返回官方市场 · 技能

遗留系统评估

改造前评估遗留代码:规模与复杂度、技术栈、业务域结构图、前十项技术债、带 CWE 的安全发现(凭据掩码)、文档缺口与推荐改造模式;也可给多套系统排名。规模指数只用于排序,不是工期或成本。二次开发自 Anthropic 官方 Claude Code 插件 code-modernization:去掉 Workflow 与报告脚本,统一度量方法写进正文,取消写出凭据原值的选项,只读分析代码。

复制这句话,发给 Teloa 里的任意员工:
在 Teloa 市场里搜索并添加「遗留系统评估」(技能 anthropic.modernize-assess)。

来源
Teloa 官方 · 二次开发自 Anthropic(anthropics/claude-plugins-official)

修改清单(13 项)

移除(3)
  • 原版 Claude Code 斜杠命令文件不随附;其正文改写为资源根目录的 SKILL.md(逐处改动见本清单其余各条)。

    原因:Teloa 按技能加载 SKILL.md,不支持 Claude Code 的命令文件格式(`argument-hint`、`arguments`、`$ARGUMENTS`/`$system`)。

    commands/modernize-assess.md MAS-M01 · 查看原版

  • 不随附组合评估的 Workflow 脚本;其度量方法写进 SKILL.md 的组合模式(见 MAS-M07)。

    原因:该脚本依赖 Claude Code Workflow 工具的运行时接口(agent()、pipeline()、插件注册的 agentType、resumeFromRunId);Teloa 市场不接受可执行脚本,Teloa 的编排工具接口也不同。原版在没有 Workflow 工具时本就退回由会话逐个统计。

    workflows/portfolio-assess.js MAS-M02 · 查看原版

  • 不随附生成 REPORT.html 的 Python 脚本;SKILL.md 第 7 步不再调用它(见 MAS-M10)。

    原因:Teloa 市场不接受可执行脚本;原版也把它标为可选(失败或没有 python3 时说明一句继续)。

    scripts/build_report.py MAS-M03 · 查看原版

适配(9)
  • frontmatter 改为只有 `name: modernize-assess` 与单行 `description`;删除 `argument-hint` 与 `arguments`。

    原因:Teloa 市场的技能 frontmatter 只允许单行 name 与 description。

    SKILL.md · frontmatter (L1-5) MAS-M04 · 查看原版

  • 在标题下方加一行可见的修改声明「Derived work: modified by Teloa from anthropics/claude-plugins-official@fa59bc90…」,写明原版文件路径与许可,并指向 MODIFICATIONS.md。

    原因:Apache-2.0 第 4(b) 条要求改过的文件带显著的修改声明;用可见正文而不是 HTML 注释,避免隐藏注释被安全扫描当作可疑内容。

    SKILL.md · below the title MAS-M05 · 查看原版

  • `$ARGUMENTS`、`--portfolio`、`$system` 与 `legacy/$system` 约定改为:用户给出代码路径与系统短名,路径不存在就停止,符号链接先说明指向;报告写在工作区的 `analysis/<system>/`;删除「用 `/code-modernization:modernize … --source` 建立 legacy 链接」的指引。

    原因:Teloa 技能没有参数替换;`legacy/` 链接由原插件另一个未收录的命令建立。

    SKILL.md · Mode and code location (L7-12); Steps 1-3 and 6 (`legacy/$system`) MAS-M06 · 查看原版

  • 组合模式按原版「没有 Workflow 工具时由会话逐个统计」执行,并写入原工作流的度量规则:先列子目录并告知数量,只接受普通子目录名,系统多时先确认;复杂度对每套系统用同一方法(scc 的 Complexity 列求和,没有 scc 时按同一组决策关键字计数,不混用按函数统计的数字);每套系统 1-3 条风险说明;规模指数一律用 `2.94 × KSLOC^1.10` 计算;无法统计的系统标「not measured」并写原因。

    原因:原版把统一口径写在 Workflow 脚本的提示里,退回路径只有一句「自己收集同样的一行」;不写明口径,各系统数字不可比。

    SKILL.md · Portfolio mode MAS-M07 · 查看原版

  • 「three subagents, in parallel」与「Run every subagent in the foreground」改为按随附的 `agents/legacy-analyst.md`、`agents/security-auditor.md` 做三个专项:宿主允许一次性委派(如 subagent_task)时交给只读子任务,否则自己依次完成,全部完成后再综合;新增只读规则(不构建、不运行、不修改被分析的代码,只写 analysis/ 下的报告且经宿主确认)、不自行安装 scc/cloc 等工具、npm audit/pip-audit 须经用户同意;第 4 步「APM MCP server」改为用户已设置好的监控连接器。

    原因:Teloa 没有 Claude Code 的 Task 工具与插件注册的命名子代理;AI 同事能否委派取决于岗位是否授予一次性委派工具(subagent_task),所以按「可委派就委派、否则自己依次完成」写,并去掉模型档位,按宿主已配置的模型运行。npm audit 与 pip-audit 会把依赖清单发往公共服务,Teloa 的外发须经用户同意。

