Kiểm toán chỉ đọc lỗ hổng, độ 'khỏe' phiên bản và giấy phép của dependency cho dự án Node.js, Python, Go, Rust, JVM, Ruby và xuất báo cáo có dẫn chứng.
Quét và chặn thông tin bí mật hardcode trước khi đóng gói codebase bằng repomix.
Quét repo Git, AI skill và MCP server bằng 28 scanner để phát hiện prompt injection, đánh cắp credential, rủi ro chuỗi cung ứng và CVE đã biết.
Kỹ năng phân bổ review code song song theo nhiều chiều chất lượng, gộp phát hiện trùng, chuẩn hoá mức độ nghiêm trọng và xuất báo cáo tổng hợp.
Kỹ năng phân tích file phụ thuộc và cấu hình server để phát hiện CVE, tính CVSS và xuất báo cáo lỗ hổng đã xếp ưu tiên.
Chuẩn hoá việc rà soát mã nguồn theo OWASP Top 10:2025, ASVS 5.0 và rủi ro LLM/AI agent.
Skill buộc agent chạy bộ kiểm tra bảo mật, chất lượng và antipattern của trace-mcp trước khi commit hoặc mở PR.
Skill quét chỉ-đọc toàn bộ skills, MCP server, hooks, plugin và file credential đã cài trên máy bạn rồi xuất báo cáo rủi ro.
Skill rà soát bảo mật sâu theo OWASP Top 10, quét secrets, CVE dependency rồi xuất báo cáo kèm phán quyết phê duyệt.
Kỹ năng tư vấn và đánh giá mức độ sẵn sàng cho chứng nhận Cyber Essentials / CE Plus của Anh theo bộ câu hỏi Danzell (v3.3) mới nhất.
Kỹ năng hướng dẫn xác định phạm vi áp dụng CCPA/CPRA, xử lý quyền của người tiêu dùng, cơ chế opt-out/SPI/ADMT và so sánh khoảng trống với GDPR.
Kỹ năng tư vấn bảo mật theo CIS Controls v8 (Top 18): xác định Implementation Group, đánh giá khoảng trống, hướng dẫn từng safeguard và đối chiếu với NIST/ISO/CMMC.
Kỹ năng rà soát và gia cố bảo mật theo OWASP cho input người dùng, xác thực, phụ thuộc và tính năng LLM.
Skill cổng zero-trust: kiểm tra mọi file/URL trước khi vào pipeline xử lý tài liệu và trả về phán quyết pass/reject kèm báo cáo quét.
Dùng CLI liarjs để đối chiếu dấu vân tay JS của trình duyệt (canvas, WebGL, audio, font, WebRTC…) với dữ liệu mạng TLS/HTTP/ASN và chấm điểm mức độ nhất quán trên thang 100.
Kỹ năng audit bảo mật phòng thủ: quét CVE của dependency và các mẫu code rủi ro trong toàn repo, xếp hạng theo mức độ nghiêm trọng và khả năng bị khai thác rồi sửa thật.
Đọc báo cáo fingerprint của liarjs và quy kết từng check bị fail về đúng thành phần đã tạo ra tín hiệu đó.
Quét mã nguồn để tìm dữ liệu cá nhân, phân tích khoảng trống theo 99 điều GDPR và tự sinh DPA, ROPA cùng bộ tài liệu vận hành.
Skill tự động kiểm tra rủi ro dữ liệu cá nhân (PII) trước khi Claude sinh code cho form, schema, auth hay API, theo các quy định của Mỹ.