Kiểm tra trước commit với trace-mcp
Skill buộc agent chạy bộ kiểm tra bảo mật, chất lượng và antipattern của trace-mcp trước khi commit hoặc mở PR.
Bảo mật · ReviewTrung cấp★ 140⑂ 19Điểm AI 9/10Cập nhật lần cuối: 5 thg 9, 2026
Skill này làm gì
Khi bạn yêu cầu commit, push hoặc mở pull request, agent sẽ chạy bộ kiểm tra trace-mcp trước thay vì commit ngay.
scan_securityquét lỗ hổng theo OWASP Top-10; thêmtaint_analysisđể truy vết dữ liệu không tin cậy tới các sink (SQL, shell, file, HTTP)check_quality_gates({ scope: "changed" })kiểm tra độ phức tạp, coverage, trùng lặp chỉ trên file đã thay đổidetect_antipatternsphát hiện N+1 query, eager loading, vòng lặp kém hiệu quảcompare_branchestạo diff ở cấp ký hiệu (hàm thêm/xóa/đổi signature) làm cơ sở viết mô tả PR chính xácpredict_bugs,get_risk_hotspotscho các thay đổi rủi ro cao
Có cả quy tắc xử lý theo mức độ: Critical/High phải sửa trước khi commit, Medium sửa nếu rẻ, Low ghi vào PR.
Phù hợp với ai
- Lập trình viên dùng Claude Code rồi commit/mở PR ngay sau đó
- Nhóm muốn chặn lỗi bảo mật và chất lượng trước khi review
- Người muốn changelog/PR dựa trên thay đổi code thật, không dựa vào commit message
Ví dụ sử dụng
- "Commit thay đổi này giúp tôi" → agent quét bảo mật và quality gate trước, sửa lỗi High rồi mới commit.
- "Mở PR đi" → dùng
compare_branchesđể liệt kê thay đổi ở cấp hàm và viết mô tả PR. - Sửa module thanh toán → kiểm tra
get_risk_hotspots, nếu là hotspot thì bổ sung test.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/nikolai-vysotskyi/trace-mcp/HEAD/skills/trace-mcp-pre-commit/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục skills/trace-mcp-pre-commit từ repo GitHub nikolai-vysotskyi/trace-mcp vào ~/.claude/skills/trace-mcp-pre-commit/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/nikolai-vysotskyi/trace-mcp.git /tmp/trace-mcp && mkdir -p ~/.claude/skills && cp -r /tmp/trace-mcp/skills/trace-mcp-pre-commit ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Cài server MCP trace-mcp và index project theo README của repo. Không có server thì skill không chạy được.
- Clone repo:
git clone https://github.com/nikolai-vysotskyi/trace-mcp.git /tmp/trace-mcp - Tạo thư mục skill:
mkdir -p ~/.claude/skills - Copy skill:
cp -r /tmp/trace-mcp/skills/trace-mcp-pre-commit ~/.claude/skills/ - Khởi động lại Claude Code, thử nói "commit thay đổi này" để xem bộ kiểm tra có tự chạy.
- Nếu không chạy, dùng
/mcpđể kiểm tra kết nối trace-mcp và trạng thái index.
Xem mã nguồn trên GitHub ↗Giấy phép: MIT