1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | stop-that-shit |
| 作者/维护者 | GUOHAO LIU(GitHub: lennney),另有 4 名贡献者提交过代码 |
| 来源链接 | https://github.com/lennney/stop-that-shit |
| 许可证 | MIT(GitHub API 确认) |
| GitHub Stars | 509(GitHub API) |
| Forks | 18(GitHub API) |
| 最新版本 | 0.1.0(GitHub Releases,2026-08-19 发布,此前有 0.0.1~0.0.3 三个迭代版本) |
| 安装方式 | Claude Code 插件市场一条命令安装;Codex / OpenCode / Hermes Agent CLI 各自的插件命令安装 |
2. 功能介绍与亮点
stop-that-shit(中文名“别再造史了”)是一个约束 AI coding agent 任务边界的技能,由一份 SKILL.md 提示词与一套可选的、机器可执行的 Hook 组成:只装 Skill 时靠提示词引导 agent 自我约束;装上 Hook 后,Hook 会在受支持的工具调用发生之前做语义判断并可返回拒绝。
核心能力是识别并拦截四类常见的“任务跑偏”(作者称为 SHIT):
- Scope creep(范围膨胀):只让改一处却顺手重构半个项目
- Hashing / hypothetical hardening(防御性冗余):加出没有消费者的校验和、免责声明、兼容层
- Intent violation(意图越界):要求只 review,agent 却直接动手改文件
- Task thrashing(任务打转):已经测过、审过的内容反复重新来一遍
判断逻辑落在四个可复用的问题上:用户要求了吗?不做它当前结果能完成吗?哪段可达的代码/数据/部署状态证明它有必要?省掉它验收会失败吗——证据不足时应报告而非顺手实现。Hook 层提供 review/answer/monitor/change 四种任务模式,默认 OBSERVING 只记录不拦截,显式声明模式后才进入 ARMED 状态。
亮点:多平台适配层(Claude Code / Codex / OpenCode / Hermes Agent CLI)共享同一套判断核心;本地纯文本处理,README 与 PRIVACY.md 明确声明无遥测、无云服务;SECURITY.md 诚实说明“这是执行防护而非安全沙箱,存在被绕过的可能”;CHANGELOG、ARCHITECTURE.md、HOST-ADAPTER-CONTRACT.md 等文档齐全,CI 徽章可见。
3. 适用场景
固定分类:元技能与 Agent 增强——该技能约束的是 agent 自身完成任务时的行为方式(范围控制、任务模式判断),不针对某个具体技术栈或业务领域,因此归入本类而非工程效率与代码质量。
典型场景:开发者用 Codex、Claude Code 等 agent 处理小范围修复或只读 review 任务时,防止 agent 顺手扩大改动范围、加不必要的校验和或重复执行已验证过的测试与审计。同样适用于团队内多人共用同一套 agent 工作流、希望统一任务边界规则而不是把规则反复写进 AGENTS.md 的场景。
4. 跨 Agent 兼容性
- Claude Code:原生支持——官方插件市场一条命令安装,提供 namespaced Skill 与 Hook
- Codex:原生支持——插件市场安装 +
/hooks检查后信任对应事件 - Hermes Agent CLI:原生支持——
.hermes-plugin适配器,README 与 issue 记录中均有专门的 Hermes 适配开发过程 - OpenClaw:未验证——仓库文档与代码中未出现 OpenClaw 相关适配(已用 GitHub 代码搜索核实零命中),仓库支持的是另一款名为 OpenCode 的工具,两者不是同一产品;核心 SKILL.md 遵循通用 Agent Skills 规范,理论上可被支持该规范的宿主发现,但缺少专门的 Hook 适配层
5. 推荐理由
它把“别让 AI 过度工程化”这条几乎每个 agent 用户都手写过、越写越长的 AGENTS.md 土规则,拆成了一套可复用的四问判断框架,并补上了 Hook 这层机器可执行的边界——单靠提示词无法保证 agent 一定遵守,Hook 能在工具真正执行前拦下越界动作。对于日常需要在“review 不动手”和“change 放手改”之间来回切换、又不想每次都重新交代边界的开发者,这类技能能显著减少返工与无谓的 token 消耗。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 6 | 509 stars;仓库创建于 2026-08-11,约 17 天内即达到当前星数;GitHub issue 区可见多名非作者账号提出并推动落地的功能请求;另检索到一条第三方 Bilibili 视频专门介绍该工具,但页面内容为脚本动态加载,未能抓取到完整文字,故未作为独立评价来源引用 |
| 可用性 | 9 | Claude Code / Codex / OpenCode / Hermes 四端各有一条命令级安装路径;README、INSTALL.md、ARCHITECTURE.md、HOST-ADAPTER-CONTRACT.md 文档齐全含大量示例;0.1.0 为近 10 天内发布的正式版本,5 名贡献者、20 个 issue 中多个是被采纳的功能请求,维护活跃;无付费依赖 |