    SKILL.md · Working rules (new); Step 3 (L83-100); Step 4 (L104) MAS-M09 · 查看原版

  • 推荐模式不再指向本技能未收录的 `uplift`、`transform`、`reimagine`、`map`、`harden`、`preflight` 命令,改为说明对应的工作类型(原地升级、渐进改写、重新架构),Replace 一项指向 `modernize-extract-rules` 技能;第 7 步删除 build_report.py 与「下一步 /code-modernization:modernize-map」,改为报告产物位置、安全发现与凭据数量、所用统计工具和未能确定的内容。

    原因:这些命令与脚本不在本资源里,在 Teloa 中无法调用。

    SKILL.md · Step 6 recommended pattern (L140-148); Step 7 (L153-158) MAS-M10 · 查看原版

  • 删除 `--show-secrets`(在 SECRETS.local.md 里加一列凭据原值)与没有 Git 时写到 `~/.modernize/$system/` 的做法:本技能从不写出凭据原值;只有在 Git 仓库里、`git check-ignore` 确认 analysis/.gitignore 生效时才写只含掩码的 SECRETS.local.md,否则把掩码清单只在对话里交给用户并说明原因;去掉仅供原插件其他命令使用的 `*.local.patch` 忽略项。

    原因:Teloa 的规则是凭据不进对话与由 AI 生成的文件,需要原值的人可以按 file:line 打开源文件;`~/.modernize` 在工作区之外,AI 同事不应写到那里。

    SKILL.md · Step 6, secrets (L117-131); argument-hint (L3) MAS-M11 · 查看原版

  • 把 Claude Code 子代理定义改成随技能附带的角色说明:frontmatter(name、description、tools)改为标题、修改声明、一行「Role」(原 description)与一行「Tools」(read、glob、grep,bash 只做只读检查,不安装工具或依赖);正文未改。

    原因:Teloa 不认 Claude Code 的子代理 frontmatter;技能正文让主会话在可委派时把角色说明交给一次性子任务,否则自己按角色说明完成。

    agents/legacy-analyst.md · frontmatter (L1-5) MAS-M12 · 查看原版

  • frontmatter 同 MAS-M12 改为标题、修改声明、Role 与 Tools 行;「run `npm audit` / `pip-audit`」改为先读清单与锁文件,只在用户同意后运行(它们会把依赖清单发往公共服务),未做在线审计要说明;SAST 一句同步。

    原因:Teloa 不认子代理 frontmatter;这两个工具会联网外发依赖清单,Teloa 的外发须经用户同意。

    agents/security-auditor.md · frontmatter (L1-5); L29-30, L40 MAS-M13 · 查看原版

新增(1)
  • portfolio.html 新增要求:不含脚本、不引用外部资源,所有取自被分析代码的值都要转义。

    原因:系统名、最复杂文件路径等来自不可信的代码树,直接写进 HTML 会带入标签或脚本;原版在 build_report.py 里做了转义与 CSP,由模型手写的 portfolio.html 没有这项要求。

    SKILL.md · Portfolio mode, portfolio.html (L50-55) MAS-M08 · 查看原版

其余 1 个文件与原版一致(已校验)

GitHub
资源文件:catalog/skills/anthropic.modernize-assess.json
市场保存的文件:artifacts/skills/anthropic.modernize-assess/1.0.0/
原始来源(锁定版本):GitHub anthropics/claude-plugins-official@fa59bc9
许可
Apache-2.0
许可文件:LICENSE
审核
审核人 Teloa,2026-09-28
兼容状态
需先配置 · 适用 Teloa >=0.2.0-alpha.7 · DSH 0.1.7-rc.1
  • 需要 read、glob、grep 工具与写入 analysis/ 报告的权限(写入经宿主确认);bash 只做只读统计(scc、cloc、find、wc、grep),不构建、不运行被分析的代码。
  • scc、cloc 可选,没装时退回 find + wc 并在报告里写明;不会自行安装工具。npm audit、pip-audit 会把依赖清单发到公共服务,只在你同意后运行。
  • 凭据只记 file:line 与至多 2-4 字符掩码,从不写出原值;只有在 Git 仓库里且 analysis/.gitignore 已生效时才写 SECRETS.local.md,否则凭据清单只在对话里给出。
  • 已在小型示例遗留系统上按正文做参考执行(单系统与组合模式),本机 qwen3:14b 实跑因测试脚手架超时未完成、没有有效结果;同一插件的规则提取技能在该模型上不可靠,建议使用能力较强的模型。未在 Teloa 宿主中端到端验证;大型系统耗时与模型用量都高,结论需人工核对。
权限与需求
工具:read, glob, grep, bash, write
使用时联网:否
数据流向
文件已随 Teloa 安装包提供,添加时不用联网下载。 浏览本站无需登录;访问量用 Cloudflare Web Analytics 统计,不使用 Cookie,不记录个人身份。 登录与发表评价的数据处理:隐私与社区规则

技能 anthropic.modernize-assess · 版本 1.0.0

问题反馈