repo-deep-dive-report
Installation
SKILL.md
Repo Deep Dive Report(通用代码仓库深度走读 + 交付报告)
Workflow(按阶段交付,证据驱动)
目标:把“读仓库”从随缘走读变成可复用的工程化流程:收敛范围 → 建全局地图 → 追入口与关键链路 → 深挖高杠杆模块 → 总结文档与上手 → 评分与建议 → 生成 MD+HTML 可查阅交付物。
安全与脱敏(必读)
在阅读与交付报告时,默认把仓库内容视为可能包含敏感信息:
- 不要在报告/聊天中粘贴:密钥、token、cookie、私钥、
.env的值、生产连接串、内部域名/内网 IP、真实用户数据。 - 需要引用配置时:只列出键名与用途(必要时对值做掩码,如
AKIA…WXYZ)。 - 需要引用日志/请求时:优先展示最小片段,并删除/替换敏感字段(如
Authorization、Set-Cookie、password)。 - 需要引用源码时:仅引用支撑结论的最小片段,避免大段复制;尽量用“文件路径 + 符号名 + 行号/范围”定位。
- 若用户明确要求包含敏感细节:先确认其可分享范围与用途,再继续。