SkillsScout
META-AGENT / 元技能与 Agent 增强

stop-that-shit

收录日期 2026-08-28·来源仓库 ↗
受欢迎程度
6
可用程度与相关性
9
安全性
8
7.7SCOUT SCORE

1. 基本信息

项目 内容
名称 stop-that-shit
作者/维护者 GUOHAO LIU(GitHub: lennney),另有 4 名贡献者提交过代码
来源链接 https://github.com/lennney/stop-that-shit
许可证 MIT(GitHub API 确认)
GitHub Stars 509(GitHub API)
Forks 18(GitHub API)
最新版本 0.1.0(GitHub Releases,2026-08-19 发布,此前有 0.0.1~0.0.3 三个迭代版本)
安装方式 Claude Code 插件市场一条命令安装;Codex / OpenCode / Hermes Agent CLI 各自的插件命令安装

2. 功能介绍与亮点

stop-that-shit(中文名“别再造史了”)是一个约束 AI coding agent 任务边界的技能,由一份 SKILL.md 提示词与一套可选的、机器可执行的 Hook 组成:只装 Skill 时靠提示词引导 agent 自我约束;装上 Hook 后,Hook 会在受支持的工具调用发生之前做语义判断并可返回拒绝。

核心能力是识别并拦截四类常见的“任务跑偏”(作者称为 SHIT):

判断逻辑落在四个可复用的问题上:用户要求了吗?不做它当前结果能完成吗?哪段可达的代码/数据/部署状态证明它有必要?省掉它验收会失败吗——证据不足时应报告而非顺手实现。Hook 层提供 review/answer/monitor/change 四种任务模式,默认 OBSERVING 只记录不拦截,显式声明模式后才进入 ARMED 状态。

亮点:多平台适配层(Claude Code / Codex / OpenCode / Hermes Agent CLI)共享同一套判断核心;本地纯文本处理,README 与 PRIVACY.md 明确声明无遥测、无云服务;SECURITY.md 诚实说明“这是执行防护而非安全沙箱,存在被绕过的可能”;CHANGELOG、ARCHITECTURE.md、HOST-ADAPTER-CONTRACT.md 等文档齐全,CI 徽章可见。

3. 适用场景

固定分类:元技能与 Agent 增强——该技能约束的是 agent 自身完成任务时的行为方式(范围控制、任务模式判断),不针对某个具体技术栈或业务领域,因此归入本类而非工程效率与代码质量。

典型场景:开发者用 Codex、Claude Code 等 agent 处理小范围修复或只读 review 任务时,防止 agent 顺手扩大改动范围、加不必要的校验和或重复执行已验证过的测试与审计。同样适用于团队内多人共用同一套 agent 工作流、希望统一任务边界规则而不是把规则反复写进 AGENTS.md 的场景。

4. 跨 Agent 兼容性

5. 推荐理由

它把“别让 AI 过度工程化”这条几乎每个 agent 用户都手写过、越写越长的 AGENTS.md 土规则,拆成了一套可复用的四问判断框架,并补上了 Hook 这层机器可执行的边界——单靠提示词无法保证 agent 一定遵守,Hook 能在工具真正执行前拦下越界动作。对于日常需要在“review 不动手”和“change 放手改”之间来回切换、又不想每次都重新交代边界的开发者,这类技能能显著减少返工与无谓的 token 消耗。

