SkillsScout
ENG-QUALITY / 工程效率与代码质量

git-cleanup-trailofbits-skills

收录日期 2026-07-17·来源仓库 ↗·2026-07-22 修订
受欢迎程度
7
可用程度与相关性
9
安全性
8
8SCOUT SCORE

一、基本信息

项目 内容 数据来源
正式名称 git-cleanup-trailofbits-skills(项目自述名称为 git-cleanup,因来自合集仓库子目录,按命名规范加注拥有者与仓库名) GitHub
所属合集仓库 trailofbits/skills(Trail of Bits 官方 Claude Code 插件市场,安全研究公司出品,含 35+ 技能插件) GitHub
作者/维护者 Trail of Bits,插件作者 Henrik Brodin(opensource@trailofbits.com GitHub API + 插件 manifest
来源链接 https://github.com/trailofbits/skills/tree/main/plugins/git-cleanup
许可证 CC-BY-SA-4.0(仓库整体许可证) GitHub API
所属仓库整体 Stars/Forks 6148 / 540(:该数字属整个合集仓库,不代表本技能自身热度,仅作背景参考;该子技能自身无独立星标) GitHub API
最新版本 v1.0.1(插件 manifest plugin.json);该技能路径最近一次提交 2026-06-05,仓库整体最近提交 2026-07-15 GitHub API
安装方式 claude plugins:add trailofbits/skills/git-cleanup 官方 README

二、功能介绍与亮点

git-cleanup 是一个专门清理本地堆积 Git 分支与 worktree 的 Claude Code 技能:自动分析所有本地分支/worktree,按“已合并可删除”“疑似 squash-merge”“同主题分支组”“活跃工作保留”四类归档,并逐一给出证据(PR 合并记录、commit 差异、是否推送)。

核心亮点:① 双重确认门禁——先展示完整分析表格供用户审阅,再展示即将执行的精确命令后二次确认,任何删除动作都不会自动触发;② squash-merge 智能识别——正确处理 git branch -d 对 squash-merge 分支必然失败的已知问题,自动改用 -D 并给出证据;③ 同主题分支分组——按前缀聚类分析(如 feature/api-* 系列),避免逐个孤立判断出错;④ 专门检测未提交改动的 worktree,防止误删导致数据丢失;⑤ SKILL.md 中附“常见错误合理化清单”(如“分支旧了应该能删”),提前拦截使用该技能的 agent 自身可能犯的判断错误。这类需求在 AI 高频多轮编码会话后(大量 worktree/分支残留)尤为常见,属于随 agentic coding 普及而新兴的真实痛点。

三、适用场景

固定分类:工程效率与代码质量

初中级 Claude Code / Codex 用户,在使用 agent 完成多轮编码任务后本地积累大量分支与 worktree、想清理又担心手动误删导致工作丢失时使用;尤其适合团队协作中 PR 合并方式为 squash-merge、git branch -d 频繁报错的场景。

四、跨 Agent 兼容性

Agent 结论 依据
Claude Code 原生支持 官方 README 提供 claude plugins:add 安装命令,为 Claude Code 插件形式发布
Codex 需适配(官方已行动) 仓库提交记录显示 2026-06-05 提交 “feat(codex): add UI metadata for skills (#175)”,为全部技能(含本技能)补充 Codex UI 元数据
OpenClaw 未验证 已抓取材料(README、SKILL.md、manifest)未提及,未为此单独搜索
Hermes Agent 未验证 同上,未提及

五、推荐理由

Trail of Bits(知名安全研究公司)官方出品,用双重确认门禁与 squash-merge 智能识别,安全地清理 AI 高频编码后堆积的本地 Git 分支与 worktree,从构造上杜绝误删。

六、评分

维度 分数 说明
受欢迎程度 7 Trail of Bits 为知名安全研究与审计公司(官方审计过 Ethereum 基金会等机构),组织信誉达一线水准;但本技能自身未见独立社区讨论证据,所属合集仓库的整体星标属于合集、不代表本技能自身热度
可用性 9 一条命令即可安装;SKILL.md 文档详尽(含分阶段工作流、示例对话、错误清单);技能路径 6 周前有实质更新,仓库整体近 2 天内仍在提交,维护活跃;无付费依赖
安全性 8 见下方安全检查清单
综合评分 8.0 三项均值

安全检查清单

检查项 结果
① Shell 命令与权限范围 有——仅限 git branch/git worktree 相关命令(manifest 声明 allowed-tools: Bash Read Grep AskUserQuestion),范围明确、可审计
② 运行时联网外发 无——全部为本地 Git 操作,未见任何网络请求
③ API Key/凭据 不需要——不涉及任何鉴权或凭据存储
④ 可疑指令排查 已直接抓取 SKILL.md 全文核实,内容为清理工作流与安全规则说明,未发现 prompt injection 或隐藏指令
⑤ 作者/组织信誉 Trail of Bits,知名网络安全审计与研究公司,插件作者为其员工(企业邮箱标注)
⑥ License CC-BY-SA-4.0,条款清晰
⑦ 最近维护 本技能路径 6 周前有更新,仓库整体 2 天前有提交,维护活跃

有代码执行(Git 命令)但范围明确、可审计,无外联,且设有双重确认门禁与受保护分支名单等额外安全设计,评为 8 分(未达“无代码执行”的 9-10 档最高标准)。

七、跟同类 Skills 相比的优势

对比对象 定位 与本 skill 的差异
gh-cli(trailofbits/skills 同仓库子技能) 让 WebFetch/curl 改走已认证的 gh CLI,解决限流与私有仓库 404 解决的是网络取数问题而非本地仓库整洁问题,需求场景不同;安全面因改写抓取路径而更宽泛
mutation-testing(trailofbits/skills 同仓库子技能) 配置 mewt/muton 变异测试campaign 依赖额外安装的外部工具(mewt/muton),配置门槛高于本技能开箱即用的定位
behavior-validator(openclaw/agent-skills) 黑盒验证用户可见行为是否符合契约 面向功能验证而非仓库卫生;所属 OpenClaw 生态仓库仅 935 星,组织权威度不及 Trail of Bits
人工手动执行 git branch -d/git worktree prune 传统做法 无自动化分析、无 squash-merge 识别、无同主题分组,容易因 -d 对 squash-merge 分支报错而被迫轻率使用 -D,缺乏本技能的证据链与二次确认保障

核心差异化:在同类 Git 工具型技能中,本技能少见地专注“AI 高频编码后本地仓库卫生”这一新兴具体场景,且以双重确认与受保护分支名单将误删风险降到最低。

八、用户评价

该技能目前在第三方平台尚无独立的具名评价或社区讨论。其所属的 Trail of Bits Skills Marketplace 整体被 claudemarketplaces.com、claudepluginhub.com 等第三方 Claude 插件目录收录展示,反映该合集仓库在生态内有一定可见度,但这不构成对本技能个体的用户评价。

九、其他补充

trailofbits/skills 仓库另有 20 余个插件(如 rust-review、c-review、devcontainer-setup、ask-questions-if-underspecified 等),覆盖代码审查、DevOps、Agent 元技能等多个方向,感兴趣的用户可在同一仓库内自行浏览。

十、安装使用方式

claude plugins:add trailofbits/skills/git-cleanup

安装后在 Claude Code 中输入 /git-cleanup 即可触发;技能不会自动运行或主动建议清理,仅在显式调用时启动分析。无需重启、无需额外认证。Codex 用户可通过仓库同一插件源获取(官方已添加 Codex UI 元数据,具体接入方式请参考仓库最新文档)。

十一、注意事项