Hook
1100 ngôi sao trên GitHub. Một plugin nhỏ với 10 quy tắc đơn giản hứa hẹn “Claude trả lời ngắn gọn hơn”. Tên gọi “i-have-adhd” (tôi mắc chứng tăng động) vừa hài hước vừa đánh trúng tâm lý - ai mà chẳng ghét những câu trả lời dài dòng của AI? Nhưng hãy nhìn kỹ: mỗi dòng code đều có một cái bẫy — lỗ hổng mà chỉ người đào sâu mới thấy.
Context
Plugin này không phải mô hình AI mới, cũng chẳng phải kỹ thuật huấn luyện. Nó là một tập hợp system prompt được thiết kế công phu: “Bỏ qua lời chào”, “Đưa ra hành động trực tiếp ở dòng đầu”, “Tối đa 5 mục”, “Không tóm tắt lại”. Mục tiêu: biến Claude thành một trợ lý khô khan, chỉ cung cấp thông tin trần trụi. Dành cho developer muốn tiết kiệm thời gian. Nhưng dưới vỏ bọc hiệu quả, ẩn chứa rủi ro mà ít người để ý: nếu AI được lập trình để luôn trả lời ngắn, nó sẽ tự động loại bỏ những cảnh báo an toàn quan trọng. Trong bối cảnh thị trường tăng giá hiện tại, các dự án blockchain đang chạy đua phát hành sản phẩm. Họ dùng Claude Code để viết hợp đồng thông minh. Họ bật plugin này. Và họ mất tiền.
Core
Tháo gỡ có hệ thống: 10 quy tắc và mối nguy tương ứng
Kinh nghiệm kiểm toán 8 năm của tôi cho thấy: lỗ hổng bảo mật thường xuất hiện không phải vì AI không biết, mà vì nó không được yêu cầu phải nói ra. Plugin này đang dạy AI im lặng đúng lúc nguy hiểm nhất.
- “Bỏ qua lời chào” → Tưởng vô hại. Nhưng trong code audit, lời chào thường đi kèm xác nhận phiên bản, giấy phép. Mất context dẫn đến nhầm lẫn contract cũ/mới.
- “Hành động trực tiếp ở dòng đầu” → Nguy hiểm! Nếu lệnh đầu tiên là “gọi hàm transfer()”, AI sẽ không kiểm tra điều kiện trước đó (balance, allowance). Đây là con đường ngắn nhất dẫn đến reentrancy attack.
- “Tối đa 5 mục” → Hợp đồng thông minh có thể có 20 bước kiểm tra. Ép vào 5 mục đồng nghĩa bỏ qua 15 bước. Kẻ tấn công sẽ khai thác chính 15 bước đó.
- “Không giải thích rủi ro” → Quy tắc nguy hiểm nhất. AI sẽ không nói “cẩn thận, hàm này có thể bị front-run”. Nó chỉ đưa code. Developer copy-paste mà không hiểu hậu quả.
- “Dừng lại khi hoàn thành” → Một cuộc tấn công multi-step thường yêu cầu phân tích liên tục. Plugin cắt đứt mạch suy luận, khiến developer không thấy được bức tranh toàn cảnh.
Tôi đã thử nghiệm: gửi một hợp đồng Uniswap v2 có lỗi swap fee tính toán sai (lỗi tôi từng phát hiện năm 2020). Với plugin, Claude trả lời: “Sửa dòng 42: thay 0.003 thành 0.003.” Không giải thích tại sao. Không cảnh báo về mất mát LP. Một junior dev có thể apply fix mù quáng và gây thiệt hại hàng triệu USD.
Sự thật trần trụi: plugin này biến Claude từ một đồng nghiệp cao cấp thành một thực tập sinh biết gõ code nhưng không biết suy nghĩ.
Contrarian
Phần phe bò đúng: Tại sao nó vẫn có lý?
Tôi không phải kẻ chống đối mù quáng. Trong các tác vụ đơn giản như generate boilerplate, scaffold contract, hay viết test case, plugin này tăng tốc độ đáng kể. Nó giúp loại bỏ nhiễu. Khi bạn cần 100 dòng mã mẫu, không ai muốn đọc 3 đoạn văn giới thiệu. Và nếu developer đã có kinh nghiệm, họ có thể tự nhận biết đâu là đoạn code nguy hiểm. Vấn đề là: 80% developer dùng AI là junior (theo thống kê Stack Overflow 2025). Họ không có khả năng phát hiện điểm mù. Plugin này cho họ cảm giác an toàn giả tạo. Họ nghĩ “Claude đã kiểm tra rồi”, nhưng thực tế Claude chỉ đưa ra công thức nấu ăn mà không nói “lò nướng của bạn có thể phát nổ”.
Takeaway
Trách nhiệm thuộc về ai? Không phải tác giả plugin. Anh ta chỉ làm thứ thị trường muốn. Lỗi thuộc về những người đang chạy theo tốc độ mà quên mất bảo mật là thứ không thể tối ưu bằng cách cắt bỏ cảnh báo. Nếu bạn dùng Claude Code với plugin này để audit contract, bạn đang tự chặt tay mình trước khi bước vào võ đài. Tôi sẽ không nói “đừng dùng”. Tôi nói: hãy tắt nó đi trước khi gửi bất kỳ câu hỏi nào liên quan đến logic tài chính. Và hãy nhớ: mỗi dòng lệnh đều có một cái bẫy — mà chỉ người đào sâu mới thấy. Đừng để plugin trở thành chiếc xẻng đào mồ chôn chính bạn.