Token导航 LogoToken导航TokenDH.com
开发只读github未标认证来源可访问许可证需确认审计通过

code-analysis代码分析

Agent Skill

code-analysis 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

186

周安装

8

GitHub Stars

公开资料未说明

下载量

65
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:code-analysis(代码分析)
来源仓库:https://github.com/protagonistss/ithinku-plugins
仓库路径:skills/code-analysis
安装命令:
npx skills add https://github.com/protagonistss/ithinku-plugins --skill code-analysis
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/protagonistss/ithinku-plugins --skill code-analysis

简介

code-analysis 提供代码静态分析能力,包括质量评估、复杂度分析和重复代码检测。

  • 适用于 JavaScript、Python、Java、C# 等语言的代码审查与改进建议生成。
  • 通过圈复杂度、命名规范、注释质量等多维度识别问题并提供重构方向。
  • 安装前需确认是否支持目标语言及是否会触发文件读写或命令执行。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

Skill: Code Analysis

专业的代码分析技能,能够深入评估代码质量、识别潜在问题并提供改进建议。

技能描述

Code Analysis 技能提供全面的代码静态分析能力,包括代码质量评估、复杂度分析、代码重复检测和最佳实践检查。

核心功能

1. 代码质量评估

  • 可读性分析: 评估代码的清晰度和易理解性
  • 命名规范: 检查变量、函数、类的命名是否合理
  • 代码结构: 分析代码组织和模块化程度
  • 注释质量: 评估注释的完整性和有效性

2. 复杂度分析

  • 圈复杂度: 计算代码的线性独立路径数量
  • 认知复杂度: 评估代码理解的难易程度
  • 嵌套深度: 检查代码的嵌套层级
  • 函数长度: 分析函数的行数和职责

3. 代码重复检测

  • 重复代码: 识别相似的代码片段
  • 复制粘贴: 检测可能的复制粘贴代码
  • 重构机会: 建议将重复代码提取为函数

4. 最佳实践检查

  • 设计模式: 识别和评估设计模式的使用
  • SOLID原则: 检查是否违反SOLID原则
  • 错误处理: 评估异常处理的完整性
  • 资源管理: 检查资源的正确释放

支持的语言

  • JavaScript/TypeScript: ES6+、Node.js、React、Vue
  • Python: Python 3.x、Django、Flask
  • Java: Java 8+、Spring Boot
  • C#:.NET Core、ASP.NET
  • Go: 标准库和常用框架
  • Ruby: Ruby on Rails
  • PHP: Laravel、Symfony

使用方法

# 分析单个文件
/code-analysis src/components/UserProfile.jsx

# 分析整个目录
/code-analysis src/services/ --depth deep

# 生成分析报告
/code-analysis src/ --format report --output analysis-report.md

# 专注特定问题类型
/code-analysis src/utils/calculator.js --focus complexity

分析维度

功能性

  • 逻辑正确性
  • 边界条件处理
  • 异常情况处理
  • 业务逻辑实现

可维护性

  • 代码模块化
  • 耦合度评估
  • 内聚性检查
  • 扩展性分析

可测试性

  • 单元测试友好度
  • 依赖注入使用
  • Mock对象支持
  • 测试覆盖建议

性能

  • 算法效率
  • 内存使用
  • I/O操作优化
  • 并发安全性

质量评分系统

评分维度(每项10分)

  1. 可读性 (Readability)

- 9-10分: 代码如文档般清晰 - 7-8分: 整体清晰,少数地方需要注释 - 5-6分: 基本可读,需要改进命名和结构 - 3-4分: 难以理解,需要大量注释 - 1-2分: 几乎无法理解

  1. 复杂性 (Complexity)

- 9-10分: 结构简单,易于理解 - 7-8分: 适中复杂度,逻辑清晰 - 5-6分: 偏复杂,部分逻辑需要重构 - 3-4分: 过于复杂,难以维护 - 1-2分: 极度复杂,必须重构

  1. 可维护性 (Maintainability)

- 9-10分: 易于修改和扩展 - 7-8分: 较易维护,改动影响可控 - 5-6分: 维护有一定难度 - 3-4分: 难以维护,改动风险大 - 1-2分: 几乎无法维护

  1. 健壮性 (Robustness)

- 9-10分: 异常处理完善 - 7-8分: 主要异常有处理 - 5-6分: 基本异常处理 - 3-4分: 异常处理不足 - 1-2分: 几乎没有异常处理

分析报告模板

# 代码分析报告

## 基本信息
- **文件路径**: src/components/UserProfile.jsx
- **语言**: JavaScript/React
- **代码行数**: 245行
- **函数数量**: 8个
- **分析时间**: 2024-01-15 14:30:00

