ECC 火了:AI 编程缺的不是新模型,而是一套工作纪律

简介: ECC(Everything Claude Code)是GitHub热门AI编程系统(23万Star),非单纯Prompt合集,而是为Claude Code、Copilot等工具构建的“AI代理操作系统”。它通过skills、rules、hooks等模块固化开发流程,提升AI稳定性与合规性,支持跨工具复用与安全审计,助力团队将AI编程工程化。

最近看到一个很值得收藏的 GitHub 项目:ECC(项目地址:https://github.com/affaan-m/ECC)。

它以前更像是 "Everything Claude Code",现在 README 里把自己叫作 agent harness operating system。这个说法有点硬,翻成人话就是:它不是再造一个 AI 编程工具,而是给 Claude Code、Codex、Cursor、OpenCode、GitHub Copilot 这类工具配一套可复用的工作系统。

截至我查看时,ECC 已经有 23 万多个 Star、3 万多个 Fork,MIT 开源。热度很高,但更有意思的是它踩中的问题:AI 写代码已经不稀奇了,稀缺的是让 AI 稳定、守规矩、能接住真实项目流程。

它不是 prompt 合集

很多人看到这类项目,第一反应可能是:又是一堆提示词。

ECC 不太一样。它把日常开发里的动作拆成了 skills、agents、hooks、rules、MCP 配置、安全扫描和记忆管理。也就是说,它关心的不是某一句 prompt 怎么写得更漂亮,而是怎么让 AI 每次都按同一套流程工作。

这点很现实。AI 单次发挥可以很惊艳,但项目里真正麻烦的是稳定性:今天知道先读代码,明天换个上下文就忘了;这次跑了测试,下次直接收工;一个仓库里遵守规范,换个项目又开始自由发挥。

ECC 试图把这些容易飘的东西固定下来。

开发者真正需要什么

现在很多人用 AI 写代码,大概都是这样:描述需求,等它改文件,然后自己检查、补测试、修 bug,再提醒它别乱动无关代码。

能用,但累。

ECC 的思路是把这些提醒沉到工具层。比如规划、TDD、代码审查、构建错误修复、安全扫描、文档更新、上下文压缩,都可以变成固定技能或命令。你不用每次重新解释"先查资料再写""不要跳过测试""改完要验证",这些规则可以跟着工作流走。

如果说模型解决的是"会不会写",ECC 管的是"该怎么写"。

跨工具是关键

ECC 不是只服务 Claude Code。README 里明确写到,它支持 Codex、Claude Code、Cursor、OpenCode、Gemini、GitHub Copilot 等工具。

这点很重要。现在一个团队里,很可能有人用 Cursor,有人跑 Codex,有人离不开 Claude Code,还有人继续用 Copilot。工具越多,规范越容易散。最后每个人都有一套配置,项目经验很难沉淀。

ECC 想做的是把通用规则和工作流抽出来,让它们尽量跨工具复用。比如 AGENTS.md、skills、rules、MCP 配置、安装脚本、OpenCode 和 Codex 适配,都是围绕这个方向设计的。

这也是它比普通配置包更值得看的地方。

安全没有被轻描淡写

AI agent 能运行命令、改文件、接 MCP、读外部数据之后,安全就不是锦上添花了。

ECC 里有 AgentShield,用来扫描配置、钩子、MCP、密钥和权限风险。README 也提醒用户只从官方仓库、npm 包、GitHub App 和 ecc.tools 安装,不要使用第三方搬运包。

这类提醒很必要。很多 AI 工具链项目安装起来很爽,一串命令复制下去,但用户并不知道它改了哪些权限、接了哪些服务。agent 越强,越需要边界和审计。

谁适合研究它

如果你只是偶尔让 AI 写个脚本,ECC 可能偏重。原生工具已经够用。

但如果你已经把 AI 编程放进日常开发,甚至团队里多人都在用,它就很有参考价值。尤其适合这些场景:

  • 经常用 Claude Code、Codex、Cursor 或 OpenCode 写真实项目
  • 想把测试、审查、文档、安全检查做成固定流程
  • 维护多个技术栈,不想每次都重新教 AI 项目规范
  • 想研究成熟 agent 工作流怎么组织

我不建议一上来全量安装。更好的方式是先读 README 和短指南,挑自己确实会用的部分,比如 rules、TDD workflow、security scan、context 管理。配置系统最怕贪多,最后上下文被占满,效率反而下降。

