lennney/stop-that-shit
Stop That Shit(别再造史了)|面向 Codex/GPT 场景的多平台 Hook + Skill Guard:拦截 AI coding agent 无需求的哈希、校验和与任务范围膨胀。 A multi-platform Hook + Skill Guard for AI coding agents in Codex/GPT workflows: stop unrequested hashes, checksums, and task-scope creep.
是什麼
Stop That Shit(別再造史了) 是針對 AI 編碼代理(如 Codex、Claude Code、OpenCode、Hermes Agent CLI 和 Pi)的插件/防護系統。它讓你定義清晰的任務邊界,使代理停止執行使用者從未要求的操作——例如產生一個後續步驟不會讀取的 SHA-256 摘要、添加防禦性程式碼,或反覆重複執行相同的檢查。
為何重要
當大型語言模型代理被賦予編碼任務時,它們經常會添加「額外」步驟,消耗 token、時間,有時還會不必要地修改倉儲。本專案提供:
- 技能 – 一組語意規則(即 Stop Ladder),用於判斷某個操作是否真正必要。
- 防護 – 一個執行時鈎子,攔截代理的行為(檔案寫入、相依性安裝、子代理啟動、雜湊產生等),並允許、要求明確授權,或以紅色 STOP 消息阻止它們。
- 適配器 – 薄層,將五個支援代理(Codex、Claude Code、OpenCode、Hermes Agent CLI、Pi)的事件轉換為統一的決策介面。
- Stop-That-Shit Slop (STSS) – 一個獨立的技能,用於從代理的文本輸出中刪除不必要的防禦性語言。
它們共同使代理保持專注,減少 token 浪費,並防止自動化編碼流程中的意外「範圍擴張」。
如何使用
- 安裝 適用於你代理的插件(大多數情況需要 Node ≥ 18,Pi 需要 Node ≥ 22)。README 提供了每個支援主機的一行安裝命令。
- 執行 透過主機的 CLI 呼叫技能,例如:
$stop-that-shit review -- Review this diff, don’t modify. $stop-that-shit change hash=allow -- Generate the checksum I explicitly asked for. - 必要時指定合約,例如
files=src/config.cjs|test/config.test.cjs限制代理可操作的路徑,或deps=allow自動批准相依性安裝。 - 防護預設以 觀察模式 啟動(記錄行為但不阻止)。切換到
review、answer、monitor或change模式會啟用它;任何被禁止的操作都會觸發清晰的 STOP 回應:STOP / INTENT Guard returns permission deny. Reason: MODE_FORBIDS_MUTATION - 僅需文字清理時,安裝 STSS 技能並執行
$stss rewrite …或$stss audit …,以刪除或緊縮不必要的防禦性措辭。
適合誰
- 使用 LLM 驅動的編碼助手並希望實現決定性、可審計建構的 開發者。
- 需要確保代理僅執行工作流程明確授權操作的 團隊負責人 / CI 流水線。
- 探索安全防護 AI 代理的研究人員,專案附帶配對評估資料和回歸測試。
包含內容
| 組件 | 作用 |
|---|---|
| 技能(Stop Ladder) | 編碼四問決策流程(使用者請求?結果所需?有證據?省略會破壞接受度?) |
| 防護(鈎子) | 拦截檔案寫入、相依性安裝、子代理啟動、雜湊產生等行為,並強制執行技能的判斷 |
| 適配器 | 將 Codex、Claude Code、OpenCode、Hermes Agent CLI 和 Pi 的事件轉換為通用防護介面 |
| STSS 技能 | 對句子應用相同決策邏輯,決定對防禦性措辭執行 DROP、CALIBRATE、RELOCATE 或 KEEP |
| 測試套件 | 單元測試、配對評估腳本,以及包含離線固定資料的六個好/壞案例包 |
| 文件 | 各代理安裝指南、合約語法(files=, deps=, hash=, agents=),以及供貢獻者使用的案例庫 |
成熟度
- 最新穩定版本 0.2.1(修復檔案路徑邊界處理的 bug)。
- 支援 CI 建構、自動化測試和文件化發佈流程。
- MIT 許可,歡迎透過標準 GitHub 工作流程提交貢獻。
所有細節均直接來自倉儲的 README;未推斷任何額外功能。
相關
- 專案
- 專案
- 專案
- 專案
- 專案