Option
HeimHeim Skill Sicherheit repo-scan

repo-scan

affaan-m/ECC affaan-m/ECC

Durchsucht Quellcode-Repositorys für C++, Android, iOS und Web, um Dateien zu klassifizieren, eingebettete Bibliotheken von Drittanbietern zu erkennen und pro Modul umsetzbare Bewertungen auf vier Ebenen mit interaktiven HTML-Berichten zu erstellen.

...Alle erweitern
0
Zeit aktualisiert 1. Oktober 2026

repo-scan

Jedes Ökosystem verfügt über einen eigenen Abhängigkeitsmanager, doch kein Tool betrachtet C++, Android, iOS und das Web übergreifend, um Ihnen Aufschluss darüber zu geben, wie viel Code tatsächlich von Ihnen stammt, was von Drittanbietern stammt und was nur Ballast ist.

Anwendungsfälle

  • Sie übernehmen eine große Legacy-Codebasis und benötigen einen strukturellen Überblick
  • Vor einer umfassenden Refaktorisierung – um festzustellen, was zum Kern gehört, was doppelt vorhanden ist und was überflüssig ist
  • Prüfung von Abhängigkeiten von Drittanbietern, die direkt in den Quellcode eingebettet sind (und nicht in Paketmanagern deklariert sind)
  • Erstellung von Dokumentationen zu Architekturentscheidungen für die Umstrukturierung eines Monorepos

Installation

# Fetch only the pinned commit for reproducibility
mkdir -p ~/.claude/skills/repo-scan
git init repo-scan
cd repo-scan
git remote add origin https://github.com/haibindev/repo-scan.git
git fetch --depth 1 origin 2742664
git checkout --detach FETCH_HEAD
cp -r . ~/.claude/skills/repo-scan

Überprüfen Sie den Quellcode, bevor Sie eine Agent-Funktion installieren.

Kernfunktionen

Funktion Beschreibung
Stack-übergreifendes Scannen C/C++, Java/Android, iOS (OC/Swift), Web (TS/JS/Vue) in einem Durchgang
Dateiklassifizierung Jede Datei wird als Projektcode, Drittanbieter-Code oder Build-Artefakt gekennzeichnet
Bibliothekserkennung Über 50 bekannte Bibliotheken (FFmpeg, Boost, OpenSSL…) mit Versionserkennung
Vierstufige Bewertungen Kernkomponente / Extrahieren & Zusammenführen / Neu erstellen / Veralten
HTML-Berichte Interaktive Seiten im Dark-Theme mit Drilldown-Navigation
Monorepo-Unterstützung Hierarchisches Scannen mit Zusammenfassungs- und Teilprojektberichten

Analyse-Tiefengrad

Ebene Gelesene Dateien Anwendungsfall
fast 1–2 pro Modul Schnelle Bestandsaufnahme großer Verzeichnisse
standard 2–5 pro Modul Standard-Audit mit vollständiger Abhängigkeits- und Architekturprüfung
deep 5–10 pro Modul Ergänzt um Thread-Sicherheit, Speicherverwaltung und API-Konsistenz
full Alle Dateien Umfassende Überprüfung vor dem Merge

So funktioniert es

  1. Klassifizierung der Repository-Oberfläche: Auflisten der Dateien und anschließende Kennzeichnung als Projektcode, eingebetteten Drittanbieter-Code oder Build-Artefakt.
  2. Erkennen eingebetteter Bibliotheken: Überprüfen Sie Verzeichnisnamen, Header, Lizenzdateien und Versionskennungen, um gebündelte Abhängigkeiten und wahrscheinliche Versionen zu identifizieren.
  3. Bewertung jedes Moduls: Gruppieren Sie Dateien nach Modul oder Subsystem und weisen Sie ihnen dann basierend auf Eigentumsverhältnissen, Duplikaten und Wartungskosten eine von vier Bewertungen zu.
  4. Strukturelle Risiken hervorheben: Identifizieren Sie überflüssige Artefakte, doppelte Wrapper, veralteten Vendor-Code sowie Module, die extrahiert, neu erstellt oder als veraltet markiert werden sollten.
  5. Erstellen des Berichts: Geben Sie eine prägnante Zusammenfassung sowie eine interaktive HTML-Ausgabe mit Detailansichten pro Modul zurück, damit das Audit asynchron überprüft werden kann.

