ワンクリックで
trivy-security-scanning
Hướng dẫn dành cho AI Agent để sử dụng Trivy quét lỗ hổng bảo mật, cấu hình sai, lộ secret và kiểm tra bản quyền.
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
Hướng dẫn dành cho AI Agent để sử dụng Trivy quét lỗ hổng bảo mật, cấu hình sai, lộ secret và kiểm tra bản quyền.
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
Skill hướng dẫn triển khai và vận hành 6 trụ cột cốt lõi của pipeline NL2SQL: Schema Linking, Value Profiling, Ambiguity Detection, Generation Trace, Retry & Repair, Evaluation Suite. Triggers: Khi sửa schema, thêm bảng mới, nâng cấp prompt, thay LLM, debug SQL sai.
Skill hướng dẫn xây dựng và vận hành Semantic Layer (Lớp ngữ nghĩa doanh nghiệp). Giúp AI hiểu các khái niệm nghiệp vụ đặc thù (KPI, thuật ngữ, logic tính toán) mà Database Schema không thể hiện rõ. Bao gồm: Glossary, Value Profiles, Synonym Dictionary, Few-shot Samples. Triggers: Khi AI sinh SQL sai do không hiểu thuật ngữ nghiệp vụ, khi onboard DB mới.
Triggers whenever the user asks to write, run, or configure API Integration Tests using Pytest and Httpx for FastAPI services. Contains strict directives for test structure, dynamic execution, mocking, and reporting.
Hướng dẫn điền kết quả kiểm thử từ API Integration và K6 Performance vào biểu mẫu Test Report chuẩn.
Hướng dẫn chạy Load Test và đo lường hiệu năng bằng công cụ k6.
Hướng dẫn tự động sinh kịch bản kiểm thử (Test Case) và Test Script cho API/Unit bằng AI (LLM) hoặc công cụ chuyên dụng.
| name | Trivy Security Scanning |
| description | Hướng dẫn dành cho AI Agent để sử dụng Trivy quét lỗ hổng bảo mật, cấu hình sai, lộ secret và kiểm tra bản quyền. |
Skill này định nghĩa cách bạn (AI Agent) thao tác với Trivy khi người dùng yêu cầu kiểm tra bảo mật dự án, phân tích lỗ hổng, hoặc tìm kiếm cấu hình sai. Thay vì hướng dẫn người dùng tự làm, bạn hãy tự động thực thi các tác vụ này.
run_in_terminal để chạy các câu lệnh trivy thay người dùng.-f json -o report.json) rồi tự đọc phân tích, hoặc dùng --severity HIGH,CRITICAL để giới hạn lỗi nghiêm trọng.Sử dụng kịch bản này khi phân tích độ an toàn của thư viện phụ thuộc (node_modules, requirements.txt...) hoặc Docker image.
# Quét toàn bộ mã nguồn hiện hành (Filesystem)
trivy fs .
# Quét một Docker Image cụ thể và chỉ hiển thị thiết lập nguy cơ cao
trivy image --severity HIGH,CRITICAL <tên-image>
Sử dụng khi cần kiểm tra xem mã nguồn có vô tình chứa Mật khẩu, API Keys, Tokens. Tự động cảnh báo người dùng điều chỉnh lại mã nguồn để tránh bị lộ thông tin nhạy cảm.
trivy fs --scanners secret .
Dùng cho file Infrastructure as Code (IaC) như Dockerfile, file YAML, Terraform, CloudFormation để kiểm tra lỗi chạy bằng root, thiếu limit tài nguyên, ...
# Quét cấu hình sai trên tất cả các file IaC
trivy config .
# Quét trên một file duy nhất
trivy config Dockerfile
Dùng khi muốn kiểm tra xem có vi phạm giấy phép phần mềm mã nguồn mở nào bị cấm (như một số nhánh của GPL) hay không.
trivy fs --scanners license .
Nếu cần xuất dữ liệu để hỗ trợ người dùng phân tích chuyên sâu định dạng rõ ràng:
# Xuất dưới dạng JSON
trivy fs -f json -o trivy-report.json .
# Xuất dạng bảng cơ bản
trivy fs --format table .
(Tip: Là AI, hãy đọc trực tiếp trivy-report.json bằng JSON parser hoặc `jq` để tóm tắt cho người dùng hiểu dễ hơn)