Codebase Recon 代码库侦察技能
在读任何代码之前,先通过 git 历史摸清代码库的热点、风险、团队结构和开发趋势。
技能全部为只读 git 命令,仅在用户明确确认后才写报告文件且明确不提交,权限最小、数据流透明、无外部副作用;扣分点:发布者身份未经验证、无隔离/回滚机制说明,无法达到满分。
7 条命令为标准 git 用法,参数按仓库规模自适应,逻辑自洽;扣分点:纯静态评审无法执行验证(上限10),空仓库/无匹配 grep/非 git 目录等异常路径的失败反馈未定义,无测试。
description 明确触发场景(进入陌生代码库、入职评估),兼容性声明清晰,仅需 git、无海外服务依赖;扣分点:边界与非适用场景(如浅克隆、无历史仓库)未声明,未提及中文支持。
文档结构清晰(探针→并行分析→交叉引用→报告模板),有版本号、MIT 许可、明确的灵感来源归属;扣分点:无变更日志、无维护者更新路径说明、无已知限制与 FAQ。
输出为结构化报告且模板完整、直接可用,附加价值高于手工逐条敲命令;扣分点:静态评审无法验证实际输出质量,交叉引用(高风险文件、趋势判断阈值)效果未经验证,故上限为 7 以下。
关键方法有可审计的一手来源(原博客文章及作者归属明确);扣分点:无测试套件、无 CI、无第三方执行证据,多数效果主张依赖作者自述,静态上限 5 之下。
- 本评审为纯静态源码审读,未执行任何命令,置信度低。
- 技能仅在用户确认后写文件且不提交,但建议在敏感仓库中仍审查报告路径。
- 浅克隆或无历史仓库下部分命令(如 --since 窗口、bus factor)结果可能失真,使用前确认仓库有完整历史。
- 趋势与高风险判定阈值(20%、30%、50%)为作者自定经验值,未经独立验证。
- 未声明中文支持;安装依赖 npx/skills.sh 与插件市场,国内网络可达性未验证。
这个 Skill 能做什么,适合哪些场景?
Codebase Recon 是一个编码代理技能,通过分析 git 提交历史来帮助开发者在不读代码的情况下理解一个陌生代码库。它先探测仓库规模以自动校准分析窗口,然后并行运行 7 条 git 命令,从代码热点、错误聚集文件、巴士因子、团队动量、救火频率、新增文件和活跃贡献者七个维度生成侦察报告。报告会交叉比对热点与错误聚集文件,标出高风险文件及其主要维护者,并给出建议的阅读起点和沟通对象。该技能兼容任何支持 Agent Skills 规范的终端型编码代理,仅依赖 git。
技能分三阶段运行。第一阶段(Probe)用一条 shell 命令收集仓库基础数据:提交总数、首次/最新提交日期、分支数量,据此把仓库分为小型(<500 提交)、中型(500–10k)或大型(>10k),并确定分析时间窗。第二阶段并行运行 7 组独立 git 命令:改动最频繁的文件(git log --name-only 统计)、贡献者排名(git shortlog -sn)、错误修复聚集文件(grep fix/bug/broken)、逐月提交频率、revert/hotfix 类紧急提交、新增文件、以及近 3 个月活跃贡献者数。第三阶段交叉比对:同时出现在热点与错误聚集列表的文件被标为高风险,用 git shortlog -sn -- <file> 找出主要负责人;活跃贡献者不足总数 30% 时提示知识集中风险;按近 3 个月与之前 3 个月的均值比较判断动量趋势(上升/稳定/下降/波动)。最终按固定模板输出终端报告,可保存为 markdown 文件(不自动提交)。
- 新入职工程师第一天接到陌生仓库,想在读代码前先了解哪些文件最关键、谁最熟悉它们。
- 技术负责人接手遗留系统,需要快速评估知识集中度(巴士因子)和活跃贡献者占比。
- 外聘顾问或接包团队评估一个潜在客户项目,想判断开发是在加速还是停滞、救火提交是否频繁。
- 开源项目维护者想检查某模块是否长期同时高改动、高 bug,需要优先重构。
- 团队在季度规划时想用逐月提交趋势数据判断项目是否进入维护期。
这个 Skill 有哪些优点和局限?
- 只依赖 git,无需安装其他工具或联网,可在任何 git 仓库上直接运行
- 根据仓库规模自动调整时间窗和结果数量,小仓库和 10k+ 提交的大仓库都适用
- 不只是罗列数据:交叉比对热点与错误聚集文件、计算活跃贡献者比例、判定动量趋势,并给出行动建议
- 纯提示词 + 标准 git 命令实现,逻辑完全透明可审计
- MIT 许可,明确署名了灵感来源文章并说明了扩展点
- 输出报告的质量取决于所用代理对 shell 的执行能力;无 shell 权限的环境无法运行
- 分析完全基于提交元数据(提交信息、文件名、作者),不读取代码本身,无法衡量代码质量或复杂度
- 基于 git grep 关键词(fix|bug|broken 等)识别 bug 提交,依赖提交信息规范,命名不规范的仓库会低估 bug 数量
- 源材料未提供测试套件、基准评测或独立用户反馈
- 紧急提交检测同样依赖提交信息中出现 revert/hotfix/emergency/rollback 等词
如何安装这个 Skill?
三种安装方式(均来自 README):1) 通过 skills.sh(支持 20+ 编码代理):运行 npx skills add yujiachen-y/codebase-recon-skill;2) Claude Code 插件系统:先运行 /plugin marketplace add yujiachen-y/codebase-recon-skill,再在 /plugin 市场浏览器中安装;3) Codex 插件系统:运行 codex plugin marketplace add yujiachen-y/codebase-recon-skill,然后执行 /plugins,选择 Codebase Recon 市场并安装 codebase-recon。技能文件位于仓库的 skills/codebase-recon/SKILL.md。
如何使用这个 Skill?
在编码代理中调用 /codebase-recon 即可。技能会自动:1) 探测仓库规模(小/中/大);2) 并行分析 7 个维度;3) 交叉比对识别高风险文件;4) 输出带建议的报告。仅要求终端有 git 且当前目录是含提交历史的 git 仓库。报告完成后可要求保存为 markdown 文件。