Beispiele

In einem C++-Monorepo mit 50.000 Dateien:

  • FFmpeg 2.x (aus dem Jahr 2015) wurde noch immer in der Produktion gefunden
  • Es wurde festgestellt, dass derselbe SDK-Wrapper dreimal doppelt vorhanden war
  • Es wurden 636 MB an festgeschriebenen Debug/ipch/obj-Build-Artefakten identifiziert
  • Klassifiziert: 3 MB Projektcode gegenüber 596 MB Code von Drittanbietern

Bewährte Vorgehensweisen

  • Beginnen Sie mit standard tiefgreifender Analyse bei Erstprüfungen
  • Verwenden Sie fast für Monorepos mit mehr als 100 Modulen, um eine schnelle Bestandsaufnahme zu erhalten
  • Führen Sie deep inkrementell für Module aus, die zur Refaktorisierung markiert sind
  • Überprüfen Sie die modulübergreifende Analyse auf Duplikate in den Unterprojekten

Links

  • GitHub-Repository
Auf GitHub ansehen
---
name: repo-scan
description: Scans source code repositories across C++, Android, iOS, and Web to classify files, detect embedded third-party libraries, and produce actionable four-level verdicts per module with interactive HTML reports.
---

# repo-scan

> Every ecosystem has its own dependency manager, but no tool looks across C++, Android, iOS, and Web to tell you: how much code is actually yours, what's third-party, and what's dead weight.

## When to Use

- Taking over a large legacy codebase and need a structural overview
- Before major refactoring — identify what's core, what's duplicate, what's dead
- Auditing third-party dependencies embedded directly in source (not declared in package managers)
- Preparing architecture decision records for monorepo reorganization

## Installation

```bash
# Fetch only the pinned commit for reproducibility
mkdir -p ~/.claude/skills/repo-scan
git init repo-scan
cd repo-scan
git remote add origin https://github.com/haibindev/repo-scan.git
git fetch --depth 1 origin 2742664
git checkout --detach FETCH_HEAD
cp -r . ~/.claude/skills/repo-scan
```

> Review the source before installing any agent skill.

## Core Capabilities

| Capability | Description |
|---|---|
| **Cross-stack scanning** | C/C++, Java/Android, iOS (OC/Swift), Web (TS/JS/Vue) in one pass |
| **File classification** | Every file tagged as project code, third-party, or build artifact |
| **Library detection** | 50+ known libraries (FFmpeg, Boost, OpenSSL…) with version extraction |
| **Four-level verdicts** | Core Asset / Extract & Merge / Rebuild / Deprecate |
| **HTML reports** | Interactive dark-theme pages with drill-down navigation |
| **Monorepo support** | Hierarchical scanning with summary + sub-project reports |

## Analysis Depth Levels

| Level | Files Read | Use Case |
|---|---|---|
| `fast` | 1-2 per module | Quick inventory of huge directories |
| `standard` | 2-5 per module | Default audit with full dependency + architecture checks |
| `deep` | 5-10 per module | Adds thread safety, memory management, API consistency |
| `full` | All files | Pre-merge comprehensive review |

## How It Works

1. **Classify the repo surface**: enumerate files, then tag each as project code, embedded third-party code, or build artifact.
2. **Detect embedded libraries**: inspect directory names, headers, license files, and version markers to identify bundled dependencies and likely versions.
3. **Score each module**: group files by module or subsystem, then assign one of the four verdicts based on ownership, duplication, and maintenance cost.
4. **Highlight structural risks**: call out dead-weight artifacts, duplicated wrappers, outdated vendored code, and modules that should be extracted, rebuilt, or deprecated.
5. **Produce the report**: return a concise summary plus the interactive HTML output with per-module drill-down so the audit can be reviewed asynchronously.

## Examples

On a 50,000-file C++ monorepo:
- Found FFmpeg 2.x (2015 vintage) still in production
- Discovered the same SDK wrapper duplicated 3 times
- Identified 636 MB of committed Debug/ipch/obj build artifacts
- Classified: 3 MB project code vs 596 MB third-party

## Best Practices

- Start with `standard` depth for first-time audits
- Use `fast` for monorepos with 100+ modules to get a quick inventory
- Run `deep` incrementally on modules flagged for refactoring
- Review the cross-module analysis for duplicate detection across sub-projects

## Links

- [GitHub Repository](https://github.com/haibindev/repo-scan)

Alle Dateien

1 Dateien

repo-scan installieren

Laden Sie die Skill-Dateien herunter und entpacken Sie sie in Ihr Verzeichnis „.claude/skills/“.

ZIP herunterladen

Klonen Sie das Repository und kopieren Sie die Skill-Dateien in Ihr Projekt.

git clone https://github.com/affaan-m/ECC/tree/main/skills/repo-scan # Copy SKILL.md to your .claude/skills/ directory

Kopieren Kopieren
Schnelle Einrichtung: Kopiere den Skill-Ordner nach .claude/skills/ Claude erkennt den Skill automatisch und nutzt ihn.
Repository affaan-m/ECC

Ähnliche Skills

gmgn-portfolio
Zeit aktualisiert 1. Juli 2026
device-integrity
Zeit aktualisiert 29. Juni 2026
zeroize-audit
Zeit aktualisiert 1. Juli 2026
flutter-use-http-package
Zeit aktualisiert 30. Juni 2026
OR