朋友甩来一个问题
「Claude Code 能不能再强一点?」
最近有个做 AI 开发的朋友问我,Claude Code 能不能再强一点——光有个壳子,规划靠手记、测试靠提醒、审查靠自觉,用久了总觉得差点意思。我直接甩了一个 23 万星的项目给他。
先甩数据感受一下:它创建于 2026 年 1 月 18 日,6 个半月攒了 23.5 万星,平均每天涨 1100 颗,而且还在加速。这不是又一个玩具项目,而是把「编码代理」从单点工具,升级成了整套工程系统。
235K
GitHub Stars(23.5 万)
6.5 月
从 0 到 23 万星
1100
平均每天涨星(加速中)
67 Agents · 281 Skills · 94 Commands
规划、架构、TDD、审查、安全各司其职,按需加载,不占常驻上下文。
11+ 编码代理全适配
Claude Code / Codex / Cursor / OpenCode / Gemini / Zed / Copilot……一套 skills 到处用。
01
PART
ECC 是什么
WHAT IS ECC · 一句话定义
AI 编码代理的操作系统——给你的 Claude Code / Codex / Cursor 装上一整套工程系统,让代理在动手写代码之前先规划、写完用测试验证、换一个全新上下文审查自己的产出、把重复的胜利沉淀成可复用的技能和本能。
核心理念(一行)
plan → test → implement → review → verify → remember → improve
规划先于构建,测试先于实现,审查换新上下文,记忆持久化
设计哲学:优化上下文窗口,持久化其他一切。代理的上下文是稀缺资源,规划、测试、记忆这类「该留下来」的东西,要落到窗口之外。
核心能力清单
🧠 67 个 Agent
规划、架构、TDD 引导、代码审查、安全审查、构建修复、端到端测试、重构清理、文档更新……每个领域都有专门子代理,各自带独立上下文和工具权限。
🔧 281 个 Skill
TDD 工作流、安全审查、深度研究、前端模式、Django / Laravel / SpringBoot 全家桶、ML 工程化、运维部署……按需加载,不占常驻上下文。
📋 94 个 Command
/ecc:plan 、 /code-review 、 /build-fix 、 /security-scan 等快捷入口。
🔒 Hooks
PreToolUse / PostToolUse / Stop 钩子,在模型上下文之外执行确定性检查(GateGuard 门控破坏性命令、交付门控验证任务完整性)。
🧠 Memory
会话结束自动蒸馏成摘要、本能和可复用技能,上下文剩余不到 20% 或每 50 条消息时自动触发。
🛡 AgentShield
把 agent 配置本身当攻击面来扫描,覆盖 CLAUDE.md、settings.json、MCP 配置、hooks、密钥检测(14 种模式)。
02
PART
设计细节
KEY FEATURES · 五大亮点
🎯 Plan Canvas:在浏览器里审计划
2.1 版本的新功能。代理写完计划后,自动在本地浏览器画布里打开——点击元素或选中文本就能加编号标注,侧边栏直接跟代理聊天,点 Approve plan 或 Request changes 就完事。Mermaid 图表实时渲染,计划文件改了页面自动刷新。以前审计划是在终端里看一整屏 Markdown,现在变成「指哪打哪」的可视化循环。
🧠 持续学习 v2:代理自己从会话里提取「本能」
observer-loop 会观察代理的行为,自动提取出「本能」(instincts)——带置信度分数的模式记忆。 /instinct-status 查看学到了什么, /instinct-export 导出分享给别人, /evolve 把相关本能聚类成新技能。代理用得越久,越懂你的项目。默认置信度门槛 0.7,最多注入 6 条,不会把上下文撑爆。
🛡 AgentShield:把 agent 配置当攻击面
在 Claude Code Hackathon(Cerebral Valley × Anthropic,2026 年 2 月)上构建的安全审计工具。扫描 CLAUDE.md、settings.json、MCP 配置、hooks、agent 定义和 skills,覆盖 5 类:密钥检测、权限审计、hook 注入分析、MCP 服务器风险、agent 配置审查。加 --opus 标志会跑三个 Claude Opus 4.6 agent 的红队 / 蓝队 / 审计员流水线。关键发现时退出码为 2,直接当构建门控用。
CMD npx ecc-agentshield scan
🔄 TDD 不再是空话,而是带证据的门控
没有 ECC 时,「请使用 TDD」只是模型可能忘记的指令。ECC 的 tdd-workflow skill 把 TDD 变成 RED → GREEN → REFACTOR 的硬门控——先写失败测试,捕获 RED 证据,再实现到 GREEN,然后换全新上下文审查。整个流程: /ecc:plan 出蓝图 → tdd-workflow 强制测试先行 → /code-review 查回归。不是建议,是流程。
