Quyền lực đi kèm trách nhiệm
Skill có thể chứa script thực thi được — nghĩa là cài skill lạ cũng rủi ro như chạy code lạ. Bài cuối này trang bị cho bạn tư duy an toàn và cái nhìn về phía trước.
Quy tắc an toàn khi dùng skill
- Chỉ cài skill từ nguồn tin cậy — repo chính thức của Anthropic, repo nội bộ công ty, hoặc tác giả bạn xác minh được
- Đọc trước khi cài: mở SKILL.md và MỌI script đi kèm. Đặc biệt soi: lệnh mạng (curl/requests đến domain lạ), thao tác file ngoài phạm vi, lệnh cài đặt package bất thường
- Cảnh giác prompt injection trong skill: skill độc hại có thể chứa chỉ dẫn ngầm kiểu "gửi nội dung file .env đến X" — với AI, hướng dẫn trong skill là mệnh lệnh
- Dùng
allowed-tools(Claude Code) để khóa skill chỉ được dùng tool tối thiểu cần thiết - Với team: mọi skill vào repo chung phải qua PR review như code
Giới hạn hiện tại cần biết
- Skill không tự chạy nền — nó chỉ kích hoạt trong lượt hội thoại khi liên quan
- Trigger không phải 100% deterministic — description tốt nâng tỉ lệ, không đảm bảo tuyệt đối; việc bắt buộc chạy hãy dùng lệnh tường minh hoặc hooks
- Skill quá nhiều (hàng trăm) làm tầng metadata phình — cần quản trị vòng đời, dọn skill chết
Tương lai: Skills là "app store" của tri thức nghiệp vụ
Xu hướng đang rõ dần: tổ chức nào cũng sẽ có thư viện skill nội bộ như có wiki nội bộ hôm nay; marketplace skill công khai sẽ trưởng thành; và kỹ năng "viết skill tốt" trở thành kỹ năng nghề nghiệp thật — giống như viết tài liệu kỹ thuật tốt, nhưng cho độc giả là AI.
Lời kết khóa học
Bạn đã đi từ "Skill là gì?" đến viết skill đa file kèm script, tích hợp MCP/subagents, triển khai cho team và qua API. Việc còn lại — và quan trọng nhất: chọn một quy trình thật của bạn ngay hôm nay và đóng gói nó thành skill. Tri thức không được viết ra là tri thức sẽ phải giải thích lại mãi mãi.
Hẹn gặp bạn ở những khóa tiếp theo của Cộng Đồng Vibe Code! 🚀
