Pular para o conteúdo

/ww:codebase-analyze

Analisa o projeto inteiro em três frentes — qualidade, segurança e performance — e registra o relatório com todos os achados no WiseWork. Registrar esse relatório é o resultado principal do comando: é dele que sai o trabalho de refatoração depois.

/ww:codebase-analyze

CodebaseCompatível com ww 1.7.3Modelo: opus

Uso

/ww:codebase-analyze
/ww:codebase-analyze --focus security
/ww:codebase-analyze --focus performance

Argumentos

ArgumentoObrigatório?Descrição
--focus quality|security|performanceOpcionalRestringe a análise a uma frente: quality, security ou performance. Sem isso, as três rodam ao mesmo tempo. O escopo continua sendo o projeto inteiro.

Notas

Este comando nunca edita código. Ao final, ele oferece transformar os achados em tasks — implementar é o /ww:codebase-refactor.

Antes de planejar uma rodada de melhoria técnica, ao herdar um projeto, ou periodicamente para acompanhar a saúde do código.

FrenteO que ela olha
QualidadeAderência ao guia de estilo, manutenibilidade e legibilidade, separação de responsabilidades, duplicação, complexidade, padrões de projeto e gestão de dependências
SegurançaAs vulnerabilidades do OWASP Top 10, tratamento de dados sensíveis, autenticação e autorização, criptografia, vulnerabilidades em dependências, riscos específicos do framework e conformidade (GDPR, PCI-DSS)
PerformanceRenderização e tamanho do bundle no frontend, consultas e cache no backend, algoritmos e memória, eficiência de consultas no banco, build e Core Web Vitals

Sem --focus, as três rodam ao mesmo tempo. Com --focus quality, --focus security ou --focus performance, só aquela roda — mas ainda sobre o projeto completo.

Não dá para restringir a um arquivo ou módulo. O escopo é sempre o projeto inteiro.

  1. Um relatório em português salvo em .dr_ai/reports/, com visão geral do codebase, os achados por frente, a avaliação consolidada de risco e as recomendações priorizadas.
  2. O mesmo relatório registrado no WiseWork, com cada achado trazendo arquivo, linha, problema, ação recomendada, impacto estimado e esforço.
  3. Um bloco final com o identificador do relatório em destaque — completo e em versão curta, para você copiar — o produto em que ele foi registrado, o total de achados por severidade, o caminho do arquivo local e o comando de refatoração já pronto para colar.

Depois de registrar, o comando pergunta se você quer transformar os achados em tasks agora. Se aceitar, ele mostra os achados de forma compacta e ajuda você a escolher um lote focado — críticos e altos, por exemplo — em vez de converter tudo em silêncio. Depois pergunta onde as tasks devem nascer: no fluxo normal ou na geladeira, e dentro ou fora de uma sprint.

Isso cria tasks e para por aí. Este comando nunca edita código. Para implementar, use o /ww:codebase-refactor — que reconhece as tasks já criadas aqui e não duplica nada.