ECC Agent Harness 是什么 装了哪些能力

拆开社区项目 ECC 的 skills、instincts、memory 与 AgentShield,说明适用人群与装前审查要点。

ECC Agent Harness 是什么 装了哪些能力

ECC agent harness 是什么:它是 GitHub 用户 affaan-m 维护的社区开源仓库,给 Claude Code、Codex 等套一层计划、验证、记忆与安全扫描,不是 Anthropic 官方发行物。

作者CodePass 技术编辑

先认清:社区项目,不是官方套件

仓库地址是 affaan-m/ECC,README 自称 agent harness performance optimization system,口号是把 plan → test → implement → review → verify → remember → improve 固化进工具链。License 为 MIT。2026-08-04 通过 GitHub REST API 读取到的公开元数据为:stargazers_count 237343,forks_count 36085,默认分支 main,主页指向 ecc.tools。星标会变,引用时请重新请求 API 看实时字段;本文数字只对应抓取当日快照。

README 顶部有醒目警告:只从已验证渠道安装,包括该 GitHub 仓库、npm 包 ecc-universalecc-agentshield、GitHub App、插件标识 ecc@ecc,以及 ecc.tools。第三方镜像与非官方再打包不在维护范围内,可能含恶意代码。把 ECC 当成「官方 Skills 商店」会误判信任边界:它能增强流程,但权限、hooks 与出网行为仍由你的本地 harness 执行。

打开仓库,实际装了什么

README 用一张能力表概括当前规模(计数随版本变动,以下摘自抓取时的 README 正文):67 个 agents(规划、审查、修构建、安全、架构与领域向)、281 个 skills(TDD、调研、安全、文档、前端、数据、ML、运维等)、94 个 legacy command shims(命令入口,项目正迁向 skills-first)、hooks 与 memory 运行时、可按语言/项目挑选的 rules,以及内置的 AgentShield 扫描。Agents 是带工具权限的专用工人;Skills 是按需加载的流程说明书;Rules 常驻上下文,所以文档反复强调只拷你真用得到的语言包。

安装路径按 harness 分开。Claude Code 推荐在会话里:

/plugin marketplace add https://github.com/affaan-m/ECC
/plugin install ecc@ecc

插件装 skills、agents、commands 与插件管理的 hooks;Claude Code 插件不能分发 rules,若要规则需单独 clone 后拷 rules/common 再加一个语言目录。Codex 侧文档主推 sync 脚本合并进 ~/.codex,并写明不要把 sync 与 marketplace 插件叠在同一套环境。Cursor 等则走 ./install.sh --profile … --target …。同一 harness 上叠两种完整安装,容易复制出双份 skills/hooks;跨 harness 各装一次可以,但「双份叠同一套」要避免。

Skills、Instincts、Memory、Security 各自干什么

Skills 是主工作面:TDD、security-review、调研类流程在任务需要时才载入正文,用来省上下文。Instincts 是从真实会话里提炼、带置信度的可复用模式,配套 /instinct-status/instinct-import/instinct-export,以及把 instincts 聚成 skill 的 /evolve、清理过期 pending 的 /prune。Memory Vault 把跨会话上下文收成可检查的 Markdown(ecc.memory.v1),项目记忆在 .ecc/memory/,用户记忆在 ~/.ecc/memory/;README 明确写 memory 是未审阅上下文,不能当可执行策略,重要结论仍要对照权威来源,再晋升到受治理的项目文档。

Security 一侧主要是 AgentShield:扫描 prompts、hooks、MCP 配置、权限、密钥与 agent 文件;可用 /security-scannpx -y ecc-agentshield scan --path .。这和「给业务代码做 OWASP 审计」不是同一层,它把 harness 自身当攻击面。若你正在收官方与社区安全向 skill,可对照 Claude 安全向 Skills 合集;若纠结 skill 与 MCP 谁该扛连接、谁该扛流程,见 Skills 和 MCP 有什么区别

适合哪类人,谁暂时别碰

更合适的读者是:已经稳定用 Claude Code 或 Codex,愿意为计划/测试/复审付一点配置成本,并且能自己读 hooks 与权限变更的人。你需要的是一整条工程节奏(红绿重构证据链、新鲜上下文复审、会话蒸馏),而不是单条提示词。多 harness 切换、想用同一套 memory 做 handoff 的人,也会对 Vault 与 sync 脚本更感兴趣。

不太合适的情况也很具体。如果团队政策禁止向用户级目录写入大量 agents/skills,或无法审查第三方 hook 脚本,先不要上 full profile。如果只是偶发问模型改一行,281 个 skills 的清单与 hooks 只会增加噪音。Windows、代理与公司镜像环境下,npx、plugin marketplace、脚本里的外网 URL 是否可达,需要自行验证;README 的路径在你内网可能要改成镜像或离线拷贝。

装之前怎么审脚本与出网

最小审查顺序可以压成可执行的几步,而不要「一键 full」。先只读浏览 GitHub 默认分支上的 install.sh / install.ps1scripts/sync-ecc-to-codex.sh,以及 hooks 相关模块会写到哪些路径(例如 Claude 的 ~/.claude/hooks/hooks.json)。确认它是否改 settings.json、是否拉取额外 npm 包、是否注册 MCP。Claude 插件路径故意不自动启用捆绑的 MCP 定义;若你手动从 mcp-configs/mcp-servers.json 拷服务器,逐条看命令与环境变量占位符,密钥不要进仓库。

出网面包括:marketplace 拉插件、npx ecc-install / ecc-universal、AgentShield 的 npx 调用、以及你启用的 MCP。公司代理下 DNS 与 TLS 中间人会导致脚本半失败却留下半套文件,装完用仓库自带的 node scripts/ecc.js doctor(README 推荐)核对,比凭感觉重装更安全。授权 GitHub App 或打开 private repo 能力前,把权限范围当安全审计对象,方法见 AI Agent 的 GitHub 权限怎么审。任何要求关闭权限提示、或把 hook 指到陌生远程 URL 的改法,都应停下来对照 README 的官方渠道列表。

和官方 Skills 体系什么关系,别整包盲装

Anthropic / Claude Code 的 skills 是 harness 原生扩展点:目录 + SKILL.md,按描述清单渐进披露。ECC 大量内容也以 skill/agent 文件落在这些约定上,所以能「装进」Claude Code;但它额外叠加 hooks、instincts、memory CLI、AgentShield 与跨编辑器适配,属于社区发行的工程套件,版本节奏与官方 changelog 无关。插件标识 ecc@ecc、仓库名 affaan-m/ECC、npm 名 ecc-universal 是三套故意不同的公开标识,混用旧文里的长 marketplace 名只会装错来源。

别整包盲装的具体含义:同一 harness 只选一条安装路径;需要低干扰时用 minimal / 无 hooks,或 npx ecc consult "…" 预览组件再 --skills 点名安装;rules 从 common 加一个语言包开始,而不是一次拷全语言目录。已经叠装导致重复时,按 README 的 Reset / Uninstall 章节清理,而不是再跑一遍 full。把 ECC 当目录读、当模块挑,比把它当黑盒「增强包」更不容易把本地 Claude 配置搅浑。

参考资料

  1. affaan-m/ECC 仓库(GitHub)
  2. ECC README(raw,main 分支)
  3. GitHub API:仓库元数据