## 质量评分
| 维度 | 评分 | 说明 |
|-----|------|------|
| 可读性 | 7.5/10 | 整体清晰,部分变量名需要改进 |
| 复杂性 | 6.0/10 | 函数较长,嵌套较深 |
| 可维护性 | 6.5/10 | 耦合度适中,需要更好的模块化 |
| 健壮性 | 5.0/10 | 缺少边界条件处理 |

## 详细分析

### 🟢 优秀实践
1. 使用了现代ES6+语法
2. 组件结构清晰
3. Props类型定义完整

### 🟡 需要改进
1. 函数过长(第45-120行,75行)
2. 嵌套层级过深(最深4层)
3. 部分变量名不够描述性

### 🔴 严重问题
1. 缺少错误边界处理
2. 内存泄漏风险(事件监听器未清理)

## 改进建议

### 1. 重构长函数
将 `handleUserUpdate` 函数拆分为多个小函数:

// 当前代码(75行) const handleUserUpdate = async (userData) => { // 75行复杂逻辑... };

// 建议重构为 const validateUserData = (data) => { /* 验证逻辑 */ }; const prepareUpdateData = (data) => { /* 数据准备 */ }; const updateUserProfile = async (data) => { /* 更新逻辑 */ }; const handleUpdateSuccess = (result) => { /* 成功处理 */ }; const handleUpdateError = (error) => { /* 错误处理 */ };

const handleUserUpdate = async (userData) => { try { validateUserData(userData); const updateData = prepareUpdateData(userData); const result = await updateUserProfile(updateData); handleUpdateSuccess(result); } catch (error) { handleUpdateError(error); } };


### 2. 降低嵌套复杂度

使用早期返回减少嵌套:

// 改进前 const processUser = (user) => { if (user) { if (user.active) { if (user.verified) { // 处理逻辑 } } } };

// 改进后 const processUser = (user) => { if (!user) return; if (!user.active) return; if (!user.verified) return;

// 处理逻辑 };


## 学习资源

- [Clean Code - Robert C. Martin](https://www.amazon.com/Clean-Code-Handbook-Software-Craftsmanship/dp/0132350884)
- [Refactoring - Martin Fowler](https://refactoring.com/)
- [JavaScript最佳实践](https://github.com/ryanmcdermott/clean-code-javascript)

配置选项

可以通过 .code-analysis.json 配置分析规则:

{
  "analysis": {
    "maxFunctionLength": 30,
    "maxNestingDepth": 3,
    "maxComplexity": 10,
    "excludePatterns": [
      "*.test.js",
      "*.spec.js",
      "node_modules/**",
      "dist/**"
    ],
    "rules": {
      "naming": {
        "enabled": true,
        "camelCase": true,
        "snake_case": false
      },
      "complexity": {
        "enabled": true,
        "maxCognitiveComplexity": 15
      },
      "duplicates": {
        "enabled": true,
        "minLines": 5,
        "similarity": 0.8
      }
    }
  }
}

集成工具

IDE插件

  • SonarLint: 实时代码质量检查
  • ESLint: JavaScript代码质量工具
  • Pylint: Python代码分析
  • Checkstyle: Java代码风格检查

CI/CD集成

# GitHub Actions 示例
name: Code Analysis
on: [push, pull_request]

jobs:
  analyze:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v2
      - name: Run Code Analysis
        run: |
          npm install
          npm run lint
          npm run test:coverage
          npx sonar-scanner

高级特性

1. 代码异味检测

  • 长方法: 超过50行的方法
  • 大类: 超过300行的类
  • 长参数列表: 超过5个参数
  • 重复代码: 相似度超过80%的代码片段

2. 架构分析

  • 循环依赖: 检测模块间的循环引用
  • 层级违反: 分析架构层次结构
  • 耦合分析: 评估模块间耦合度

3. 演进分析

  • 代码变更频率: 分析代码的稳定性
  • 缺陷密度: 关联代码变更和bug报告
  • 技术债务: 量化技术债务水平

最佳实践

开发阶段

  1. 编码前: 设计清晰的代码结构
  2. 编码中: 遵循编码规范和最佳实践
  3. 编码后: 进行自我代码审查
  4. 提交前: 运行自动化分析工具

团队协作

  1. 统一标准: 建立团队统一的编码规范
  2. 定期审查: 进行定期的代码审查会议
  3. 知识分享: 分享代码质量改进经验
  4. 持续改进: 根据分析结果改进开发流程

使用建议

  1. 渐进式改进: 不需要一次性修复所有问题
  2. 优先级排序: 优先修复严重和高优先级问题
  3. 自动化集成: 将分析工具集成到开发流程中
  4. 持续监控: 定期检查代码质量趋势

通过持续的代码分析和改进,可以显著提升代码质量,降低维护成本,提高开发效率。

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.66%
按下载量换算23

Claude

32.73%
按下载量换算21

Cursor

18.09%
按下载量换算12

Gemini CLI

9.66%
按下载量换算6

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills