Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Sổ tay kiểm thử đối kháng fdeops

Hướng dẫn kiểm thử đối kháng CLI fdeops — phân giải engagement, registry, hooks và ranh giới che dữ liệu <private> — hoàn toàn trong sandbox.

Lập trìnhNâng cao21730Điểm AI 7/10Cập nhật lần cuối: 27 thg 8, 2026

Làm được gì

  • Chỉ ra các ca tấn công làm sai lệch resolveEngagement() trong bin/fde.js (biến môi trường → registry → CLAUDE.md → con trỏ toàn cục → tên thư mục → .fde trong repo).
  • Bắt buộc chạy mọi thứ trong sandbox mktemp -d với FDEOPS_ENGAGEMENTS_ROOT, không đụng dữ liệu thật của người dùng.
  • Yêu cầu tạo engagement mồi trước rồi so sánh manifest sha256sum trước/sau để chứng minh không có ghi nhầm.
  • Kỹ thuật bắt treo (hang) với file không thường (fifo, socket, thư mục, symlink) bằng timeout 15 và preload một fs tracer.
  • Quy trình mutation-test cổng recorded-session trong bin/check.js, tấn công parser .registry, và kiểm tra rò rỉ khối <private>.

Dành cho ai

  • Người bảo trì hoặc đóng góp trực tiếp cho repo FDEOps.
  • Kỹ sư QA/bảo mật muốn học cách săn lỗi phân giải đường dẫn, traversal và cách ly dữ liệu trong CLI.
  • Lập trình viên Node.js phải gỡ những lỗi treo hoặc ghi nhầm dữ liệu khó tái hiện.

Ví dụ sử dụng

  1. "Bật cả năm chiến lược fallback rồi đặt FDEOPS_ENGAGEMENT=client-zzz, kiểm tra mọi lệnh đọc/ghi đều từ chối và không lộ nội dung khách hàng khác."
  2. "Biến .registry thành symlink/fifo/thư mục và xác nhận resume --init vẫn exit 1, in ENGAGEMENT READY, không để lại file lock."
  3. "Gieo khối <private> vào context.md rồi grep toàn bộ output resume/triage/dashboard để chứng minh không rò rỉ."

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/suboss87/FDEOps/HEAD/.agents/skills/testing-fieldbook/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục .agents/skills/testing-fieldbook từ repo GitHub suboss87/FDEOps vào ~/.claude/skills/testing-fieldbook/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/suboss87/FDEOps.git && mkdir -p ~/.claude/skills && cp -r FDEOps/.agents/skills/testing-fieldbook ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và vào thư mục làm việc của bạn.
  2. Tải repo: git clone https://github.com/suboss87/FDEOps.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Sao chép skill: cp -r FDEOps/.agents/skills/testing-fieldbook ~/.claude/skills/
  5. Skill này chỉ có ý nghĩa bên trong repo FDEOps, nên hãy chạy Claude Code từ thư mục FDEOps.
  6. Kiểm tra Node.js bằng node -v và chạy npm install nếu chưa cài dependency.
  7. Yêu cầu Claude: "Theo skill testing-fieldbook, hãy kiểm thử đối kháng phần phân giải engagement."