opción
HogarHogar Skill Seguridad repo-scan

repo-scan

affaan-m/ECC affaan-m/ECC

Analiza repositorios de código fuente en C++, Android, iOS y Web para clasificar archivos, detectar bibliotecas de terceros integradas y generar veredictos prácticos de cuatro niveles por módulo, con informes HTML interactivos.

...Expandir todo
0
Tiempo actualizado 1 de octubre de 2026

repo-scan

Cada ecosistema tiene su propio gestor de dependencias, pero ninguna herramienta analiza de forma global C++, Android, iOS y la Web para indicarte: cuánto código es realmente tuyo, qué parte es de terceros y qué parte es lastre.

Cuándo utilizarlo

  • Al hacerte cargo de un gran código heredado y necesites una visión general de su estructura
  • Antes de una refactorización importante: identifica qué es esencial, qué está duplicado y qué es innecesario
  • Auditar las dependencias de terceros integradas directamente en el código fuente (no declaradas en los gestores de paquetes)
  • A la hora de preparar registros de decisiones de arquitectura para la reorganización de un monorepo

Instalación

# Fetch only the pinned commit for reproducibility
mkdir -p ~/.claude/skills/repo-scan
git init repo-scan
cd repo-scan
git remote add origin https://github.com/haibindev/repo-scan.git
git fetch --depth 1 origin 2742664
git checkout --detach FETCH_HEAD
cp -r . ~/.claude/skills/repo-scan

Revisa el código fuente antes de instalar cualquier agente.

Funcionalidades básicas

Funcionalidad Descripción
Análisis entre pilas C/C++, Java/Android, iOS (OC/Swift) y web (TS/JS/Vue) en una sola pasada
Clasificación de archivos Cada archivo se etiqueta como código de proyecto, de terceros o artefacto de compilación
Detección de bibliotecas Más de 50 bibliotecas conocidas (FFmpeg, Boost, OpenSSL…) con extracción de la versión
Veredictos de cuatro niveles Activo esencial / Extraer y fusionar / Recompilar / Obsoleto
Informes en HTML Páginas interactivas con tema oscuro y navegación por niveles
Compatibilidad con monorepo Análisis jerárquico con informes resumidos y de subproyectos

Niveles de profundidad de análisis

Nivel Archivos leídos Caso de uso
fast 1-2 por módulo Inventario rápido de directorios de gran tamaño
standard 2-5 por módulo Auditoría predeterminada con comprobaciones completas de dependencias y arquitectura
deep 5-10 por módulo Añade seguridad de subprocesos, gestión de memoria y coherencia de la API
full Todos los archivos Revisión exhaustiva previa a la fusión

Cómo funciona

  1. Clasifica el contenido del repositorio: enumera los archivos y, a continuación, etiqueta cada uno de ellos como código del proyecto, código de terceros integrado o artefacto de compilación.
  2. Detectar bibliotecas integradas: inspeccionar nombres de directorios, encabezados, archivos de licencia y marcadores de versión para identificar dependencias incluidas y versiones probables.
  3. Puntuación de cada módulo: agrupar los archivos por módulo o subsistema y, a continuación, asignar uno de los cuatro veredictos en función de la propiedad, la duplicación y el coste de mantenimiento.
  4. Destacar los riesgos estructurales: señalar los artefactos inútiles, los envoltorios duplicados, el código de terceros obsoleto y los módulos que deberían extraerse, reconstruirse o dejarse en desuso.
  5. Elaborar el informe: generar un resumen conciso, además de un informe HTML interactivo con desglose por módulo, para que la auditoría pueda revisarse de forma asíncrona.

Ejemplos

En un monorepo de C++ con 50 000 archivos:

  • Se ha detectado que FFmpeg 2.x (versión de 2015) sigue en producción
  • Se descubrió que el mismo envoltorio de SDK se había duplicado tres veces
  • Se identificaron 636 MB de artefactos de compilación «Debug/ipch/obj» confirmados
  • Clasificación: 3 MB de código del proyecto frente a 596 MB de código de terceros

Buenas prácticas

  • Empezar con standard un análisis en profundidad en las primeras auditorías
  • Utiliza fast para repositorios únicos con más de 100 módulos y obtener un inventario rápido
  • Ejecuta deep de forma incremental en los módulos marcados para refactorización
  • Revisa el análisis entre módulos para detectar duplicados en los subproyectos

Enlaces

  • Repositorio de GitHub
Ver en GitHub
---
name: repo-scan
description: Scans source code repositories across C++, Android, iOS, and Web to classify files, detect embedded third-party libraries, and produce actionable four-level verdicts per module with interactive HTML reports.
---

# repo-scan

> Every ecosystem has its own dependency manager, but no tool looks across C++, Android, iOS, and Web to tell you: how much code is actually yours, what's third-party, and what's dead weight.

