代码气味雷达:静态扫描 TODO/FIXME 债务、未实现桩、超长行、大文件与重复代码块,按严重度输出修复建议,全程只读。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:lucky8197/dsh-code-smell
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
Code Smell Radar for DeepSeek Harness. A read-only DSH plugin that statically scans a repository for common code smells: TODO/FIXME/HACK debt, stub implementations (
NotImplemented/未实现), over-long lines, oversized files, and duplicated code blocks — then outputs severity-sorted, actionable fix suggestions. Install with:dsh plugin --profile web add "github:lucky8197/dsh-code-smell#main".
代码在交付前往往带着一堆"以后再说"的痕迹:TODO/FIXME 债务越积越多、未实现桩混在
"已完成"代码里、超长行与重复块让维护成本上升、超大文件拖慢一切。dsh-code-smell
用纯静态扫描、全程只读把这些气味量化成可执行的修复清单。
特性
| 维度 | 说明 | 气味类型 | 严重度 |
|---|---|---|---|
| TODO/FIXME 债务 | TODO/FIXME/HACK/XXX/BUG 遗留标记,支持 TODO(john): 文案 负责人格式 |
todo_debt |
medium |
| 未实现桩 | NotImplementedError / NotImplemented / IMPLEMENT ME / 未实现 等 |
stub_marker |
high |
| 超长行 | 行长 > 阈值(默认 120 字符) | long_line |
low |
| 大文件 | 单文件 > 阈值(默认 256 KB) | big_file |
low |
| 重复代码块 | 精确重复的行序列(≥3 行、≥2 次,自动扩展成最大重复段) | duplicate_block |
low |
快速安装
dsh plugin --profile web add "github:lucky8197/dsh-code-smell#main"
工具用法
code_smell
参数:
cwd?: string 扫描起点目录(默认当前会话工作目录)
maxLineLen?: number 超长行阈值(默认 120)
detail?: 'summary' | 'developer'
输出:canonical JSON 报告(渲染为分节文本)
canonical JSON
{
"tool": "code_smell",
"version": 1,
"cwd": "/path/to/repo",
"scanned": { "files": 42, "lines": 5312, "bytes": 102400 },
"smells": [
{ "severity": "high", "kind": "stub_marker", "file": "src/a.py",
"line": 7, "detail": "存在未实现桩(NotImplemented / 未实现 / IMPLEMENT ME 等)",
"evidence": "raise NotImplementedError",
"fix": "实现 src/a.py 第 7 行的桩逻辑,或标注为显式 TODO 并跟踪" }
],
"stats": { "smellCount": 12, "byKind": { "todo_debt": 8, "stub_marker": 1 } },
"suggestions": [ { "severity": "high", "text": "…" } ]
}
detail=developer 附加 receipt:每个扫描文件的路径/行数/字节数。
配置(cordis 配置节)
- insert:
- id: code-smell
name: 'dsh-code-smell'
config:
includeExts: ["ts", "tsx", "js", "py", "cs", "go", "rs"] # 参与扫描的扩展名
ignorePaths: [".git", "bin", "obj", "node_modules", "dist", "lib", ".dsh"]
maxLineLen: 120 # 超长行阈值(字符)
maxFileBytes: 262144 # 大文件阈值(字节)
hardReadCap: 524288 # 单文件读取硬上限(字节),超限跳过
minBlockLines: 3 # 重复块最少行数
安全边界(硬性要求)
- 全程只读:只用
ctx.fs的resolve/stat/readText/listDir子集; - 单文件 > 512 KB 硬上限跳过不读(
hardReadCap可配); - 报告不含完整文件内容:只含路径、行号、统计与 ≤200 字符证据;
- 不执行测试、不跑构建:纯静态扫描,不运行任何代码;
- 不修改任何文件(有测试断言)。
防误报设计
- 普通注释("变量名含 todo")不误判;
TODO: 实现逻辑不是未实现桩("未实现"三字需连续);- 空行块不参与重复检测;相同起始位置的重复窗口自动去重保留最长段;
- 二进制/不可读文件静默跳过。
工程结构
dsh-code-smell/
├── package.json # name=dsh-code-smell, main=./lib/index.js, dsh.bundle.patch
├── cordis.patch.yml # - insert: [{ id: code-smell, name: 'dsh-code-smell' }]
├── scripts/ # setup-dsh-deps / build.sh / build-win.mjs(纯 tsc 构建)
├── src/
│ ├── index.ts # apply(ctx):注册 code_smell 工具 + 配置读取
│ ├── audit.ts # 编排:磁盘遍历 + 文件扫描 + receipt
│ ├── scan.ts # TODO/超长行/未实现桩/重复块解析(纯函数)
│ ├── analyze.ts # 严重度 + 修复建议 + 分节渲染
│ └── types.ts # canonical 类型 + 配置 + fs 服务面子集
└── tests/ # node --test(27 用例,零测试依赖,真实临时目录端到端)
开发 / 测试 / 构建
npm install && npm run setup
npm test # node --test(27 用例)
npm run build:win # Windows 构建;POSIX 用 npm run build
构建产物 lib/ 入库提交(GitHub 源安装免构建)。
License
BSD-3-Clause。见 LICENSE。
链接
同类插件
strukto-ai/mirage#dsh★ 3431
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 176
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
Jayden-X-L/forkprobe★ 65
同一任务并行试跑多个技能,对比结果选出最优。
vlln/plugin-registry★ 39
插件生态基建:浏览器面板管理官方 repository 插件(0 patch)+ make-dsh-plugin 插件开发引导技能。
forrestchang/dsh-multica-runtime★ 33
让 dsh 运行时跑在 Multica 上。
DietCokewithSugar/dsh-user-experience★ 18
帮你发现项目中可能存在的用户体验问题:自动走查 React/TypeScript 源码,定位问题并给出具体优化建议。