真正值得抄的是方法

ECC 最有价值的地方,未必是某个具体命令。

它给了一个很清楚的信号:AI 编程正在从"会写 prompt 的个人技巧",变成"可复用、可审计、可迁移的工程系统"。

以前我们讨论开发效率,会聊脚手架、CI、代码规范、测试覆盖率。现在这些东西没有消失,只是多了一个新成员:AI agent。问题也变成了,怎么让这个新成员遵守项目纪律,知道什么时候查资料,什么时候写测试,什么时候停下来让人审。

所以 ECC 值得收藏。不是因为 Star 多,而是因为它把很多人正在摸索的 AI 开发方法,整理成了一个可以拆开学习的样本。

如果你最近也在认真用 AI 写代码,可以花半小时看看这个仓库。哪怕不安装,只看它怎么组织 skills、hooks、rules 和安全扫描,也能反过来检查自己的工作流。

相关文章
|
2月前
|
数据管理 Windows
DeepSeek 对话导出 Word/PDF 实践:备份、打印与结构化转换
DeepSeek导出需按用途分链路:官方入口用于账号级历史备份;浏览器打印适合定稿PDF阅读;Markdown+Pandoc或专用工具(如DS随心转)生成可编辑Word,兼顾表格、公式与多轮对话批量处理。目标决定路径,而非追求“万能导出”。(239字)
571 0
|
2月前
|
安全 Java 数据安全/隐私保护
|
7月前
|
人工智能 运维 安全
黑客松冠军配置!老金拆解8大核心思路,值得反复品味
老金深度拆解开源神库「everything-claude-code」(28.8k星):一套完整的Claude Code工作流方法论,涵盖CLI+Skills替代MCP、5阶段Agent编排、Token优化、验证循环、并行化、双实例启动、记忆钩子与复合效应八大核心,不止于记忆,更系统提效降本。
|
2月前
|
存储 监控 安全
GST 退税主题钓鱼与.NET 多阶段投毒 Remcos RAT 攻击链实证研究
本文实证分析2026年印度GST退税钓鱼攻击链:以税务通知为诱饵,通过RAR压缩包、四层混淆.NET加载器、位图隐写、无文件内存注入及进程空洞化,最终投递Remcos RAT。研究复现关键技术、提取IOC指纹,并提出覆盖邮件网关、终端内存检测、财税场景运营等五层闭环防御体系。(239字)
89 0
GST 退税主题钓鱼与.NET 多阶段投毒 Remcos RAT 攻击链实证研究
|
2月前
|
JavaScript 前端开发 关系型数据库
3.7V升压9V芯片和3.7V升压12V芯片,三款平芯微升压IC全解读
本文详解3.7V锂电池升压9V/12V芯片选型,聚焦平芯微PW5300(小电流0.5A/SOT23-6)、PW5300A(中电流1.2A/可调限流)与PW5012(大电流1.5A/22mΩ低阻/18V过压保护)三大方案,覆盖功率、效率、封装及典型应用,助您精准选型。
|
2月前
|
人工智能 JSON 自然语言处理
Agentforce Actions 创建与 UI 自定义指南
Agentforce Actions 创建方式与 UI 自定义完整指南。涵盖三种程序化创建方式(AuraEnabled 控制器/ Named Query API/ Apex @InvocableMethod)、Lightning Types 自定义 UI 体系(标准类型五步映射过程)、航班预订完整示例(从 Apex 类到输入/输出自定义 LWC 的改造前后对比)。
Agentforce Actions 创建与 UI 自定义指南
|
27天前
|
机器学习/深度学习 人工智能 自然语言处理
阿里云百炼Token Plan解析:一站式AI大模型订阅服务支持模型、收费价格、使用教程
本文深度解析阿里云百炼平台的Token Plan AI模型订阅计划,该计划以统一Credits为计量单位,支持通义千问、DeepSeek等150余款主流大模型,覆盖文本、图像、视频、语音全模态场景,实现一次订阅全模通用。方案分为个人版与团队版,个人版适配独立开发者,团队版支持多席位共享、用量管控与SSO接入,包月包季最高享4.5折,夜间调用Qwen3.8-Max低至2折,还提供智能外呼、云联络中心等场景化组合购套餐,搭配专属优惠券可享折上折,大幅简化AI算力成本核算流程。
|
2月前
|
存储 网络安全
【Azure Policy】Policy修正任务为Azure资源添加诊断日志报错问题的调查
本文详解Azure Policy修正任务部署失败原因:诊断日志(Microsoft.Insights/diagnosticSettings)作为扩展资源,必须通过`scope`属性指定父资源,而非将路径拼入`name`。提供正确ARM模板写法及两点解决要点,助您快速修复合规配置问题。
105 0