## When to Use

- Taking over a large legacy codebase and need a structural overview
- Before major refactoring — identify what's core, what's duplicate, what's dead
- Auditing third-party dependencies embedded directly in source (not declared in package managers)
- Preparing architecture decision records for monorepo reorganization

## Installation

```bash
# Fetch only the pinned commit for reproducibility
mkdir -p ~/.claude/skills/repo-scan
git init repo-scan
cd repo-scan
git remote add origin https://github.com/haibindev/repo-scan.git
git fetch --depth 1 origin 2742664
git checkout --detach FETCH_HEAD
cp -r . ~/.claude/skills/repo-scan
```

> Review the source before installing any agent skill.

## Core Capabilities

| Capability | Description |
|---|---|
| **Cross-stack scanning** | C/C++, Java/Android, iOS (OC/Swift), Web (TS/JS/Vue) in one pass |
| **File classification** | Every file tagged as project code, third-party, or build artifact |
| **Library detection** | 50+ known libraries (FFmpeg, Boost, OpenSSL…) with version extraction |
| **Four-level verdicts** | Core Asset / Extract & Merge / Rebuild / Deprecate |
| **HTML reports** | Interactive dark-theme pages with drill-down navigation |
| **Monorepo support** | Hierarchical scanning with summary + sub-project reports |

## Analysis Depth Levels

| Level | Files Read | Use Case |
|---|---|---|
| `fast` | 1-2 per module | Quick inventory of huge directories |
| `standard` | 2-5 per module | Default audit with full dependency + architecture checks |
| `deep` | 5-10 per module | Adds thread safety, memory management, API consistency |
| `full` | All files | Pre-merge comprehensive review |

## How It Works

1. **Classify the repo surface**: enumerate files, then tag each as project code, embedded third-party code, or build artifact.
2. **Detect embedded libraries**: inspect directory names, headers, license files, and version markers to identify bundled dependencies and likely versions.
3. **Score each module**: group files by module or subsystem, then assign one of the four verdicts based on ownership, duplication, and maintenance cost.
4. **Highlight structural risks**: call out dead-weight artifacts, duplicated wrappers, outdated vendored code, and modules that should be extracted, rebuilt, or deprecated.
5. **Produce the report**: return a concise summary plus the interactive HTML output with per-module drill-down so the audit can be reviewed asynchronously.

## Examples

On a 50,000-file C++ monorepo:
- Found FFmpeg 2.x (2015 vintage) still in production
- Discovered the same SDK wrapper duplicated 3 times
- Identified 636 MB of committed Debug/ipch/obj build artifacts
- Classified: 3 MB project code vs 596 MB third-party

## Best Practices

- Start with `standard` depth for first-time audits
- Use `fast` for monorepos with 100+ modules to get a quick inventory
- Run `deep` incrementally on modules flagged for refactoring
- Review the cross-module analysis for duplicate detection across sub-projects

## Links

- [GitHub Repository](https://github.com/haibindev/repo-scan)

Todos los archivos

1 archivos

Instalar repo-scan

Descarga y descomprime los archivos de las habilidades en el directorio .claude/skills/.

Descargar ZIP

Clona el repositorio y copia los archivos de la habilidad a tu proyecto.

git clone https://github.com/affaan-m/ECC/tree/main/skills/repo-scan # Copy SKILL.md to your .claude/skills/ directory

Copiar Copiar
Configuración rápida: Copia la carpeta de la habilidad en .claude/skills/ Claude detectará y utilizará automáticamente la habilidad
Repositorio affaan-m/ECC

Habilidades relacionadas

gmgn-portfolio
Tiempo actualizado 1 de julio de 2026
device-integrity
Tiempo actualizado 29 de junio de 2026
zeroize-audit
Tiempo actualizado 1 de julio de 2026
flutter-use-http-package
Tiempo actualizado 30 de junio de 2026
OR