Kiểm toán chỉ đọc lỗ hổng, độ 'khỏe' phiên bản và giấy phép của dependency cho dự án Node.js, Python, Go, Rust, JVM, Ruby và xuất báo cáo có dẫn chứng.
Chạy song song 3 chuyên gia săn lỗ hổng và 2 kỹ sư PoC để chỉ giữ lại những lỗ hổng đã chứng minh được khả năng khai thác thực tế.
Skill chuyên đánh giá bảo mật hệ thống AI/LLM: dò prompt injection, jailbreak, rủi ro model inversion, data poisoning và lạm dụng tool của agent, ánh xạ theo MITRE ATLAS.
Kỹ năng hướng dẫn quét, xóa secret/domain nội bộ/PII khỏi toàn bộ lịch sử Git rồi push an toàn lên GitHub.
Quét và chặn thông tin bí mật hardcode trước khi đóng gói codebase bằng repomix.
Kỹ năng hỗ trợ nộp báo cáo lỗi trên Bugcrowd: chọn VRT, xin nâng mức nghiêm trọng và phản biện các điều khoản ngoài phạm vi (OOS).
Quét repo Git, AI skill và MCP server bằng 28 scanner để phát hiện prompt injection, đánh cắp credential, rủi ro chuỗi cung ứng và CVE đã biết.
Kỹ năng chuyên sâu giúp phân tích khoảng trống, phân loại & báo cáo sự cố ICT và quản trị rủi ro bên thứ ba theo Quy định (EU) 2022/2554 cho tổ chức tài chính EU.
Kỹ năng phân bổ review code song song theo nhiều chiều chất lượng, gộp phát hiện trùng, chuẩn hoá mức độ nghiêm trọng và xuất báo cáo tổng hợp.
Kỹ năng đặt 6 câu hỏi bắt buộc, có trích dẫn Điều luật, để đánh giá hệ thống AI trước khi đưa ra thị trường EU.
Quy trình phân tích mã độc tĩnh/động, sinh luật YARA và dựng môi trường sandbox cách ly.
Kỹ năng phân tích file phụ thuộc và cấu hình server để phát hiện CVE, tính CVSS và xuất báo cáo lỗ hổng đã xếp ưu tiên.
Chuẩn hoá việc rà soát mã nguồn theo OWASP Top 10:2025, ASVS 5.0 và rủi ro LLM/AI agent.
Tạo biên nhận có chữ ký chống sửa đổi cho các hành động quan trọng của agent và xác minh offline chỉ từ chứng chỉ.
Skill buộc agent chạy bộ kiểm tra bảo mật, chất lượng và antipattern của trace-mcp trước khi commit hoặc mở PR.
Kiểm toán chỉ-đọc các skill, MCP server, hook, plugin và thông tin đăng nhập đã cài trên Claude Code, Codex, OpenClaw và Cursor, rồi xuất báo cáo rủi ro có cấu trúc.
Skill quét chỉ-đọc toàn bộ skills, MCP server, hooks, plugin và file credential đã cài trên máy bạn rồi xuất báo cáo rủi ro.
Skill rà soát bảo mật sâu theo OWASP Top 10, quét secrets, CVE dependency rồi xuất báo cáo kèm phán quyết phê duyệt.
Kỹ năng tư vấn bảo mật theo CIS Controls v8 (Top 18): xác định Implementation Group, đánh giá khoảng trống, hướng dẫn từng safeguard và đối chiếu với NIST/ISO/CMMC.
Kỹ năng tư vấn và đánh giá mức độ sẵn sàng cho chứng nhận Cyber Essentials / CE Plus của Anh theo bộ câu hỏi Danzell (v3.3) mới nhất.