一、基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 正式名称 | git-cleanup-trailofbits-skills(项目自述名称为 git-cleanup,因来自合集仓库子目录,按命名规范加注拥有者与仓库名) |
GitHub |
| 所属合集仓库 | trailofbits/skills(Trail of Bits 官方 Claude Code 插件市场,安全研究公司出品,含 35+ 技能插件) | GitHub |
| 作者/维护者 | Trail of Bits,插件作者 Henrik Brodin(opensource@trailofbits.com) |
GitHub API + 插件 manifest |
| 来源链接 | https://github.com/trailofbits/skills/tree/main/plugins/git-cleanup | — |
| 许可证 | CC-BY-SA-4.0(仓库整体许可证) | GitHub API |
| 所属仓库整体 Stars/Forks | 6148 / 540(注:该数字属整个合集仓库,不代表本技能自身热度,仅作背景参考;该子技能自身无独立星标) | GitHub API |
| 最新版本 | v1.0.1(插件 manifest plugin.json);该技能路径最近一次提交 2026-06-05,仓库整体最近提交 2026-07-15 |
GitHub API |
| 安装方式 | claude plugins:add trailofbits/skills/git-cleanup |
官方 README |
二、功能介绍与亮点
git-cleanup 是一个专门清理本地堆积 Git 分支与 worktree 的 Claude Code 技能:自动分析所有本地分支/worktree,按“已合并可删除”“疑似 squash-merge”“同主题分支组”“活跃工作保留”四类归档,并逐一给出证据(PR 合并记录、commit 差异、是否推送)。
核心亮点:① 双重确认门禁——先展示完整分析表格供用户审阅,再展示即将执行的精确命令后二次确认,任何删除动作都不会自动触发;② squash-merge 智能识别——正确处理 git branch -d 对 squash-merge 分支必然失败的已知问题,自动改用 -D 并给出证据;③ 同主题分支分组——按前缀聚类分析(如 feature/api-* 系列),避免逐个孤立判断出错;④ 专门检测未提交改动的 worktree,防止误删导致数据丢失;⑤ SKILL.md 中附“常见错误合理化清单”(如“分支旧了应该能删”),提前拦截使用该技能的 agent 自身可能犯的判断错误。这类需求在 AI 高频多轮编码会话后(大量 worktree/分支残留)尤为常见,属于随 agentic coding 普及而新兴的真实痛点。
三、适用场景
固定分类:工程效率与代码质量
初中级 Claude Code / Codex 用户,在使用 agent 完成多轮编码任务后本地积累大量分支与 worktree、想清理又担心手动误删导致工作丢失时使用;尤其适合团队协作中 PR 合并方式为 squash-merge、git branch -d 频繁报错的场景。
四、跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 官方 README 提供 claude plugins:add 安装命令,为 Claude Code 插件形式发布 |
| Codex | 需适配(官方已行动) | 仓库提交记录显示 2026-06-05 提交 “feat(codex): add UI metadata for skills (#175)”,为全部技能(含本技能)补充 Codex UI 元数据 |
| OpenClaw | 未验证 | 已抓取材料(README、SKILL.md、manifest)未提及,未为此单独搜索 |
| Hermes Agent | 未验证 | 同上,未提及 |
五、推荐理由
Trail of Bits(知名安全研究公司)官方出品,用双重确认门禁与 squash-merge 智能识别,安全地清理 AI 高频编码后堆积的本地 Git 分支与 worktree,从构造上杜绝误删。
六、评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Trail of Bits 为知名安全研究与审计公司(官方审计过 Ethereum 基金会等机构),组织信誉达一线水准;但本技能自身未见独立社区讨论证据,所属合集仓库的整体星标属于合集、不代表本技能自身热度 |
| 可用性 | 9 | 一条命令即可安装;SKILL.md 文档详尽(含分阶段工作流、示例对话、错误清单);技能路径 6 周前有实质更新,仓库整体近 2 天内仍在提交,维护活跃;无付费依赖 |
