一键导入
health
项目健康度报告。一次性盘点项目工程层面卫生指标:依赖陈旧度 / 已知漏洞 / 文档与代码同步度 / 堆积的 TODO / CLAUDE.md 是否反映现状 / 测试覆盖率。当用户提到 health / 健康度 / 体检 / 项目卫生 / 依赖陈旧 / 漏洞扫描 / 文档同步时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
项目健康度报告。一次性盘点项目工程层面卫生指标:依赖陈旧度 / 已知漏洞 / 文档与代码同步度 / 堆积的 TODO / CLAUDE.md 是否反映现状 / 测试覆盖率。当用户提到 health / 健康度 / 体检 / 项目卫生 / 依赖陈旧 / 漏洞扫描 / 文档同步时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
CCG Skills - Quality gates, documentation generator, and multi-agent orchestration. Auto-installed by CCG workflow system.
变更校验关卡。分析代码变更,检测文档同步状态,评估变更影响范围。当用户提到变更检查、文档同步、代码审查、提交前检查、diff分析时使用。在设计级变更、重构完成时自动触发。
模块完整性校验关卡。扫描目录结构、检测缺失文档、验证代码与文档同步。当用户提到模块校验、文档检查、结构完整性、README检查、DESIGN检查时使用。在新建模块完成时自动触发。
代码质量校验关卡。检测复杂度、重复代码、命名规范、函数长度等质量指标。当用户提到代码质量、复杂度检查、代码异味、重构建议、lint检查、代码规范时使用。在复杂模块、重构完成时自动触发。
安全校验关卡。自动扫描代码安全漏洞,检测危险模式,确保安全决策有文档记录。当用户提到安全扫描、漏洞检测、安全审计、代码安全、OWASP、注入检测、敏感信息泄露时使用。在新建模块、安全相关变更、攻防任务、重构完成时自动触发。
从近期开发会话中萃取可复用的模式 / 决策 / 教训。当用户提到提取教训 / 复盘 / lessons learned / 知识沉淀 / 经验萃取 / 提炼模式时使用。会扫 .context/ 决策日志 + git log 提交语义。
| name | health |
| description | 项目健康度报告。一次性盘点项目工程层面卫生指标:依赖陈旧度 / 已知漏洞 / 文档与代码同步度 / 堆积的 TODO / CLAUDE.md 是否反映现状 / 测试覆盖率。当用户提到 health / 健康度 / 体检 / 项目卫生 / 依赖陈旧 / 漏洞扫描 / 文档同步时使用。 |
| license | MIT |
| user-invocable | true |
| disable-model-invocation | false |
| allowed-tools | Bash, Read, Grep, Glob, Write |
| argument-hint | [--repair] |
一次性盘点项目"是不是在烂掉"。不深入业务正确性,只看工程层面的卫生指标:依赖陈旧度、已知漏洞、文档与代码同步度、堆积的 TODO、CLAUDE.md 是否还反映现状、测试覆盖率(如可拿到)。输出 markdown 报告,每项打分 + 给出可执行修复建议。
--repair 模式:对安全且确定的问题(如自动生成的过期文档骨架)询问后修复,绝不擅自动核心代码或依赖。
/ccg:health # 体检 + 报告
/ccg:health --repair # 体检 + 交互式修复(仅低风险项)
并行检测:
ls package.json Cargo.toml go.mod pyproject.toml setup.py Gemfile pom.xml build.gradle 2>/dev/null
记录所有命中的清单文件,决定后续要跑哪些工具链查询。
按项目类型选命令:
| 项目 | 命令 | 关注 |
|---|---|---|
| Node | pnpm outdated 或 npm outdated | major 落后数 |
| Rust | cargo outdated(如已装) | 同上 |
| Go | go list -u -m all | 同上 |
| Python | pip list --outdated | 同上 |
每条发现 5+ 个 major 落后视为"严重老化"。
| 项目 | 命令 |
|---|---|
| Node | pnpm audit --audit-level=moderate |
| Rust | cargo audit(需安装) |
| Python | pip-audit(如可用) |
记录 high/critical 数量。
git log --since='30.days.ago' -- src/ \| wc -l vs git log --since='30.days.ago' -- '*.md' \| wc -l 比值。代码改动 >> 文档改动 → 文档可能过期。
grep -rn -E "TODO|FIXME|XXX|HACK" --include="*.{ts,js,py,rs,go,java}" \| wc -l
按目录聚合 top 5。
读 CLAUDE.md 末尾 Last Updated,超 90 天 → 黄牌;超 180 天 → 红牌。检查列出的命令/Agent 数与现在 npx ccg-workflow 暴露的是否一致。
读 coverage/lcov-report/index.html 或 coverage/coverage-summary.json 总行覆盖率。
写入 .context/health-report.md:
# Project Health Report — <项目名>
**生成时间**: <ISO 时间>
**总评**: A / B / C / D / F
## 维度汇总
| 维度 | 状态 | 严重项 |
|------|------|-------|
| 依赖陈旧 | A | 0 |
| 已知漏洞 | C | 2 high |
| 文档同步 | B | - |
| TODO 堆积 | C | 47 |
| CLAUDE.md | A | - |
| 测试覆盖 | B | 78% |
## Top 5 修复优先级
1. `pnpm audit fix` — 解决 2 个 high vuln
2. ...
仅对以下场景询问后执行:
Last Updated 字段更新init-architect 子代理刷新 CLAUDE.md(用户确认后)pnpm dedupe 等纯清理命令绝不自动跑 pnpm update / cargo update / pip install -U,这类需要人工 review changelog。
.context/health-report.md