Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Kiểm tra trước commit với trace-mcp

Skill buộc agent chạy bộ kiểm tra bảo mật, chất lượng và antipattern của trace-mcp trước khi commit hoặc mở PR.

Bảo mật · ReviewTrung cấp14019Điểm AI 9/10Cập nhật lần cuối: 5 thg 9, 2026

Skill này làm gì

Khi bạn yêu cầu commit, push hoặc mở pull request, agent sẽ chạy bộ kiểm tra trace-mcp trước thay vì commit ngay.

  • scan_security quét lỗ hổng theo OWASP Top-10; thêm taint_analysis để truy vết dữ liệu không tin cậy tới các sink (SQL, shell, file, HTTP)
  • check_quality_gates({ scope: "changed" }) kiểm tra độ phức tạp, coverage, trùng lặp chỉ trên file đã thay đổi
  • detect_antipatterns phát hiện N+1 query, eager loading, vòng lặp kém hiệu quả
  • compare_branches tạo diff ở cấp ký hiệu (hàm thêm/xóa/đổi signature) làm cơ sở viết mô tả PR chính xác
  • predict_bugs, get_risk_hotspots cho các thay đổi rủi ro cao

Có cả quy tắc xử lý theo mức độ: Critical/High phải sửa trước khi commit, Medium sửa nếu rẻ, Low ghi vào PR.

Phù hợp với ai

  • Lập trình viên dùng Claude Code rồi commit/mở PR ngay sau đó
  • Nhóm muốn chặn lỗi bảo mật và chất lượng trước khi review
  • Người muốn changelog/PR dựa trên thay đổi code thật, không dựa vào commit message

Ví dụ sử dụng

  1. "Commit thay đổi này giúp tôi" → agent quét bảo mật và quality gate trước, sửa lỗi High rồi mới commit.
  2. "Mở PR đi" → dùng compare_branches để liệt kê thay đổi ở cấp hàm và viết mô tả PR.
  3. Sửa module thanh toán → kiểm tra get_risk_hotspots, nếu là hotspot thì bổ sung test.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/nikolai-vysotskyi/trace-mcp/HEAD/skills/trace-mcp-pre-commit/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/trace-mcp-pre-commit từ repo GitHub nikolai-vysotskyi/trace-mcp vào ~/.claude/skills/trace-mcp-pre-commit/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/nikolai-vysotskyi/trace-mcp.git /tmp/trace-mcp && mkdir -p ~/.claude/skills && cp -r /tmp/trace-mcp/skills/trace-mcp-pre-commit ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Cài server MCP trace-mcp và index project theo README của repo. Không có server thì skill không chạy được.
  2. Clone repo: git clone https://github.com/nikolai-vysotskyi/trace-mcp.git /tmp/trace-mcp
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Copy skill: cp -r /tmp/trace-mcp/skills/trace-mcp-pre-commit ~/.claude/skills/
  5. Khởi động lại Claude Code, thử nói "commit thay đổi này" để xem bộ kiểm tra có tự chạy.
  6. Nếu không chạy, dùng /mcp để kiểm tra kết nối trace-mcp và trạng thái index.