Навыки codebase-analysis
📦

codebase-analysis

Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды📁 Доступ к файловой системе

Анализ существующих кодовых баз

В незнакомых репозиториях сложно разобраться без повторяемого подхода. Этот навык проводит Claude, Codex и Claude Code через архитектуру, зависимости и технический долг.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "codebase-analysis" from https://skillstore.io/skills/consiliency-codebase-analysis.md and its manifest at https://skillstore.io/api/skills/consiliency-codebase-analysis/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «codebase-analysis». Проанализировать TypeScript-сервис перед адаптацией нового разработчика.

Ожидаемый результат:

  • Обзор с размером проекта, основным языком, фреймворком и гипотезой об архитектуре.
  • Список точек входа, охватывающий запуск сервера, маршруты и скрипты командной строки.
  • Сводка зависимостей с прямыми модулями, внешними пакетами и рисками циклических зависимостей.

Использование «codebase-analysis». Подготовить обзор технического долга для предложения по рефакторингу.

Ожидаемый результат:

  • Инвентаризация долга, сгруппированная по коду, тестам, зависимостям, документации и архитектуре.
  • Таблица серьезности, отделяющая блокеры от задач среднего и низкого приоритета.
  • Рекомендуемый план действий для немедленных исправлений, работы в спринте и очистки бэклога.

Использование «codebase-analysis». Проверить архитектуру перед переносом монолита в сервисы.

Ожидаемый результат:

  • Обнаруженный архитектурный паттерн с конкретными доказательствами по директориям и зависимостям.
  • Возможные границы сервисов и проблемы связанности.
  • Открытые вопросы, где требуется подтверждение поведения во время выполнения или принадлежности продукта.

Аудит безопасности

Высокий риск

Most static findings are false positives caused by Markdown code formatting, repository-local discovery commands, and /dev/null redirection. Two intent-level risks remain: a repository-defined npm script and unpinned npx packages can execute untrusted code. No prompt injection, credential access, exfiltration, or suspicious network destination was found.

6
Просканировано файлов
1,037
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Repository-Defined Script Execution
The cookbook recommends npm run test:coverage in unfamiliar repositories. Repository-controlled npm scripts can execute arbitrary commands with the agent's permissions.
The cited command directly invokes an npm script whose implementation is controlled by the repository being analyzed.
Средний
Unpinned npx Package Execution
The cookbooks recommend unpinned npx invocations. npx may download and execute registry packages when the requested tools are absent.
Each cited command uses npx without an exact package version or a no-install safeguard.

Факторы риска

⚙️ Внешние команды (37)
📁 Доступ к файловой системе (24)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/consiliency-codebase-analysis/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/consiliency-codebase-analysis/security.svg)](https://skillstore.io/skills/consiliency-codebase-analysis?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/consiliency-codebase-analysis?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/consiliency-codebase-analysis/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/consiliency-codebase-analysis.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Consiliency. (2026). codebase-analysis security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/consiliency-codebase-analysis/audits/10

Цитата BibTeX

@techreport{consiliency-consiliency-codebase-analysis-2026, author = {Consiliency}, title = {codebase-analysis security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/consiliency-codebase-analysis/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "codebase-analysis security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "Consiliency" date-released: "2026-07-13" url: "https://skillstore.io/skills/consiliency-codebase-analysis/audits/10" identifiers: - type: other value: "skillstore:consiliency-codebase-analysis:audit:10" description: "Skillstore immutable audit report identifier"

Сравнить варианты

3 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
AI-Vibe-Prompts Рекомендуется

atman36-codebase-analysis

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

doubleslashse-codebase-analysis

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

Consiliency Текущий

consiliency-codebase-analysis

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 18
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Адаптация к неизвестному репозиторию

Найдите точки входа, структуру проекта, основные зависимости и вероятную архитектуру перед внесением изменений.

Подготовка плана рефакторинга

Составьте карту зависимостей, обнаружьте циклические импорты и ранжируйте технический долг по серьезности и влиянию.

Обзор архитектуры перед миграцией

Выявите паттерны фреймворка, границы модулей и рискованную связанность перед переписыванием или миграцией платформы.

Попробуйте эти промпты

Быстрая ориентация в репозитории
Используй навык codebase-analysis для быстрой оценки. Определи тип проекта, вероятные точки входа, основной язык, фреймворк и следующие файлы для изучения.
Трассировка зависимостей от точек входа
Используй рабочий процесс трассировки зависимостей. Начни с подтвержденных точек входа, составь карту прямых зависимостей и резюмируй самые важные связи между модулями.
Обнаружение архитектурных паттернов
Используй руководство по обнаружению паттернов. Определи основной архитектурный паттерн, подтверждающие доказательства, вторичные паттерны и неясные области, требующие проверки человеком.
Приоритизация технического долга
Используй полный рабочий процесс codebase-analysis с включенным обзором долга. Подготовь приоритизированный список технического долга с серьезностью, доказательствами, влиянием и порядком устранения.

