Навыки use-gemini-for-code-analysis
📦

use-gemini-for-code-analysis

Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды

Анализ больших кодовых баз с помощью Gemini CLI

Большие репозитории сложно быстро понять, опираясь только на локальный контекст. Этот навык помогает Claude, Codex или Claude Code вызывать Gemini CLI для анализа архитектуры, паттернов и реализации.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "use-gemini-for-code-analysis" from https://skillstore.io/skills/727474430-use-gemini-for-code-analysis.md and its manifest at https://skillstore.io/api/skills/727474430-use-gemini-for-code-analysis/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «use-gemini-for-code-analysis». Проанализируй архитектуру репозитория.

Ожидаемый результат:

Краткий отчет перечисляет основные модули, точки входа, поток данных и проектные решения на основе результатов Gemini CLI.

Использование «use-gemini-for-code-analysis». Отследи функцию аутентификации.

Ожидаемый результат:

Ответ называет связанные файлы, поток запросов, взаимодействия с базой данных и точки интеграции для проверки.

Использование «use-gemini-for-code-analysis». Просканируй на предмет проблем производительности и безопасности.

Ожидаемый результат:

Вывод группирует потенциальные узкие места, рискованные паттерны и последующие проверки без изменения файлов.

Аудит безопасности

Высокий риск

The skill is a Gemini CLI wrapper that encourages broad repository scans and includes command examples. Several static hits are Markdown false positives, but the documented use still creates external-command and data exposure risk through --all-files, --yolo, and unfiltered output.

1
Просканировано файлов
70
Проанализировано строк
6
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Высокий
Repository Data Exposure to External Gemini CLI
The skill directs Bash to run Gemini CLI with --all-files, which can send an entire repository to an external AI service. Private source code and secrets could leave the local environment.
The instructions explicitly combine Bash execution, Gemini CLI, and --all-files examples. This clearly creates a third-party data exposure path for full repositories.
Высокий
Confirmation Bypass Encouraged
The skill suggests --yolo to skip confirmations. This weakens safeguards around external CLI execution, broad file access, and third-party data transfer.
Line 25 directly recommends the confirmation-bypass flag. The parenthetical limit to non-destructive tasks reduces but does not remove the risk.
Средний
Unfiltered Output Handling
The skill says to return Gemini output directly and without modification. Sensitive file paths, snippets, or secrets found during analysis may be returned without review.
The file explicitly requires complete raw output and no interpretation. This is a plausible leakage path if Gemini reports sensitive repository content.
Пункты проверки возможностей (6)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Ruby/shell backtick execution
- 使用 `--all-files` 进行全代码库分析
The line promotes --all-files for Gemini CLI repository analysis, which can expose every project file to an external tool. The risk is broad file disclosure, not Ruby backtick execution.
Высокий
Ruby/shell backtick execution
- 考虑使用 `--yolo` 跳过确认(仅限非破坏性任务)
The line recommends --yolo to skip confirmations, reducing safeguards around external CLI execution. This is risky when paired with broad repository access.
Высокий
Ruby/shell backtick execution
```bash
This fenced shell example runs gemini with --all-files, so the skill instructs external command execution over the full repository. That can disclose private code to Gemini.
Высокий
Ruby/shell backtick execution
```bash
This fenced shell example invokes gemini --all-files for architecture analysis. It is a real external-command pattern with whole-repository data exposure risk.
Высокий
Ruby/shell backtick execution
```bash
This fenced shell example invokes gemini --all-files for feature tracing. The command can send a full repository to an external analysis service.
Высокий
Ruby/shell backtick execution
```bash
This fenced shell example runs gemini --all-files for quality and security scanning. The command is external and reads the complete repository scope.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/727474430-use-gemini-for-code-analysis/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/727474430-use-gemini-for-code-analysis/security.svg)](https://skillstore.io/skills/727474430-use-gemini-for-code-analysis?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/727474430-use-gemini-for-code-analysis?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/727474430-use-gemini-for-code-analysis/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/727474430-use-gemini-for-code-analysis.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

727474430. (2026). use-gemini-for-code-analysis security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/727474430-use-gemini-for-code-analysis/audits/8

Цитата BibTeX

@techreport{727474430-727474430-use-gemini-for-code-analysis-2026, author = {727474430}, title = {use-gemini-for-code-analysis security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/727474430-use-gemini-for-code-analysis/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "use-gemini-for-code-analysis security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "727474430" date-released: "2026-07-04" url: "https://skillstore.io/skills/727474430-use-gemini-for-code-analysis/audits/8" identifiers: - type: other value: "skillstore:727474430-use-gemini-for-code-analysis:audit:8" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Составить карту незнакомого репозитория

Создать высокоуровневое представление о каталогах, компонентах, точках входа и потоке данных перед более глубокой работой.

Отследить реализацию функции

Найти файлы, интеграции и пути данных, стоящие за конкретной возможностью продукта.

Проверить архитектуру и качество

Попросить Gemini просканировать общие паттерны, узкие места, проблемы безопасности и архитектурные риски в большой кодовой базе.

