Analisa o projeto inteiro em três frentes — qualidade, segurança e performance — e registra o relatório com todos os achados no WiseWork. Registrar esse relatório é o resultado principal do comando: é dele que sai o trabalho de refatoração depois.
Uso
/ww:codebase-analyze
/ww:codebase-analyze --focus security
/ww:codebase-analyze --focus performance
Argumentos
| Argumento | Obrigatório? | Descrição |
|---|
--focus quality|security|performance | Opcional | Restringe a análise a uma frente: quality, security ou performance. Sem isso, as três rodam ao mesmo tempo. O escopo continua sendo o projeto inteiro. |
Notas
Este comando nunca edita código. Ao final, ele oferece transformar os achados em tasks — implementar é o /ww:codebase-refactor.
Antes de planejar uma rodada de melhoria técnica, ao herdar um projeto, ou periodicamente para acompanhar a saúde do código.
| Frente | O que ela olha |
|---|
| Qualidade | Aderência ao guia de estilo, manutenibilidade e legibilidade, separação de responsabilidades, duplicação, complexidade, padrões de projeto e gestão de dependências |
| Segurança | As vulnerabilidades do OWASP Top 10, tratamento de dados sensíveis, autenticação e autorização, criptografia, vulnerabilidades em dependências, riscos específicos do framework e conformidade (GDPR, PCI-DSS) |
| Performance | Renderização e tamanho do bundle no frontend, consultas e cache no backend, algoritmos e memória, eficiência de consultas no banco, build e Core Web Vitals |
Sem --focus, as três rodam ao mesmo tempo. Com --focus quality, --focus security ou --focus performance, só aquela roda — mas ainda sobre o projeto completo.
Não dá para restringir a um arquivo ou módulo. O escopo é sempre o projeto inteiro.
- Um relatório em português salvo em
.dr_ai/reports/, com visão geral do codebase, os achados por frente, a avaliação consolidada de risco e as recomendações priorizadas.
- O mesmo relatório registrado no WiseWork, com cada achado trazendo arquivo, linha, problema, ação recomendada, impacto estimado e esforço.
- Um bloco final com o identificador do relatório em destaque — completo e em versão curta, para você copiar — o produto em que ele foi registrado, o total de achados por severidade, o caminho do arquivo local e o comando de refatoração já pronto para colar.
Depois de registrar, o comando pergunta se você quer transformar os achados em tasks agora. Se aceitar, ele mostra os achados de forma compacta e ajuda você a escolher um lote focado — críticos e altos, por exemplo — em vez de converter tudo em silêncio. Depois pergunta onde as tasks devem nascer: no fluxo normal ou na geladeira, e dentro ou fora de uma sprint.
Isso cria tasks e para por aí. Este comando nunca edita código. Para implementar, use o /ww:codebase-refactor — que reconhece as tasks já criadas aqui e não duplica nada.