| 安全性 | 8 | 见下方安全检查清单 |
| 综合评分 | 8.0 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 有——仅限 git branch/git worktree 相关命令(manifest 声明 allowed-tools: Bash Read Grep AskUserQuestion),范围明确、可审计 |
| ② 运行时联网外发 | 无——全部为本地 Git 操作,未见任何网络请求 |
| ③ API Key/凭据 | 不需要——不涉及任何鉴权或凭据存储 |
| ④ 可疑指令排查 | 已直接抓取 SKILL.md 全文核实,内容为清理工作流与安全规则说明,未发现 prompt injection 或隐藏指令 |
| ⑤ 作者/组织信誉 | Trail of Bits,知名网络安全审计与研究公司,插件作者为其员工(企业邮箱标注) |
| ⑥ License | CC-BY-SA-4.0,条款清晰 |
| ⑦ 最近维护 | 本技能路径 6 周前有更新,仓库整体 2 天前有提交,维护活跃 |
有代码执行(Git 命令)但范围明确、可审计,无外联,且设有双重确认门禁与受保护分支名单等额外安全设计,评为 8 分(未达“无代码执行”的 9-10 档最高标准)。
七、跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本 skill 的差异 |
|---|---|---|
| gh-cli(trailofbits/skills 同仓库子技能) | 让 WebFetch/curl 改走已认证的 gh CLI,解决限流与私有仓库 404 |
解决的是网络取数问题而非本地仓库整洁问题,需求场景不同;安全面因改写抓取路径而更宽泛 |
| mutation-testing(trailofbits/skills 同仓库子技能) | 配置 mewt/muton 变异测试campaign | 依赖额外安装的外部工具(mewt/muton),配置门槛高于本技能开箱即用的定位 |
| behavior-validator(openclaw/agent-skills) | 黑盒验证用户可见行为是否符合契约 | 面向功能验证而非仓库卫生;所属 OpenClaw 生态仓库仅 935 星,组织权威度不及 Trail of Bits |
人工手动执行 git branch -d/git worktree prune |
传统做法 | 无自动化分析、无 squash-merge 识别、无同主题分组,容易因 -d 对 squash-merge 分支报错而被迫轻率使用 -D,缺乏本技能的证据链与二次确认保障 |
核心差异化:在同类 Git 工具型技能中,本技能少见地专注“AI 高频编码后本地仓库卫生”这一新兴具体场景,且以双重确认与受保护分支名单将误删风险降到最低。
八、用户评价
该技能目前在第三方平台尚无独立的具名评价或社区讨论。其所属的 Trail of Bits Skills Marketplace 整体被 claudemarketplaces.com、claudepluginhub.com 等第三方 Claude 插件目录收录展示,反映该合集仓库在生态内有一定可见度,但这不构成对本技能个体的用户评价。
九、其他补充
trailofbits/skills 仓库另有 20 余个插件(如 rust-review、c-review、devcontainer-setup、ask-questions-if-underspecified 等),覆盖代码审查、DevOps、Agent 元技能等多个方向,感兴趣的用户可在同一仓库内自行浏览。
十、安装使用方式
claude plugins:add trailofbits/skills/git-cleanup
安装后在 Claude Code 中输入 /git-cleanup 即可触发;技能不会自动运行或主动建议清理,仅在显式调用时启动分析。无需重启、无需额外认证。Codex 用户可通过仓库同一插件源获取(官方已添加 Codex UI 元数据,具体接入方式请参考仓库最新文档)。
十一、注意事项
- 本报告推荐的是 git-cleanup 这一个子技能(trailofbits/skills 仓库 35+ 插件之一),来源链接务必使用本报告给出的子目录级链接
- 仅做本地分支/worktree 清理,不涉及远程分支管理,也不替代
git gc/git prune等仓库维护操作 - 明确设计为非无人值守场景:两处确认门禁均需要人工交互,不适合无人值守自动化流水线
- Codex 兼容性基于仓库提交记录判断,实际使用体验未亲自验证;OpenClaw、Hermes Agent 兼容性暂无可验证材料,标记为未验证
- 该技能个体目前尚无独立的第三方用户评价(见第八章),请读者知悉