
trace_idđể ghi lại provenance, phục vụ truy vết và audit. - Nguyên tắc fail-closed rõ ràng: dịch vụ quét lỗi, không nhận dạng được file, hoặc không đọc được blacklist đều dẫn tới từ chối + cảnh báo.
Phù hợp với ai
- Dev muốn thêm bước kiểm duyệt đầu vào cho hệ RAG, cơ sở tri thức nội bộ, hệ thống soát hợp đồng.
- Người phụ trách data pipeline cần ngăn tài liệu vi phạm bản quyền/giấy phép.
- Người thiết kế worker "gatekeeper" trong quy trình multi-agent.
Ví dụ sử dụng
- Truyền đường dẫn PDF người dùng tải lên vào
target; chỉ khi pass mới chuyển sang bước bóc tách nội dung. - Nhận URL bài báo bên ngoài, nếu domain nằm trong blacklist thì trả
rejectkèm lý do trong báo cáo. - Thay
policy_refđể áp chuẩn tuân thủ khác (tài chính, y tế) mà vẫn dùng chung cổng kiểm duyệt.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/anbeime/skill/HEAD/antinet-agentteams/skills/security-scan/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục antinet-agentteams/skills/security-scan từ repo GitHub anbeime/skill vào ~/.claude/skills/security-scan/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/anbeime/skill.git && mkdir -p ~/.claude/skills && cp -r skill/antinet-agentteams/skills/security-scan ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Chạy
git clone https://github.com/anbeime/skill.gittrong terminal. - Tạo thư mục skill:
mkdir -p ~/.claude/skills. - Copy skill:
cp -r skill/antinet-agentteams/skills/security-scan ~/.claude/skills/. - Cài phụ thuộc nhận dạng file:
pip install python-magic(macOS thêmbrew install libmagic). - Chuẩn bị file blacklist domain (CSV/JSON) và quy tắc giấy phép OA, đặt trong thư mục skill — nếu repo không kèm, bạn phải tự tạo.
- Khởi động lại Claude Code và yêu cầu kiểu "quét bảo mật file này giúp tôi".
- Muốn thử script gốc, chạy tại thư mục repo:
python skills/security-scan/scripts/run_security_scan.pyvà xem file JSON kết quả.