Лучшие практики

  • Начинайте с точек входа, затем трассируйте зависимости перед формулированием архитектурных выводов.
  • Привязывайте доказательства к конкретным файлам, директориям, командам или наблюдаемым путям зависимостей.
  • Спрашивайте перед запуском пакетных инструментов или долгих команд в больших репозиториях.

Избегать

  • Не изучайте случайные файлы и не выводите архитектуру без контекста точек входа.
  • Не помечайте долг как высокосерьезный без доказательств влияния, расположения и способа устранения.
  • Не запускайте npx, пакетные менеджеры или широкие сканирования без проверки ожиданий репозитория.

Часто задаваемые вопросы

Изменяет ли этот навык код?
Нет. Он предоставляет рабочие процессы анализа и форматы отчетов. Любые изменения кода требуют отдельного одобрения пользователя.
Может ли он анализировать любой язык программирования?
Он охватывает многие распространенные стеки, но команды и архитектурные сигналы могут требовать адаптации для нишевых фреймворков.
Зачем ему нужен доступ к файловой системе?
Ему нужно изучить файлы проекта, директории, манифесты зависимостей и структуру исходного кода, чтобы построить точный анализ.
Почему есть предупреждение о среднем уровне безопасности?
Навык включает примеры пакетных инструментов. Они легитимны, но их следует проверить перед выполнением.
Отправляет ли он код внешним сервисам?
В проверенных файлах навыка не обнаружено признаков сетевой эксфильтрации или внешней отчетности.
Какой первый prompt лучше всего использовать?
Попросите быструю ориентацию в репозитории, затем запросите трассировку зависимостей от подтвержденных точек входа.

Сведения для разработчиков

Автор

Consiliency

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

635f69fb8d2f4e6330ba47a4e5a0fb239c04d110

Актуальность поддержки

23.07.2026

Использование

12 загрузок · 231 просмотров

Больше от Consiliency

Показать все
📦

c4-modeling

79

Создание архитектурных диаграмм C4

Архитектурная документация часто смешивает уровни детализации и вводит заинтересованные стороны в заблуждение. Этот навык помогает создавать диаграммы C4 с синтаксисом Mermaid, правилами уровней и проверками при ревью.

Документация Просмотр
📦

standards-extraction

78

Извлечение стандартов кодирования проекта

Проектные соглашения часто разбросаны по руководствам и конфигурациям инструментов. Этот навык извлекает правила для внесения изменений, форматирования, линтинга, hooks и CI в понятную сводку стандартов.

Документация Просмотр
📦

toon-format

78

Преобразование структурированных данных в TOON

JSON может расходовать лишние токены, когда повторяющиеся структурированные данные отправляются в AI models. Этот навык помогает преобразовывать подходящие данные в компактный TOON с рекомендациями по валидации.

Данные и аналитика Просмотр
📦

multi-source-research

78

Исследование тем по вебу, документации и коду

Исследовательские задачи часто требуют актуальных источников, локальной документации и примеров кода. Этот навык помогает Claude, Codex и Claude Code выполнять параллельное исследование с синтезом на основе уровня уверенности.

Исследования и обучение Просмотр
📦

test-scaffolding

78

Генерация тестовых каркасов в разных кодовых базах

Написание первичных тестовых файлов на разных языках повторяется и его легко упустить. Этот skill анализирует структуру исходного кода и создает каркасы, специфичные для фреймворков, для рабочих процессов Claude, Codex и Claude Code.

Кодинг и разработка Просмотр
Показать все
📦

senior-architect

80

Проектирование масштабируемой архитектуры ПО

от alirezarezvani

Командам сложных продуктов нужны ясные архитектурные решения до начала реализации. Этот навык помогает Claude, Codex и Claude Code сравнивать стеки, планировать рабочие процессы и документировать решения.

Кодинг и разработка Просмотр
📦

reducing-entropy

80

Снизить энтропию кодовой базы

от softaworks

Кодовые базы разрастаются, потому что каждое изменение часто добавляет больше структуры, чем удаляет. Этот навык дает Claude, Codex и Claude Code метод ревью с приоритетом удаления для более компактных итоговых решений.

Кодинг и разработка Просмотр
📦

legacy-modernizer

79

Безопасная модернизация устаревшего кода

от sickn33

Устаревшие системы сложно изменять, не ломая работу пользователей или интеграций. Этот навык помогает выполнять поэтапные обновления, планировать совместимость, тесты и пути отката.

Кодинг и разработка Просмотр
📦

codebase-cleanup-refactor-clean

79

Рефакторинг кодовых баз с рекомендациями по чистому коду

от sickn33

Устаревший код замедляет работу над функциями и повышает риски сопровождения. Этот skill помогает со структурированным рефакторингом, анализом чистоты кода, тестами и проверяемыми шагами по очистке.

Кодинг и разработка Просмотр
📦

refactor-assistant

78

Безопасный рефакторинг кода со структурированными рекомендациями

от CuriousLearner

Рефакторинг может привести к ошибкам, когда изменения слишком широкие или плохо объяснены. Этот навык помогает Claude, Codex и Claude Code планировать и применять более безопасные пошаговые улучшения.

Кодинг и разработка Просмотр