Попробуйте эти промпты

Составить карту репозитория
Используй Gemini CLI, чтобы составить карту этого репозитория. Верни основные каталоги, компоненты, поток данных и точки входа.
Найти паттерн
Используй Gemini CLI, чтобы определить, где встречается этот паттерн: [pattern]. Включи примеры, связанные файлы и вероятные риски.
Отследить функцию
Используй Gemini CLI, чтобы отследить [feature]. Покажи задействованные файлы, поток управления, поток данных и внешние интеграции.
Оценить архитектурные риски
Используй Gemini CLI, чтобы проверить архитектурные риски. Сосредоточься на связанности, узких местах производительности, проблемах безопасности и компромиссах сопровождаемости.

Лучшие практики

  • Подтвердите область охвата репозитория и исключите секреты перед использованием анализа всей кодовой базы.
  • Используйте сфокусированные промпты, когда вопрос относится к одной функции или модулю.
  • Проверяйте результаты Gemini перед тем, как действовать по рекомендациям или делиться ими.

Избегать

  • Не запускайте широкие сканирования приватных репозиториев без разрешения.
  • Не используйте флаги обхода подтверждения для неясных задач или задач с возможностью записи.
  • Не воспринимайте необработанный вывод Gemini как проверенный факт без локальной валидации.

Часто задаваемые вопросы

Требует ли этот навык Gemini CLI?
Да. Gemini CLI должен быть установлен и аутентифицирован, прежде чем навык сможет выполнить документированный рабочий процесс.
Изменяет ли он код?
Документированный рабочий процесс предназначен только для анализа. Выполнение команд все равно требует осторожности, поскольку CLI может получать доступ к файлам проекта.
Может ли он анализировать приватные репозитории?
Только если вам разрешено передавать файлы в Gemini. Сначала исключите секреты и чувствительный код.
Работает ли он с Claude Code и Codex?
Да. Навык заявляет поддержку Claude, Codex и Claude Code.
Какой анализ подходит лучше всего?
Он подходит для карт архитектуры, поиска паттернов, трассировки функций и проверки качества в больших репозиториях.
Проверяет ли он вывод Gemini?
Нет. Он возвращает необработанные результаты Gemini CLI для просмотра пользователем или вызывающим агентом.

Сведения для разработчиков

Автор

727474430

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

e9e4712298ed071d92417a41714be123eb8364fa

Актуальность поддержки

18.07.2026

Использование

9 загрузок · 151 просмотров

Структура файлов

📄 SKILL.md

Больше от 727474430

Показать все
📦

bug-diagnose-and-root-cause-and-fix

79

Диагностика ошибок и планирование исправлений

Сбои программного обеспечения часто имеют неясные причины и разрозненные доказательства. Этот навык помогает Claude, Codex и Claude Code создавать структурированные диагностические отчеты с практическими шагами по исправлению.

Кодинг и разработка Просмотр
📦

techdoc-search-and-orchestrate

79

Оркестрация исследования технической документации

Поиск по технической документации может расходовать контекст и замедлять сфокусированную работу. Этот навык направляет вопросы по библиотекам и фреймворкам агенту исследований Context7 и предлагает эффективные шаблоны оркестрации.

Документация Просмотр
📦

browser-task-and-automation-and-delegation

78

Автоматизируйте задачи браузера с делегированными DevTools

Работа в браузере может перегружать основной чат состоянием страницы, снимками экрана и журналами запросов. Этот skill делегирует такие задачи агенту Chrome DevTools и возвращает краткие результаты.

Продуктивность Просмотр
📦

deep-search-and-insight-synthesize

75

Глубоко исследуйте сложные темы

Для сложных исследований часто нужно больше, чем один быстрый результат поиска. Этот навык проводит Claude, Codex и Claude Code через многоуровневый поиск, проверку источников и структурированный синтез.

Исследования и обучение Просмотр
Показать все
📦

senior-architect

80

Проектирование масштабируемой архитектуры ПО

от alirezarezvani

Командам сложных продуктов нужны ясные архитектурные решения до начала реализации. Этот навык помогает Claude, Codex и Claude Code сравнивать стеки, планировать рабочие процессы и документировать решения.

Кодинг и разработка Просмотр
📦

analyzing-projects

79

Анализ архитектуры проекта

от CloudAI-X

Новые кодовые базы сложно понять без воспроизводимого процесса ревью. Этот навык дает Claude, Codex и Claude Code структурированный рабочий процесс для картирования стека, архитектуры, команд и соглашений.

Кодинг и разработка Просмотр
📦

tool-selection-framework

79

Систематически выбирайте инструменты ИИ для программирования

от 92Bilal26

Выбор между инструментами ИИ для программирования может тратить время, контекст и бюджет, когда задача неясна. Этот навык предоставляет структурированный фреймворк для выбора Claude Code, Gemini CLI или поэтапного рабочего процесса.

Кодинг и разработка Просмотр
📦

architect-review

78

Проверка решений по архитектуре программного обеспечения

от sickn33

При архитектурных ревью часто упускаются долгосрочные риски масштабируемости, отказоустойчивости и сопровождаемости. Этот навык проводит Claude, Codex и Claude Code через структурированную оценку архитектуры.

Кодинг и разработка Просмотр
📦

quetrex-architect

78

Обеспечение соблюдения архитектурных стандартов Quetrex

от Barnhardt-Enterprises-Inc

Командам Quetrex нужна единообразная работа над функциями в TypeScript, Next.js, валидации, UI и тестировании. Этот навык помогает Claude, Codex и Claude Code проверять и реализовывать функции в соответствии с этими стандартами.

Кодинг и разработка Просмотр