Навыки codebase-analysis
📦

codebase-analysis

v1.0.0 Ревизия содержимого r2 Безопасно ⚙️ Внешние команды

Анализ кодовых баз со структурированными отчетами

Командам нужен быстрый способ разобраться в незнакомых репозиториях перед внесением изменений. Этот навык проводит Claude, Codex и Claude Code через проверки структуры, зависимостей, архитектуры, качества и безопасности.

Поддерживает: Claude Codex Code(CC)
🥈 80 Серебро

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "codebase-analysis" from https://skillstore.io/skills/atman36-codebase-analysis.md and its manifest at https://skillstore.io/api/skills/atman36-codebase-analysis/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «codebase-analysis». Проанализировать приложение Next.js перед работой над функциональностью.

Ожидаемый результат:

Отчет с указанием фреймворка, структуры приложения, ключевых библиотек, статуса тестов, рисков качества и рекомендуемых первых исправлений.

Использование «codebase-analysis». Проверить репозиторий на готовность к рефакторингу.

Ожидаемый результат:

Приоритизированная сводка архитектурных паттернов, рисков связанности, отсутствующих тестов, технического долга и безопасных следующих шагов.

Использование «codebase-analysis». Оценить сигналы зависимостей и безопасности во frontend-проекте.

Ожидаемый результат:

Краткий обзор зависимостей с менеджером пакетов, статусом lock-файла, рекомендациями по командам аудита, сигналами устаревших пакетов и предостережениями для проверки.

Аудит безопасности

Безопасно

Forty-eight static alerts are Markdown formatting or harmless file and tool references, so they are false positives. Two medium findings are confirmed because the skill directs an auto-invoked agent to execute repository-defined npm scripts. No prompt injection or data-exfiltration intent was found.

1
Просканировано файлов
260
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
- Run linter if available: `npm run lint` (via Bash)
The skill instructs the agent to run `npm run lint`, which executes a repository-defined package script. In an untrusted repository, that script can run arbitrary local commands.
Средний
Ruby/shell backtick execution
- Calculate coverage: Run `npm run test:coverage` if available
The skill instructs the agent to run `npm run test:coverage`, which executes repository-controlled script content. A malicious project can use that script to run arbitrary local commands.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/atman36-codebase-analysis/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/atman36-codebase-analysis/security.svg)](https://skillstore.io/skills/atman36-codebase-analysis?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/atman36-codebase-analysis?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/atman36-codebase-analysis/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/atman36-codebase-analysis.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

AI-Vibe-Prompts. (2026). codebase-analysis security audit report (audit version 9) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/atman36-codebase-analysis/audits/9

Цитата BibTeX

@techreport{ai-vibe-prompts-atman36-codebase-analysis-2026, author = {AI-Vibe-Prompts}, title = {codebase-analysis security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/atman36-codebase-analysis/audits/9}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "codebase-analysis security audit report (audit version 9)" version: "1.0.0" type: report authors: - name: "AI-Vibe-Prompts" date-released: "2026-07-23" url: "https://skillstore.io/skills/atman36-codebase-analysis/audits/9" identifiers: - type: other value: "skillstore:atman36-codebase-analysis:audit:9" description: "Skillstore immutable audit report identifier"

Сравнить варианты

3 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
AI-Vibe-Prompts Рекомендуется Текущий

atman36-codebase-analysis

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

doubleslashse-codebase-analysis

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

consiliency-codebase-analysis

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 18
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
100
Сопровождаемость
87
Контент
71
Сообщество
83
Соответствие спецификации

Что вы можете построить

Онбординг в существующий репозиторий

Создайте краткую карту типа проекта, основных папок, зависимостей и первых рисков перед началом работы над функциональностью.

Планирование рефакторинга

Определите архитектурные паттерны, пробелы в качестве, сигналы покрытия тестами и вероятные зоны риска перед изменением общего кода.

Подготовка технического обзора

Суммируйте выбор стека, состояние зависимостей, сигналы безопасности и технический долг для ограниченной по времени оценки репозитория.

Попробуйте эти промпты

Быстрый обзор репозитория
Analyze this repository and summarize its project type, main directories, technologies, and first risks. Do not run package scripts.
Обзор архитектуры
Review the architecture of this codebase. Identify component patterns, API structure, state management, file organization, and areas that need closer inspection.
Оценка качества и зависимостей
Assess code quality, linting setup, tests, TypeScript strictness, dependency freshness, and known vulnerability signals. Ask before running commands that execute project scripts.
Аудит готовности к рефакторингу
Perform a targeted codebase analysis for this module or path. Map dependencies, ownership boundaries, risky files, test gaps, and a staged refactor plan.

