المهارات wiki-researcher
🔍

wiki-researcher

آمن

通过循证分析进行深度代码库研究

浅层的代码审查会导致误解和bug。本技能通过结构化的多轮分析强制执行严格的循证代码库调查。

يدعم: Claude Codex Code(CC)
🥉 73 برونزي
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "wiki-researcher". 缓存层是如何工作的?

النتيجة المتوقعة:

高置信度:CacheManager(src/cache/manager.ts:15)实现了LRU驱逐。缓存条目通过RedisCacheAdapter(src/cache/redis.ts:42)流动,该适配器调用Redis SETEX并设置TTL。默认TTL为300秒(config.ts:78)。缓存未命中时回退到DataLoader(src/dataloader/index.ts:12)进行批量获取。

استخدام "wiki-researcher". 什么处理支付失败?

النتيجة المتوقعة:

中置信度:PaymentService.processPayment(src/services/payments.ts:89)在try-catch中包装Stripe调用。失败会记录到Sentry(第112行)并发出PAYMENT_FAILED事件(第115行)。事件消费者:EmailService发送通知(src/email/handlers.ts:78),webhook调度器触发外部回调(src/webhook/dispatcher.ts:45)。未验证重试逻辑。

التدقيق الأمني

آمن
v1 • 2/25/2026

Static analysis flagged 5 high-risk patterns and 1 medium-risk pattern. All findings are false positives caused by markdown syntax misinterpretation (table pipes, list dashes). The skill is a legitimate codebase research tool with no network requests, file writes, or credential access. It provides structured methodology for deep code analysis using standard read-only tools (Glob, Grep, Read).

1
الملفات التي تم فحصها
71
الأسطر التي تم تحليلها
3
النتائج
1
إجمالي عمليات التدقيق
مشكلات متوسطة المخاطر (1)
False Positive: Markdown Syntax Misinterpreted
Static scanner flagged 'Ruby/shell backtick execution' at line 63. This is a false positive - the line contains '- NEVER repeat findings from prior iterations' with no backtick execution. The scanner incorrectly identified markdown syntax.
مشكلات منخفضة المخاطر (2)
False Positive: Cryptographic Algorithm Detection
Static scanner flagged 'Weak cryptographic algorithm' at lines 3, 37, 49, 70. These are false positives - the lines contain markdown table formatting characters (|) and list markers (-), not cryptographic algorithms.
False Positive: System Reconnaissance
Static scanner flagged 'System reconnaissance' at line 65. This is a false positive - the line contains '- Include Mermaid diagrams...' with no reconnaissance activity.
تم تدقيقه بواسطة: claude

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
50
المجتمع
96
الأمان
91
الامتثال للمواصفات

ماذا يمكنك بناءه

理解遗留代码库

新团队成员通过追踪实际代码路径而不是依赖过时的文档来快速学习复杂系统。

架构决策分析

在重构或添加新功能之前评估设计模式、耦合和技术债务。

Bug调查

追踪数据流和函数调用以识别跨多个模块的复杂bug的根本原因。

جرّب هذه الموجهات

基础代码探索
这个代码库中的认证是如何工作的?
架构映射
从API入口点到数据库存储,映射用户创建的数据流。
模式调查
深度系统分析
追踪从入口到中间件、服务和数据层的完整请求生命周期。包含所有转换、错误处理和外部集成。

أفضل الممارسات

  • 提供具体的主题或问题,而不是泛泛的'分析一切'请求
  • 当你需要深度而不是快速答案时使用此技能——此技能优先考虑彻底性而非速度
  • 结合文件导航工具跳转到发现中提到的具体代码位置
  • 在可视化复杂架构或数据流时请求Mermaid图表

تجنب

  • 避免用于简单的grep搜索——使用基本的文件搜索代替
  • 不要期望运行时行为分析——此技能仅追踪静态代码路径
  • 避免询问可访问工作区目录之外的文件
  • 不要用于时间敏感的任务——5轮过程需要多次工具调用

الأسئلة المتكررة

这与普通代码分析有何不同?
此技能强制执行严格的证据标准。每个声明必须引用文件路径和行号。它使用5轮研究迭代,并用置信度明确区分事实和推断。
它可以执行代码或测试功能吗?
不可以。此技能只读取和分析源代码。它无法执行代码、运行测试或观察运行时行为。
分析需要多长时间?
该技能对代码库执行5轮迭代。复杂主题可能需要跨数十个文件的多次工具调用。预计彻底分析比随意探索需要更长时间。
它使用什么工具?
仅使用只读工具:Glob用于文件发现,Grep用于内容搜索,Read用于文件读取。它从不写入文件或执行命令。
它适用于任何编程语言吗?
是的。该技能追踪代码路径和结构,而不是特定的语言语法。它适用于任何可以读取文本文件的代码库。
它能发现bug或安全问题吗?
它可以通过追踪代码路径来识别可疑模式和逻辑缺陷。但是,它不能替代专门的安全扫描器或动态分析工具。

تفاصيل المطور

المؤلف

sickn33

الترخيص

MIT

مرجع

main

بنية الملفات

📄 SKILL.md