一键导入
forensics
代码事件取证 / 提交考古。给定一个文件 / 函数 / bug 现场,反向溯源 git 历史 + 关联 PR / issue / 改动者,重建事故 timeline。当用户提到 git blame / 谁改的 / 为什么这样写 / 提交考古 / 代码取证 / forensics 时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
代码事件取证 / 提交考古。给定一个文件 / 函数 / bug 现场,反向溯源 git 历史 + 关联 PR / issue / 改动者,重建事故 timeline。当用户提到 git blame / 谁改的 / 为什么这样写 / 提交考古 / 代码取证 / forensics 时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
CCG Skills - Quality gates, documentation generator, and multi-agent orchestration. Auto-installed by CCG workflow system.
变更校验关卡。分析代码变更,检测文档同步状态,评估变更影响范围。当用户提到变更检查、文档同步、代码审查、提交前检查、diff分析时使用。在设计级变更、重构完成时自动触发。
模块完整性校验关卡。扫描目录结构、检测缺失文档、验证代码与文档同步。当用户提到模块校验、文档检查、结构完整性、README检查、DESIGN检查时使用。在新建模块完成时自动触发。
代码质量校验关卡。检测复杂度、重复代码、命名规范、函数长度等质量指标。当用户提到代码质量、复杂度检查、代码异味、重构建议、lint检查、代码规范时使用。在复杂模块、重构完成时自动触发。
安全校验关卡。自动扫描代码安全漏洞,检测危险模式,确保安全决策有文档记录。当用户提到安全扫描、漏洞检测、安全审计、代码安全、OWASP、注入检测、敏感信息泄露时使用。在新建模块、安全相关变更、攻防任务、重构完成时自动触发。
从近期开发会话中萃取可复用的模式 / 决策 / 教训。当用户提到提取教训 / 复盘 / lessons learned / 知识沉淀 / 经验萃取 / 提炼模式时使用。会扫 .context/ 决策日志 + git log 提交语义。
| name | forensics |
| description | 代码事件取证 / 提交考古。给定一个文件 / 函数 / bug 现场,反向溯源 git 历史 + 关联 PR / issue / 改动者,重建事故 timeline。当用户提到 git blame / 谁改的 / 为什么这样写 / 提交考古 / 代码取证 / forensics 时使用。 |
| license | MIT |
| user-invocable | true |
| disable-model-invocation | false |
| allowed-tools | Bash, Read, Grep, Glob, Write |
| argument-hint | <file:line> 或 <function-name> |
给定一段"问题代码"或"已知 bug 现场",反向重建事故时间线:
/ccg:forensics src/foo.ts:42 # 锁定具体行
/ccg:forensics handleAuth # 锁定函数名
/ccg:forensics "TODO: fix race" # 锁定特征字符串
如参数是 file:line → git blame -L line,line file。
如是函数名 → grep -rn "<name>" --include="*.{ts,js,py,go,rs}" 定位首次出现。
如是特征字符串 → git log -S "<string>" --pretty='%h %ai %an %s'(pickaxe)
git log --follow --pretty='%h %ai %an %s' -- <file>
git log -L <line>,+1:<file> # 行级 history
# 从 commit message 提取 (#123) PR 引用
git log --grep '(#[0-9]\+)' --pretty='%h %s'
# 如装了 gh CLI:
gh pr view <num> --json title,body,author,mergedAt
对每个相关 commit git show --stat <sha>,看是否同 commit 改了相邻文件 → 有助于推断"当时的工作上下文"。
# Forensics Report — <现场标识>
**调查时间**: <ISO>
**当前现场**: src/foo.ts:42 (HEAD)
## Timeline
| 日期 | commit | author | 动作 | PR | 备注 |
|------|--------|--------|------|----|------|
| 2026-01-15 | abc1234 | Alice | 引入 | #45 | 原始设计,handle null |
| 2026-02-03 | def5678 | Bob | 修改 | #67 | 加 retry 逻辑 |
| 2026-03-12 | ghi9abc | Carol | 修改 | #88 | 改成异步,**疑似引入 race**|
## 当前与原意偏离度
- 原始:同步 + null check
- 现在:异步 + 无 mutex → race condition 高风险
## 推断 root cause
**ghi9abc** 把同步改异步时未补 mutex。**修复建议**:加 `pLimit(1)` 或 `Mutex`。
报告写到 .context/forensics/<YYYY-MM-DD>-<slug>.md 持久化,方便后续 /ccg:debug 快速复用。
.context/forensics/<YYYY-MM-DD>-<slug>.md(如 dest 已存在则 append)