$ loading_
扫描跨技术栈代码资产,识别文件类型与第三方库并生成交互式审计报告。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "repo-scan" 技能: 1. 下载 https://raw.githubusercontent.com/affaan-m/ECC/main/docs/ja-JP/skills/repo-scan/SKILL.md 2. 保存为 ~/.claude/skills/repo-scan/SKILL.md 3. 装好后重载技能,告诉我可以用了
请扫描这个遗留项目仓库,按文件类型和模块分类,识别嵌入或引用的第三方库,并为每个模块给出四级判定与风险说明,最后生成可交互的 HTML 审计报告。
一份包含文件分类、第三方库清单、模块风险分级和建议措施的交互式 HTML 报告。
分析该代码库中的第三方依赖和嵌入式组件,找出来源不明、版本过旧或重复打包的库,并按四级判定输出每个模块的供应链风险摘要。
按模块整理的供应链风险结果,包括可疑库、过时组件、重复依赖及优先处理建议。
对目标仓库做源码资产审查,梳理技术栈、模块边界、第三方库使用情况和潜在维护风险,并输出适合管理层查看的 HTML 报告与四级结论。
一份面向尽调场景的审查报告,帮助快速判断代码资产结构、外部依赖情况与维护风险。
どのエコシステムにも独自の依存関係マネージャーがあるが、C++、Android、iOS、Web をまたいで「どのコードが本当に自分のもので、どれがサードパーティで、どれが余分な負担か」を教えてくれるツールはない。
# Fetch only the pinned commit for reproducibility
mkdir -p ~/.claude/skills/repo-scan
git init repo-scan
cd repo-scan
git remote add origin https://github.com/haibindev/repo-scan.git
git fetch --depth 1 origin 2742664
git checkout --detach FETCH_HEAD
cp -r . ~/.claude/skills/repo-scan
エージェントスキルをインストールする前に、ソースコードをレビューしてください。
| 機能 | 説明 |
|---|---|
| クロススタックスキャン | C/C++、Java/Android、iOS(OC/Swift)、Web(TS/JS/Vue)を一度にスキャン |
| ファイル分類 | 各ファイルをプロジェクトコード、サードパーティコード、またはビルドアーティファクトとしてマーク |
| ライブラリ検出 | 50以上の既知ライブラリ(FFmpeg、Boost、OpenSSL…)を識別しバージョン番号を抽出 |
| 4段階の判定 | コア資産 / 抽出・統合 / 再構築 / 廃止 |
| HTMLレポート | 階層的なドリルダウンナビゲーションに対応したインタラクティブなダークテーマページ |
| モノレポサポート | 階層的スキャンによるサマリー + サブプロジェクトレポート |
| レベル | 読み取りファイル数 | 適用場面 |
|---|---|---|
fast | モジュールあたり1〜2個 | 大規模ディレクトリの素早い棚卸し |
standard | モジュールあたり2〜5個 | デフォルト監査、完全な依存関係 + アーキテクチャチェック |
deep | モジュールあたり5〜10個 | スレッド安全性、メモリ管理、API一貫性チェックを追加 |
full | 全ファイル | 統合前の包括的レビュー |
50,000ファイルのC++モノレポで:
standard の深さから始めるfast で素早く棚卸しするdeep を実行する为 TypeScript、JavaScript、React 与 Node.js 提供统一编码规范与最佳实践建议
帮助开发者掌握 Ktor 服务端常用模式、认证依赖注入与测试实践。
帮助开发者为代码代理配置性能优化、安全防护与研究优先工作流。
为 Windows 原生桌面应用生成并执行端到端自动化测试流程。
帮助 Swift 开发者实现基于 Actor 的线程安全内存与文件持久化方案
帮助团队编排多代理协作流程,管理任务归属、看板流转与交接控制。
扫描代码仓库资产并识别第三方库,生成模块级风险结论与交互报告
离线扫描 AI 代理仓库与插件,快速发现安全风险和可疑配置。
为 AI 生成代码提供可发布前的安全扫描与风险分级建议
扫描公开网站的技术栈、脚本、账号标识与结构化数据
扫描 Claude Code 配置中的安全漏洞、误配与注入风险并给出检查结果
帮助开发团队扫描代码泄露密钥、验证有效性并自动改写为环境变量引用。