Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Tunnel Doctor (chẩn đoán xung đột Tailscale × proxy)

Skill chẩn đoán và sửa xung đột giữa Tailscale và các công cụ proxy/VPN (Shadowrocket, Clash, Surge, OrbStack) trên macOS khi SSH, curl, docker hay DNS bị treo.

Lập trìnhNâng cao1,323212Điểm AI 9/10Cập nhật lần cuối: 8 thg 8, 2026

Skill này làm gì

  • Phân loại các triệu chứng "mâu thuẫn" (ví dụ tailscale ping OK nhưng SSH/HTTP timeout; trình duyệt trả 503 nhưng curl trả 200) thành 5 tầng xung đột: bảng route, biến môi trường HTTP proxy, system proxy, SSH ProxyCommand double tunnel, và lan truyền proxy vào VM/container.
  • Đưa ra lệnh kiểm tra và cách sửa cụ thể: thêm .ts.net + 100.64.0.0/10 vào NO_PROXY, cấu hình skip-proxy cho Shadowrocket, dùng route -n get và MTU (1280 = Tailscale, 4064 = Shadowrocket TUN) để xác định utun nào đang thắng route, cấu hình docker.json với host.internal, dùng docker build --network host.
  • Bao gồm cả các lỗi khó: DNS treo ~60s do resolver phụ đã chết, TUN hijack DNS thành IP ảo 198.18.x.x, "TUN DIRECT split-brain" làm mọi site đi DIRECT sập cùng lúc, và TUN trên máy Windows kéo sập cả WSL lẫn Tailscale.
  • Cảnh báo rằng khi TUN đang bật thì nc -z 0.00s, ping 0.2ms hay %{remote_ip} đều là số giả; nên dùng time_appconnect để đo thật.
  • scripts/quick_diagnose.py để tự động kiểm tra proxy env, ngoại lệ system proxy, đường direct/proxy và độ tin cậy TLS nội bộ.

Phù hợp với ai

  • Lập trình viên macOS làm remote dev qua Tailscale (Mac mini, WSL, home server) trong khi luôn bật app proxy/VPN.
  • Người dùng Shadowrocket/Clash/Surge bị git push chết chập chờn hoặc docker pull/build timeout TLS.
  • Ai muốn quy trình debug mạng theo bằng chứng thay vì đoán mò.

Ví dụ sử dụng

  1. "Trình duyệt báo 503 với http://100.x.x.x:3010 nhưng curl trả 200" → xác định là lỗi bypass system proxy, hướng dẫn thêm dải CGNAT vào skip-proxy.
  2. "ssh -T git@github.com OK nhưng git push lỗi failed to begin relaying via HTTP" → phát hiện double tunnel, bỏ ProxyCommand và chuyển sang ssh.github.com:443.
  3. "RUN apk add trong docker build lỗi Connection refused sau 0.2s" → transparent proxy của OrbStack bị TUN làm hỏng, sửa bằng --network host.
  4. "nslookup nhanh nhưng ssh/curl treo 60 giây" → chạy vòng lặp dig @$ns để tìm resolver đã chết.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/daymade/claude-code-skills/HEAD/tunnel-doctor/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục tunnel-doctor từ repo GitHub daymade/claude-code-skills vào ~/.claude/skills/tunnel-doctor/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/daymade/claude-code-skills.git && mkdir -p ~/.claude/skills && cp -r claude-code-skills/tunnel-doctor ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở Terminal.
  2. Tải repo: git clone https://github.com/daymade/claude-code-skills.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Sao chép skill: cp -r claude-code-skills/tunnel-doctor ~/.claude/skills/
  5. (Khuyến nghị) sao chép cả skill nền được tham chiếu: cp -r claude-code-skills/debugging-network-issues ~/.claude/skills/ 2>/dev/null
  6. Kiểm tra Python 3 (cho script chẩn đoán): python3 --version
  7. Khởi động lại Claude Code, rồi mô tả triệu chứng, ví dụ: "tailscale ping được nhưng ssh timeout".
  8. Vì skill có thể sửa route, ~/.zshrc, ~/.ssh/config và cấu hình app proxy, hãy sao lưu các file đó và tự đọc lại từng lệnh trước khi chạy.