ECC
「agent harness 操作系统」:固化完整工程循环(计划→测试→实现→审查→验证→记忆→改进),含 284 技能、68 专精代理、hooks 护栏与 instinct 记忆。
仓库:affaan-m/ECC
热度证据:239k star,智能体性能优化系统;GitHub claude skills 搜索按星数排第 1(23.9 万星),被多篇 2026 年技能盘点文列为必装;skillsllm 等聚合站持续转载
五维评分
热度5/5
质量4/5
创新5/5
易用3/5
文档5/5
优秀点拆解
- 分层上下文预算:把能力按加载时机分为四档(技能按需加载、代理隔离上下文、规则选择性常载、hooks 跑在模型上下文之外),可无限扩能力而不膨胀每次会话 token 成本
- 质量护栏从提示词升级为工具事件上的确定性闸门:config-protection 钩子拦截对 linter 配置的修改(迫使 agent 修代码而非弱化配置),gateguard-fact-force 在文件首次编辑前强制调查,均不进模型上下文、不可被模型选择性忘记
- instinct 连续学习闭环:PreToolUse/PostToolUse 观察钩子全量采集 → 背景 Haiku agent 分析 → 产出带置信度(0.3-0.9)、证据回溯、项目/全局双层作用域的原子本能 → 聚类后演进为 skill/command/agent,v2.1 用 git remote 隔离跨项目污染
- 提示注入防御工程化:tdd-workflow 将 plan.md 显式视为不可信数据(净化内嵌命令、拒绝 curl|sh、验证命令白名单化),code-reviewer 常驻完整 Prompt Defense Baseline
- 跨 harness 记忆与安装:ecc.memory.v1 便携 Markdown 让 Claude/Codex/Hermes/OpenClaw/Kimi 共享同一记忆库,install.sh --target 为 12+ 工具链提供适配
可复用的设计模式
- 分层上下文预算模式:先按加载时机给能力分档(按需/隔离/常载/上下文外),再决定放什么资产
- 证据链工作流模式:计划→测试目标→RED/GREEN 证据→审查→验证,完成=证据链完整而非代码写完;输入 plan 当数据不当指令
- Hook 防护闸门模式:对 Bash/Write/Edit 等高风险事件挂 PreToolUse 确定性检查,不满足即拦截并说明原因,拦截逻辑放脚本不进上下文
- Instinct 记忆模型:记忆单元原子化(一个 trigger 一个动作)+ 置信度加权 + 证据回溯 + 作用域隔离,低置信度不注入、跨项目污染被隔离
适用场景
重度 Claude Code/Codex 用户想要「装上就有工程纪律」:TDD、fresh-context 代码审查、构建修复、OWASP 安全扫描全自动多工具链工程师:需要跨 Claude/Codex/Kimi 共享会话记忆与交接(ecc memory handoff --target-harness codex)团队希望把质量规范(不弱化 linter 配置、首改前调查)变成模型无法绕过的确定性强制
边界与注意:体量庞大(284 技能 + 68 代理)学习曲线陡,安装矩阵复杂(plugin/npm/手动三身份,叠加安装会重复配置);非 Claude harness 与 Windows native 为能力受限适配,README 自列多个未修缺陷;strict hook 档位对快速原型场景构成摩擦。
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/ecc.md