| 安全性 | 8 | 逐项核查:①有代码执行(Node.js Hook 脚本,约 30 行/文件,逻辑是读取标准输入、调用本地策略函数、失败时“开门”而非阻断,范围明确可审计)②PRIVACY.md 明确声明本地运行、无遥测无云端上传,Runtime 日志只存元数据不存代码/命令原文 ③不要求任何 API key 或凭据 ④SKILL.md 与 Hook 代码中未发现夹带自我推广或可疑指令 ⑤作者为 2021 年注册的老账号,60 个公开仓库,无刷星或 SEO 操纵迹象 ⑥License 为 MIT,明确 ⑦最近一次提交在 2 天内,维护活跃 |
综合评分:7.67(三项均值)
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与 stop-that-shit 的差异 |
|---|---|---|
| cc-safety-net | 语义识别 rm -rf、git reset --hard 等破坏性 Bash 命令并在执行前拦截 |
只覆盖“会造成不可逆破坏”的命令这一个维度;不处理范围膨胀、意图越界、任务打转等非破坏性但同样浪费资源的跑偏行为 |
| git-guardrails-claude-code | 用一个不到 20 行的 Bash 脚本拦截危险 Git 命令(force push、reset –hard 等) | 范围局限于 Git 操作本身,是更轻量的单点防护;没有跨任务模式(review/change)的语义判断层 |
| no-negative-echo | 让 agent 生成最终标题、commit、PR 说明时不残留已被否决的方案措辞 | 关注的是任务收尾时的表达一致性,而非任务执行过程中的范围与权限边界;两者可以同时安装、互不冲突,处理的是同一大类问题(agent 输出/行为治理)下不同的子问题 |
stop-that-shit 的差异化在于覆盖面更宽:它不只拦截“危险”,也拦截“多余但不危险”的行为(顺手重构、无消费者的校验和、重复测试),且提供了从纯提示词到机器强制两个层级可选安装。
8. 用户评价
该技能目前在第三方平台尚无经完整核实的具名用户评价——搜索发现一条 Bilibili 平台的第三方视频专门介绍了该工具,但页面内容为脚本动态加载,未能抓取到可引用的具体评价文字。GitHub 仓库自身的 issue 区有多条来自非作者账号的功能请求(如新增 Codex/Hermes Agent 支持)被采纳并关闭,反映出有真实用户在使用并参与共建,但这属于协作记录而非评价性内容。
9. 其他补充
仓库提供中英双语 README;cases/ 目录维护了一套 Bad Case / Good Case 案例库,evals/ 目录含针对 Codex 的成对评测记录,供希望验证效果的用户参考。项目从 Codex 单平台起步,在约一个月内扩展到四个 Agent 平台,版本从 0.0.1 迭代到 0.1.0,迭代节奏清晰可查(CHANGELOG.md)。
10. 安装使用方式
Claude Code:解压仓库后在根目录执行 claude plugin validate .、claude plugin marketplace add ./、claude plugin install stop-that-shit@stop-that-shit,重启 Claude Code 或执行 /reload-plugins 后用 /stop-that-shit:stop-that-shit change -- <任务描述> 调用。
Codex:codex plugin marketplace add lennney/stop-that-shit 后 codex plugin add stop-that-shit@stop-that-shit,重启 Codex,在 CLI 中执行 /hooks 确认信任对应事件。
OpenCode(1.18.18+):opencode plugin github:lennney/stop-that-shit -g 全局安装,无需 clone。
Hermes Agent CLI(需 Node.js 18+):hermes plugins install lennney/stop-that-shit/.hermes-plugin --no-enable 后 hermes plugins enable stop-that-shit;Gateway 用户安装后需执行 hermes gateway restart。
只装 Skill、不装 Hook 也可使用,仅失去机器强制拦截能力,保留提示词引导。
11. 注意事项
- SECURITY.md 明确声明这是“执行防护”而非“安全沙箱”:它只能拦截受支持宿主发送到受覆盖 Hook 路径上的事件,特殊工具路径、被禁用的 Hook、宿主自身缺陷或用户直接操作均可能绕过
- 0.1.0 是该项目首个多平台正式版本,处于 pre-1.0 阶段,作者在 SECURITY.md 中说明安全与兼容性支持为“尽力而为”
- 未见官方 OpenClaw 适配,如需在该平台使用需自行验证 SKILL.md 是否能被正确发现与加载
- Hook 返回的“拒绝”只表示 Guard 侧的响应,不保证宿主最终一定未执行该动作(README 与 PRIVACY.md 均明确标注 host effect 为
unobserved)