Skills DirectorySkills Directory
SkillsLearnSecurityCategoriesDocsCommunityBlog
Sign InSubmit Skill
Skills Directory

Security-tested agent skills for Claude, coding agents, and AI workflows.

Directory

  • Browse Skills
  • All Skills A–Z
  • Claude Skills
  • Claude Code Skills
  • Agent Skills
  • Categories
  • Submit a Skill

Learn

  • Learn Hub
  • Install Claude Skills
  • Write SKILL.md
  • Skills vs MCP
  • Directories Compared

Security

  • Security
  • Methodology
  • Secure Claude Skills
  • Security Badges

Company

  • About
  • Community
  • Blog
  • API Docs
  • Advertise

2026 Skills Directory. All rights reserved.

Back to skills

Codebase

ASecurity

Codebase intelligence via the codebase-chat MCP server — check your changes, deep audit, health, impact, search, explain, doctor. Use when the user types /codebase or asks to verify changes, audit the codebase, see the blast radius of a file, search or explain code, or diagnose the install.

2 stars
0 votes
0 copies
0 views
Added 9/19/2026
developmentnodegitapi

Works with

cliapimcp

Security Analysis

A100/100

Scanned 9/19/2026

Install to Claude Code

$npx -y skills add shinzarou-eng/codebase-chat --skill codebase --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Codebase?

Add the live security badge to your README — it updates automatically with every re-scan.

Security grade badge for Codebase
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/shinzarou-eng-codebase/badge)](https://www.skillsdirectory.com/skills/shinzarou-eng-codebase)

More formats (shields.io, HTML) on the badges page.

Download Zip
Files
SKILL.md
---
name: codebase
description: Codebase intelligence via the codebase-chat MCP server — check your changes, deep audit, health, impact, search, explain, doctor. Use when the user types /codebase or asks to verify changes, audit the codebase, see the blast radius of a file, search or explain code, or diagnose the install.
---

# /codebase — codebase intelligence

Les outils sont les tools MCP du serveur `codebase-chat` (`codebase_*`). Appelle-les via `mcp_call_tool` avec `server_name: "codebase-chat"`. `projectPath` = répertoire courant sauf indication contraire.

Règles :
- `/codebase` sans argument → affiche le menu ci-dessous tel quel et demande lequel lancer. Ne rien exécuter.
- Premier mot = `help` | `aide` | `?` | `--help` → affiche l'aide complète en fin de fichier, telle quelle. Ne rien exécuter.
- Premier mot = outil ou alias → appelle le tool correspondant avec le mapping.
- Outil inconnu → affiche le menu.

Robustesse :
- Serveur `codebase-chat` absent de la session → bascule sur le CLI équivalent via exec : `node <repo>/dist/cli.js --check` | `--health` | `--impact <f>` | `--search <q>` | `--doctor` (build : `pnpm build`). Si aucun repo local → dis-le et propose `npx codebase-chat-mcp-setup`.
- Tool demandé absent de la liste (ex. `codebase_check` inconnu) → le serveur est une vieille version : dis-le, propose de recharger la session MCP ou de mettre à jour le package, puis `codebase_doctor`.
- Verdict `check` rouge → enchaîne proactivement : `codebase_impact` sur le fichier le plus risqué + `codebase_explain` sur le finding bloquant, pour aider à corriger.
- Résultat d'un tool déterministe → présente le verdict et les raisons tels quels, sans les réécrire ni les édulcorer.

## Que veux-tu faire ?

| Intention | Commande |
|---|---|
| 1. Vérifier mes changements | `/codebase check [ref]` *(déterministe)* |
| 2. Comprendre ce projet | `/codebase deep_audit` *(déterministe)* · `/codebase intelligence [focus]` *(LLM)* |
| 3. Voir mes priorités | `/codebase health` *(déterministe)* · `/codebase tasks` *(LLM)* |
| 4. Chercher / expliquer | `/codebase search <q>` · `explain <fichier\|symbole>` · `chat <question>` |
| 5. Rapports avancés | `report` · `ceo` · `player` · `crea` · `refactor <fichier> [objectif]` *(LLM)* |
| 6. Diagnostic de l'installation | `/codebase doctor` *(déterministe)* |
| 7. Réparer ce qui est mécanique | `/codebase fix` *(déterministe)* |

## Alias du premier mot

- `check` | `verifier` | `vérifier` | `changes` | `changements` → `codebase_check` (2e mot = `base`, défaut `HEAD`)
- `doctor` | `diag` | `diagnostic` → `codebase_doctor`
- `comprendre` | `understand` → `codebase_deep_audit`
- `priorites` | `priorités` → `codebase_health`

## Mapping des arguments

- `check <ref>` → `codebase_check` `{ base: "<ref>" }`
- `ignore <id> [raison]` → `codebase_ignore` `{ id: "<id>", reason: "<raison>" }` · `ignores` → `{ id: "", action: "list" }` · `unignore <id>` → `{ id: "<id>", action: "remove" }`
- `fix` → `codebase_fix` `{}` · `fix dry` → `{ dry: true }`
- `impact <f>` → `codebase_impact` `{ file: "<f>" }` (`<f>` = fichier, `fichier#symbole` ou symbole)
- `search <q>` / `chat <q>` → `{ query: "<q>" }`
- `explain <x>` → `codebase_explain` `{ filePath: "<x>" }` si `<x>` ressemble à un chemin, sinon `{ query: "<x>" }`
- `refactor <f> <q>` → `{ filePath: "<f>", query: "<q>" }`
- `intelligence | report | audit | tasks | ceo | player | crea [focus]` → `{ focus: "<focus>" }`
- `health` / `deep_audit` / `doctor` → `{}`
- Options reconnues partout : `lang=en|fr`, `diff=<ref>`, `maxTokens=<n>`, `promptOnly=true|false`.

