核心功能
who-is-actor 是一个技术向的Git仓库开发者协作模式分析技能,通过原生只读git命令(git log、git shortlog、git diff --stat等)配合标准Unix工具(awk、grep、sort等),在本地完成数据聚合后生成六维度雷达报告:提交习惯、工作时间分布、开发效率、代码风格、代码质量、可见活跃指数。
技术亮点:
- 真正零依赖:不安装任何pip/npm包,不执行任何脚本,仅调用系统预装工具
- 隐私优先设计:不采集开发者邮箱,原始提交信息和文件路径严格本地处理,仅向AI传递数值聚合指标(计数、比率、扩展名分布)
- 命令白名单机制:限定5类只读git子命令,输入参数经多重验证(路径绝对化、字符白名单、正则过滤),防范命令注入
显著优点:
1. 安全架构严谨:Dry-run预览模式、敏感数据自动脱敏(API密钥、私钥、连接字符串)、文件路径哈希化
2. 分析维度全面:涵盖提交节奏、代码流失率、返工信号、约定式提交合规性、巴士因子风险等团队健康指标
3. 多语言支持:内置中/英/日/韩/西/法/德七语言示例,降低使用门槛
潜在局限与风险:
- 激活门槛高:需用户显式提供绝对仓库路径、确认分析权限、接受隐私声明,模糊提及"分析仓库"不会触发
- 数据盲区:无法捕捉设计评审、代码审查、技术 mentoring 等非提交型贡献,可见活跃指数≠实际产出
- 误用风险:报告包含个人维度评分,虽有多重伦理限制声明,仍存在被曲解为绩效排名的可能性
- 平台依赖:Windows需Git Bash或WSL环境
适合人群:
- 技术团队负责人进行流程改进 retrospectives
- 开源维护者评估协作健康度与巴士因子风险
- 希望以数据驱动讨论而非结论的工程师
常规风险提示:
- 严禁用于绩效评估、解雇决策、薪酬调整或任何形式的个人排名
- 团队场景使用前需告知被分析成员
- 大型仓库建议限定日期范围以控制执行时间
- 开发者姓名变体需通过.mailmap统一,否则可能分裂统计