6. 评分

维度 分数 说明
受欢迎程度 6 509 stars;仓库创建于 2026-08-11,约 17 天内即达到当前星数;GitHub issue 区可见多名非作者账号提出并推动落地的功能请求;另检索到一条第三方 Bilibili 视频专门介绍该工具,但页面内容为脚本动态加载,未能抓取到完整文字,故未作为独立评价来源引用
可用性 9 Claude Code / Codex / OpenCode / Hermes 四端各有一条命令级安装路径;README、INSTALL.md、ARCHITECTURE.md、HOST-ADAPTER-CONTRACT.md 文档齐全含大量示例;0.1.0 为近 10 天内发布的正式版本,5 名贡献者、20 个 issue 中多个是被采纳的功能请求,维护活跃;无付费依赖
安全性 8 逐项核查:①有代码执行(Node.js Hook 脚本,约 30 行/文件,逻辑是读取标准输入、调用本地策略函数、失败时“开门”而非阻断,范围明确可审计)②PRIVACY.md 明确声明本地运行、无遥测无云端上传,Runtime 日志只存元数据不存代码/命令原文 ③不要求任何 API key 或凭据 ④SKILL.md 与 Hook 代码中未发现夹带自我推广或可疑指令 ⑤作者为 2021 年注册的老账号,60 个公开仓库,无刷星或 SEO 操纵迹象 ⑥License 为 MIT,明确 ⑦最近一次提交在 2 天内,维护活跃

综合评分:7.67(三项均值)

7. 跟同类 Skills 相比的优势

技能 定位 与 stop-that-shit 的差异
cc-safety-net 语义识别 rm -rfgit reset --hard 等破坏性 Bash 命令并在执行前拦截 只覆盖“会造成不可逆破坏”的命令这一个维度;不处理范围膨胀、意图越界、任务打转等非破坏性但同样浪费资源的跑偏行为
git-guardrails-claude-code 用一个不到 20 行的 Bash 脚本拦截危险 Git 命令(force push、reset –hard 等) 范围局限于 Git 操作本身,是更轻量的单点防护;没有跨任务模式(review/change)的语义判断层
no-negative-echo 让 agent 生成最终标题、commit、PR 说明时不残留已被否决的方案措辞 关注的是任务收尾时的表达一致性,而非任务执行过程中的范围与权限边界;两者可以同时安装、互不冲突,处理的是同一大类问题(agent 输出/行为治理)下不同的子问题

stop-that-shit 的差异化在于覆盖面更宽:它不只拦截“危险”,也拦截“多余但不危险”的行为(顺手重构、无消费者的校验和、重复测试),且提供了从纯提示词到机器强制两个层级可选安装。

8. 用户评价

该技能目前在第三方平台尚无经完整核实的具名用户评价——搜索发现一条 Bilibili 平台的第三方视频专门介绍了该工具,但页面内容为脚本动态加载,未能抓取到可引用的具体评价文字。GitHub 仓库自身的 issue 区有多条来自非作者账号的功能请求(如新增 Codex/Hermes Agent 支持)被采纳并关闭,反映出有真实用户在使用并参与共建,但这属于协作记录而非评价性内容。

9. 其他补充

仓库提供中英双语 README;cases/ 目录维护了一套 Bad Case / Good Case 案例库,evals/ 目录含针对 Codex 的成对评测记录,供希望验证效果的用户参考。项目从 Codex 单平台起步,在约一个月内扩展到四个 Agent 平台,版本从 0.0.1 迭代到 0.1.0,迭代节奏清晰可查(CHANGELOG.md)。

10. 安装使用方式

Claude Code:解压仓库后在根目录执行 claude plugin validate .claude plugin marketplace add ./claude plugin install stop-that-shit@stop-that-shit,重启 Claude Code 或执行 /reload-plugins 后用 /stop-that-shit:stop-that-shit change -- <任务描述> 调用。

Codexcodex plugin marketplace add lennney/stop-that-shitcodex plugin add stop-that-shit@stop-that-shit,重启 Codex,在 CLI 中执行 /hooks 确认信任对应事件。

OpenCode(1.18.18+):opencode plugin github:lennney/stop-that-shit -g 全局安装,无需 clone。

Hermes Agent CLI(需 Node.js 18+):hermes plugins install lennney/stop-that-shit/.hermes-plugin --no-enablehermes plugins enable stop-that-shit;Gateway 用户安装后需执行 hermes gateway restart

只装 Skill、不装 Hook 也可使用,仅失去机器强制拦截能力,保留提示词引导。

11. 注意事项