ワークスペースサーフェス監査
読み取り専用の監査スキル。「このワークスペースとマシンが現在実際に何をできるか、次に何を追加または有効化すべきか?」という質問に答えるために使用する。
これはセットアップ監査プラグインに対するECCネイティブの回答である。ユーザーが明示的にフォローアップの実装を要求しない限り、ファイルを変更しない。
使用する場面
- ユーザーが「Claude Codeをセットアップする」「自動化を推奨する」「どのプラグインまたはMCPを使うべきか?」または「何が足りないか?」と言う
- スキル、フック、コネクターをさらにインストールする前にマシンやリポジトリを監査する
- 公式マーケットプラグインとECCネイティブのカバレッジを比較する
- ワークフローレイヤーの欠落を見つけるために
.env、.mcp.json、プラグイン設定、または接続されたアプリのサーフェスをレビューする - 機能がスキル、フック、エージェント、MCP、または外部コネクターのどれであるべきかを決定する
交渉不可能なルール
- シークレット値を決して印刷しない。プロバイダー名、機能名、ファイルパス、キーまたは設定が存在するかどうかのみを表示する。
- ECCがそのサーフェスを合理的に所有できる場合は、一般的な「別のプラグインをインストール」という推奨よりECCネイティブワークフローを優先する。
- 外部プラグインをベースラインとインスピレーションとして扱い、権威ある製品境界としてではない。
- 3つのことを明確に区別する:
- 現在利用可能なもの
- 利用可能だがECCのカプセル化が不十分なもの
- 利用不可能で新しい統合が必要なもの
監査の入力
質問に答えるために必要なファイルと設定のみを確認する:
- リポジトリサーフェス
package.json、ロックファイル、言語マーカー、フレームワーク設定、README.md.mcp.json、.lsp.json、.claude/settings*.json、.codex/*AGENTS.md、CLAUDE.md、インストールマニフェスト、フック設定
- 環境サーフェス
- アクティブなリポジトリと明らかに隣接するECCワークスペース内の
.env*ファイル - キー名のみを表示する(
STRIPE_API_KEY、TWILIO_AUTH_TOKEN、FAL_KEYなど)
- アクティブなリポジトリと明らかに隣接するECCワークスペース内の
- 接続されたツールサーフェス
- インストール済みプラグイン、有効化されたコネクター、MCPサーバー、LSP、アプリ統合
- ECCサーフェス
- 要件をカバーする既存のスキル、コマン…