Skill chuyên sâu giúp nhà thầu quốc phòng Mỹ phân tích khoảng trống CMMC 2.0/NIST SP 800-171, soạn SSP, tính điểm SPRS và quản lý POA&M.
Kỹ năng hướng dẫn xác định phạm vi áp dụng CCPA/CPRA, xử lý quyền của người tiêu dùng, cơ chế opt-out/SPI/ADMT và so sánh khoảng trống với GDPR.
Bộ 6 câu hỏi tra vấn để kiểm tra sức chịu đựng của Hệ thống quản lý AI (AIMS) theo ISO/IEC 42001 trước kỳ đánh giá chứng nhận.
Skill hướng dẫn thiết kế kiến trúc, cấu hình chính sách và debug triển khai Cloudflare One Zero Trust/SASE theo quy trình chuyên gia.
Kỹ năng rà soát và gia cố bảo mật theo OWASP cho input người dùng, xác thực, phụ thuộc và tính năng LLM.
Dùng WinDiff CLI để so sánh hai bản build Windows và diễn giải syscall, struct, cờ mitigation, ETW/callback mới thành báo cáo nghiên cứu bảo mật.
Skill cổng zero-trust: kiểm tra mọi file/URL trước khi vào pipeline xử lý tài liệu và trả về phán quyết pass/reject kèm báo cáo quét.
Dùng CLI liarjs để đối chiếu dấu vân tay JS của trình duyệt (canvas, WebGL, audio, font, WebRTC…) với dữ liệu mạng TLS/HTTP/ASN và chấm điểm mức độ nhất quán trên thang 100.
Skill giúp thiết kế và kiểm chứng cổng phê duyệt, đường leo thang và log kiểm toán cho các hành động rủi ro của AI agent.
Skill lập kế hoạch đánh giá, ánh xạ chính sách và triển khai khi chuyển từ Zscaler ZIA/ZPA, Palo Alto hoặc VPN cũ sang Cloudflare One.
Skill hướng dẫn bảo mật toàn diện hệ thống robot ROS2: mã hóa SROS2, phân tách mạng, quản lý secret và thiết kế an toàn vật lý.
Kỹ năng audit bảo mật phòng thủ: quét CVE của dependency và các mẫu code rủi ro trong toàn repo, xếp hạng theo mức độ nghiêm trọng và khả năng bị khai thác rồi sửa thật.
Đọc báo cáo fingerprint của liarjs và quy kết từng check bị fail về đúng thành phần đã tạo ra tín hiệu đó.
Skill dẫn dắt toàn bộ quy trình từ lỗ hổng đã kiểm chứng đến báo cáo cho vendor, xin CVE và công bố advisory.
Skill review code theo checklist chất lượng, bảo mật, hiệu năng và khả năng bảo trì, xuất báo cáo phân theo mức độ nghiêm trọng.
Skill phân tích tĩnh dùng diễn giải trừu tượng để suy ra miền giá trị biến và phát hiện lỗi runtime tiềm ẩn như truy cập ngoài mảng, null, chia cho 0, tràn số nguyên — mà không chạy chương trình.
Kỹ năng phân tích thư cảnh báo theo luật điều khoản chung của Đức và soạn bản cam kết ngừng vi phạm đã được giới hạn.
Quét mã nguồn để tìm dữ liệu cá nhân, phân tích khoảng trống theo 99 điều GDPR và tự sinh DPA, ROPA cùng bộ tài liệu vận hành.
Hỗ trợ thiết kế kiến trúc bảo mật toàn diện với defense-in-depth, zero trust, threat modeling (STRIDE/PASTA) và ánh xạ khung kiểm soát NIST CSF, CIS, ISO 27001.
Skill tự động kiểm tra rủi ro dữ liệu cá nhân (PII) trước khi Claude sinh code cho form, schema, auth hay API, theo các quy định của Mỹ.