Лучшие практики

  • Начинайте с метаданных и структуры каталогов перед чтением файлов реализации.
  • Запрашивайте подтверждение перед запуском package scripts или команд аудита.
  • Редактируйте секреты и предпочитайте примеры окружения реальным файлам с секретами.

Избегать

  • Чтение каждого файла в большом репозитории до формирования плана.
  • Автоматический запуск скриптов репозитория в недоверенном проекте.
  • Восприятие вывода аудита зависимостей как полного покрытия безопасности.

Часто задаваемые вопросы

Что анализирует этот навык?
Он анализирует структуру проекта, технологический стек, архитектурные паттерны, сигналы качества, состояние зависимостей и следующие шаги.
Может ли он запускать тесты или линтеры?
Он может предложить эти команды, но пользователи должны подтвердить выполнение package scripts перед их запуском в недоверенном репозитории.
Поддерживает ли он большие репозитории?
Да, но большие репозитории лучше всего анализировать целенаправленно по каталогу, функциональности или сервису.
Будет ли он читать файлы с секретами?
Он должен избегать чтения реальных файлов окружения и вместо этого использовать примеры или проверки наличия.
Какой результат следует ожидать?
Ожидайте отчет Markdown с обзором, стеком, архитектурой, метриками качества, рекомендациями, зонами риска и следующими шагами.
Какие инструменты могут использовать этот навык?
В отчете заявлена поддержка Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

AI-Vibe-Prompts

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r2

Ссылка

89edfdc710d0846129dcee6a929477b04f08052c

Актуальность поддержки

24.07.2026

Использование

7 загрузок · 279 просмотров

Структура файлов

📄 SKILL.md

Больше от AI-Vibe-Prompts

📦

nextjs-optimization

80

Оптимизация производительности Next.js

Приложения Next.js могут замедляться из-за больших бандлов, слабого кэширования и неоптимизированных медиа. Этот навык помогает Claude, Codex и Claude Code выполнять целевые улучшения производительности для продакшен-приложений.

Кодинг и разработка Просмотр
📦

git-workflow

80

Управление Git-процессами по командным стандартам

Командам нужны единообразные привычки в отношении коммитов, веток и ревью, чтобы история оставалась читаемой. Этот навык дает Claude, Codex и Claude Code практический чеклист рабочего процесса Git.

DevOps и инфраструктура Просмотр
📦

quality-gates

50

Проверка кода перед релизом

Командам нужны повторяемые проверки перед тем, как код будет закоммичен, отправлен в репозиторий или развернут. Этот навык проводит Claude, Codex и Claude Code через линтинг, проверки типов, тесты, сборки, аудиты и проверки коммитов.

DevOps и инфраструктура Просмотр
Показать все
📦

senior-architect

82

Проектирование масштабируемой архитектуры программного обеспечения

от davila7

Архитектурные решения сложно сравнивать, когда требования, компромиссы и ограничения реализации разрозненны. Этот навык предоставляет структурированные справочные материалы и вспомогательные скрипты для проектирования систем, выбора технологий и подготовки базовых архитектурных отчетов.

Кодинг и разработка Просмотр
📦

analyzing-patterns

86

Анализ паттернов кода и архитектуры

от C0ntr0lledCha0s

В больших кодовых базах скрываются повторяющиеся структуры и неочевидные архитектурные решения. Этот навык находит паттерны, объясняет их назначение и выделяет практические возможности для рефакторинга.

Кодинг и разработка Просмотр
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

senior-fullstack

82

Создавайте fullstack-приложения с рекомендациями senior-разработчика

от alirezarezvani

Fullstack-проекты часто требуют согласованной настройки, выбора архитектуры и проверок качества. Этот навык предоставляет скрипты и справочные материалы для работы с React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

reducing-entropy

80

Снизить энтропию кодовой базы

от softaworks

Кодовые базы разрастаются, потому что каждое изменение часто добавляет больше структуры, чем удаляет. Этот навык дает Claude, Codex и Claude Code метод ревью с приоритетом удаления для более компактных итоговых решений.

Кодинг и разработка Просмотр