necessary-code-audit — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited necessary-code-audit (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
优化目标是“当前是否必要”,不只是“是否零引用”。一个符号即使仍有调用,也可能只是包装层、兼容面、防御分支、陈旧公共 API 或假设性的扩展点。
核心问题是:这个代码被用了,但当前代码真的还需要它吗?
不要删除真实运行约束。必须保留代表加载、空数据、错误、权限、生命周期、浏览器、SSR、配额、外部输入或领域可空状态的分支。
不要把普通注释当作清理目标。只有注释已经过期、错误、误导,或因为代码删除而孤立时,才删除或改写注释。
不要在发现第一个明显清理点后停止。对于用户指定的目录或功能,必须先审完整个作用域,再报告“没有更多”或要求用户继续。
本技能是三个清理技能的主入口:
necessary-code-audit 判断“已被使用的代码是否仍然必要”。unused-code-audit 证明删除候选是否仍有消费者。page-flow-cleanup-audit。不依赖仓库专属图工具。优先使用当前环境可用的文件列表、语言工具、构建/类型检查、manifest、导入图和文本搜索。
本技能只回答“即使有人在用,这个抽象/行为/API 是否仍然必要?”。
适合本技能:
as any 或旧格式兼容是否代表真实约束。不适合本技能单独完成:
unused-code-audit。unused-code-audit 完成消费者证明。page-flow-cleanup-audit。协作规则:
unused-code-audit 的删除证明。unused-code-audit 的结论只能说明“能否安全删除未使用项”,不能替代本技能对“已使用但不必要”的判断。开始时必须收集:
git status --short --untracked-files=allgit diff --name-status -- <scope>git diff --cached --name-status -- <scope>rg --files <scope>。不要假设 staged 或 dirty 变更是自己造成的。不要回滚无关变更。
编辑前和完成前都必须完成这些检查:
unused-code-audit 证明。如果这些检查发现更多工作,要在同一轮继续处理。不要要求用户说“继续深度检查”才推进。
对目标作用域中的每个有意义文件、导出、方法、字段、选项、fallback 和分支分类:
当前必要:当前产品行为或平台/运行时约束需要。可直接替代:调用方可以直接使用底层 primitive 的 wrapper/facade。兼容面:为外部或历史消费者保留的旧导出、可选字段、默认值、别名、工厂、配置或公共类型。防御分支:try/catch、fallback、可选链、空值保护、特性检测或脏数据处理。假设性能力:没有当前调用方,或只有假想未来价值的 API 面。重复来源:第二份 cache、store、query、invalidation 路径、状态源或派生计算。疑似死代码:看起来没有真实消费者;不要在本技能内直接删除,转交 unused-code-audit 证明。真实约束:SSR、浏览器存储可用性、配额、权限、加载/错误/空态生命周期、外部输入或合法领域可空状态。仅文档:注释或文档。除非过期、误导或被代码变更孤立,否则保留。每个候选在编辑前回答:
当用户想删的其实是真实约束而非防御代码时,要明确指出。
不要为了删除旧抽象而创建新抽象。
注释清理只是代码清理的附带动作。不要把“低价值注释”纳入清理顺序,除非它错误或已孤立。
结构证据:
文本残留搜索:
legacy、deprecated、backward、compat、fallback、debug、旧格式注释、注释掉的代码。try、catch、可选字段、可选链、as any、恒定布尔参数、默认配置值。自动 unused-export 或依赖分析工具只能作为候选生成器。发现零消费者候选后,进入 unused-code-audit 的证明流程;本技能继续处理“仍被使用但不必要”的候选。
运行覆盖改动边界的最窄检查:
rg。git diff --check -- <scope>;若有 staged 变更,也跑 git diff --cached --check -- <scope>。如果广义 typecheck 失败,要说明失败是否与本次清理相关。
报告:
要明确说明哪些候选交给了 unused-code-audit 证明,哪些候选是“仍被使用但不再必要”并由本技能处理。
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.