🌐 11+ 编码代理全适配,一个 ECC 到处用
不只是 Claude Code——Codex、Cursor、OpenCode、Gemini CLI、Zed、GitHub Copilot、Antigravity、Qwen、Hermes、OpenClaw、Kimi Code 全部支持。同一套 skills、rules、hooks、memory 在不同 harness 之间共享。 Unified Memory Vault 正在做:Claude 写的交接笔记,Codex 直接能搜到。切换工具不用从头来。
03
PART
技术栈与对比
STACK & COMPARISON
技术栈一览
技术 | 用途 |
|---|---|
JavaScript / Node.js | 主力语言(5.1M 行),所有 hooks 和脚本 |
Rust | ecc2 高性能组件(ratatui TUI) |
Python | instinct-cli、持续学习脚本 |
TypeScript / Swift | 前端适配 / macOS 原生 |
GitHub Actions | CI/CD + SLSA v3 供应链 provenance |
Anthropic Claude | Sonnet 4.6 / Opus 4.8 / Haiku 4.5 |
MCP Protocol | Memxus 记忆服务 + 工具协议 |
没有 ECC vs 有 ECC
场景 | 没有 ECC | 用 ECC |
|---|---|---|
规划 | 计划消失在聊天历史里 | 计划变成可编辑产物,Plan Canvas 可视化审 |
TDD | 「请用 TDD」是模型可能忘的指令 | RED→GREEN→REFACTOR 带证据的硬门控 |
审查 | 同一上下文写代码又审查代码 | 全新上下文的审查者查回归和盲点 |
记忆 | 保存巨大转录 | 蒸馏成摘要、本能和可复用技能 |
安全 | Agent 配置默认被信任 | AgentShield 把配置本身当攻击面扫 |
跨工具 | 换工具从头来 | 11+ harness 共享同一套 skills/memory |
04
PART
快速上手
QUICK START · 一条命令装
Claude Code 插件安装(推荐)
...bash
# 在 Claude Code 里运行
/plugin marketplace add https://github.com/affaan-m/ECC
/plugin install ecc@ecc
其他编码代理(Codex / Cursor / OpenCode 等)
...bash
git clone https://github.com/affaan-m/ECC.git
cd ECC
# Cursor
./install.sh --profile minimal --target cursor
# OpenCode
npm install && npm run build:opencode && ./install.sh --profile full --target opencode
# Codex
npm install
bash scripts/sync-ecc-to-codex.sh
装完直接用
...ecc commands
# 规划新功能
/ecc:plan "Add user authentication with OAuth"
# tdd-workflow skill 自动激活(先写失败测试,再实现)
# 审查刚写的代码
/code-review
# 安全扫描
/security-scan
# 结束长会话,保存记忆
/save-session
安全扫描不用装,直接跑
...bash
npx ecc-agentshield scan # 快速扫描
npx ecc-agentshield scan --fix # 自动修复
npx ecc-agentshield scan --opus # 三个 Opus agent 深度分析
///
LAST
写在最后
WRAP-UP · 为什么是 23 万星
AI 编码代理这两年爆发式增长,但大多数人的用法还停留在「给个任务等输出」。ECC 解决的是更深一层的问题——代理需要一个工程系统,不只是一个大模型。规划、测试、审查、记忆、安全,每一环都缺一不可。
23 万星不是白来的。这个项目最打动我的地方有三点:第一,TDD 从「建议」变成「门控」,RED 证据必须捕获才能往下走;第二,持续学习系统能把会话里的模式沉淀成本能,越用越懂你的项目;第三,AgentShield 把 agent 配置本身当攻击面——大多数人根本没意识到 CLAUDE.md 和 hooks 也是安全风险。
一个维护者,每周跨 7 个 harness 发布更新,6 个半月攒了 23 万星。如果你在用 Claude Code、Codex 或 Cursor 做开发,这个项目值得花时间研究。
项目地址:https://github.com/affaan-m/ECC