## /codebase help — aide complète

`/codebase` est le point d'entrée des 18 outils du serveur MCP **codebase-chat** : analyse statique locale, indexation et rapports. Deux familles :

- **Déterministe** — analyse du code réel, aucune clé API, résultats reproductibles et audités.
- **LLM** — construit un prompt contextualisé sur ton projet (mode `promptOnly`) ou appelle un modèle si une clé est configurée.

### Vérifier & diagnostiquer (déterministe)

| Commande | Explication |
|---|---|
| `/codebase check [ref]` | Fichiers modifiés vs `ref` (défaut `HEAD`) : risque d'impact, complexité, test dédié, findings par fichier, **delta vs baseline** (nouveaux/résolus/inchangés). Verdict 🟢/🟡/🔴. |
| `/codebase doctor` | Diagnostic d'installation : version Node, état de l'index, clés LLM (jamais affichées), tree-sitter, baseline, intégrations détectées. À lancer en premier en cas de doute. |
| `/codebase deep_audit` | Audit complet — 9 sections, ~30 métriques (structure, sécurité, dette, duplication, git…) — 100 % local. |
| `/codebase health` | Santé : cycles, dead code, duplication, hotspots, priorités triées par sévérité. |
| `/codebase impact <fichier>` | Rayon d'impact : qui importe le fichier, qui casse s'il change. `fichier#symbole` ou un nom de symbole seul → limité aux fichiers qui utilisent vraiment ce symbole. |
| `/codebase ignore <id> [raison]` | Silence un finding avec justification (`.codebase-chat/ignores.json`, à commiter). `id` peut être un préfixe : `sec:innerHTML:src/x.ts` couvre tous les innerHTML du fichier. |
| `/codebase fix` | Répare ce qui est mécanique : `env-undoc` → `.env.example`, `dead-dep` → package.json, `unused-export` → supprimé/désexporté, lignes `console.*`/`debugger` autonomes → supprimées. `fix dry` prévisualise sans écrire. Re-audit en fin de run : les findings réparés disparaissent — c'est la preuve. |

### Comprendre & décider (LLM)

| Commande | Explication |
|---|---|
| `intelligence [focus]` | Audit pro : architecture, dette, opportunités. `focus` ex. `securite`, `perf`. |
| `report` | Rapport board : SWOT, scorecards, roadmap 90 jours. |
| `audit [focus]` | Non-conformités + dette, avec fixes concrets. |
| `tasks` | TASKS.md priorisé, organisé en sprints. |
| `ceo` | Brief exécutif 1 page (non-technique). |
| `player` | Analyse UX / parcours utilisateur. |
| `crea [focus]` | Idées créatives / marketing dérivées du code. |
| `refactor <fichier> [objectif]` | Proposition de refactor contextualisée. |
| `chat <question>` | Q/R libre sur le code. |

### Chercher

| Commande | Explication |
|---|---|
| `search <requête>` | Recherche fichiers/symboles pertinents. Aucun résultat → message explicite, pas de contexte de remplissage. |
| `explain <fichier\|symbole>` | Explique un fichier (chemin) ou un symbole/concept (texte libre). |

### Workflow quotidien

```
node dist/cli.js --baseline        # une fois : fige la référence (à commiter)
/codebase check                    # après chaque modification
node dist/cli.js --check --strict  # en CI : exit 1 si verdict rouge
```

### Options (ajoutables à toute commande)

- `lang=en|fr` — langue de sortie
- `diff=<ref>` — analyse limitée à un diff git
- `maxTokens=<n>` — budget de contexte
- `promptOnly=true|false` — génère le prompt sans appeler d'API

### Alias du premier mot

`check` = `verifier` `vérifier` `changes` `changements` · `doctor` = `diag` `diagnostic` · `deep_audit` = `comprendre` `understand` · `health` = `priorites` `priorités` · `help` = `aide` `?`

### Exemples

```
/codebase check HEAD~3
/codebase impact src/report.ts
/codebase explain src/indexer.ts
/codebase search buildIndex
/codebase intelligence securite lang=fr
```

Attribution

shinzarou-engshinzarou-eng
View sourceMore from shinzarou-eng →
SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments (0)

No comments yet. Be the first to comment!

SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Related Skills

Browser Extension Developer

Use this skill when developing or maintaining browser extension code in the `browser/` directory, including Chrome/Firefox/Edge compatibility, content scripts, background scripts, or i18n updates.

281612 votes

Seo Optimizer

SEO optimization with keyword analysis, readability assessment, technical validation, content quality. Use for search rankings, blog posts, content audits, or encountering keyword density, readability scores, meta tags, schema markup errors.

2132 votes

Google Official Seo Guide

Official Google SEO guide covering search optimization, best practices, Search Console, crawling, indexing, and improving website search visibility based on official Google documentation

1862 votes

Tanstack Start

Build a full-stack TanStack Start app on Cloudflare Workers from scratch — SSR, file-based routing, server functions, D1+Drizzle, better-auth, Tailwind v4+shadcn/ui. Use whenever the user mentions TanStack Start, asks to scaffold a full-stack Cloudflare app with SSR, wants an SSR dashboard, or asks for a React 19 + Cloudflare Workers app with file-based routing and server functions — even if they don't name TanStack Start specifically. No template repo — Claude generates every file fresh per ...

9881 votes

Pentest

PTES-aligned adversarial security audit for backend, frontend, and mobile applications. Produces a CVSS-scored Hacker Report with verified PoCs and phased remediation.

5491 votes
View all in development →