开发与工程 slash-commandssecurity-hooksplaywrighttddcode-reviewmcp

Claude Forge

为 Claude Code 预装开发流程、专项代理与安全钩子的工具包。

FollowAgents 评估 · FARS-2.0
待评估
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Claude Forge 是面向 Claude Code 的开发环境扩展,通过插件安装或完整安装提供预配置工作流。完整安装包含 11 个专项代理、34 个斜杠命令、26 个技能、15 个内置钩子、10 个规则文件和 4 个默认 MCP 连接。它将仓库中的配置以符号链接接入 ~/.claude/,让 Claude Code 读取这些代理定义、命令、规则和钩子;Windows 安装方式则使用文件复制。其常见流程是 /plan、/tdd、/code-review、/handoff-verify 到 /commit-push-pr。适合希望把规划、测试、审查和验证流程标准化的 Claude Code 使用者,而非独立的通用 AI 服务或 API。

安装脚本将 agents/、commands/、skills/、rules/、hooks/ 和 MCP 配置接入 Claude Code。/plan 生成实现计划并等待确认,/tdd 按先写失败测试、再使其通过、再重构的流程工作,/code-review 进行质量和安全检查,/handoff-verify 运行构建、测试与 lint 验证。专项代理包括 planner、architect、security-reviewer、tdd-guide、database-reviewer、e2e-runner 和 verify-agent 等。内置钩子会在 Bash 命令、数据库命令、文件编辑和 MCP 使用等事件前后运行,例如 remote-command-guard.sh、db-guard.sh 和 output-secret-filter.sh;默认 MCP 服务器为 playwright、context7、jina-reader 与 chrome-devtools。

  1. 使用 Claude Code 开发新功能的团队,希望在编码前通过 /plan 获得并确认实施计划,再用 /tdd 推进测试优先开发。
  2. 维护 TypeScript 项目的开发者,需要使用 /build-fix 或 build-error-resolver 以尽量小的改动处理构建错误。
  3. 发布前需要审查 OWASP Top 10、注入风险和泄露密钥的工程师,可使用 /security-review 与 security-reviewer。
  4. 需要浏览器端到端测试的 Web 开发者,可通过 /e2e 使用 e2e-runner 生成并运行 Playwright 测试。
  5. 希望把构建、测试和 lint 交给独立验证环节的团队,可在交付前运行 /handoff-verify。
  6. 经常重复同类操作的 Claude Code 用户,可用 /loop-forge 将一行重复任务变成带自动验证和 hardstop 的斜杠命令。

这个 Agent 有哪些优点和局限?

优点
  • 完整安装把代理、命令、技能、规则、钩子和 4 个 MCP 连接作为一套预接线配置提供,而不是仅提供单个命令。
  • 提供可串联的开发流程,明确覆盖计划、测试优先、代码审查、独立验证和提交/PR。
  • 包含针对远程管道命令、破坏性 SQL、输出泄密和 MCP 使用的钩子,并提供额外的可选生命周期钩子示例。
  • macOS/Linux 使用符号链接连接 ~/.claude/,仓库更新后无需重新安装即可生效。
局限
  • 核心运行依赖 Claude Code,未提供面向 ChatGPT、Codex、OpenAI API 或 Claude API 的独立适配路径。
  • 插件安装只提供命令和大部分技能;代理、钩子、规则及 MCP 连接必须使用完整安装。
  • 默认集成 Playwright、Context7、Jina Reader 和 Chrome DevTools,采用这些能力需要网络和 MCP 配置环境。
  • Windows 使用文件复制而非符号链接,每次 git pull 后需要重新运行 install.ps1 才会应用更新。

如何安装或部署这个 Agent?

前提是已安装 Claude Code(README 标注 >=2.1.110)。快速但功能不完整的插件安装方式是在 Claude Code 会话中运行:
/plugin marketplace add sangrokjung/claude-forge
/plugin install claude-forge
这提供命令和大部分技能;代理、钩子、规则和 MCP 连接需要完整安装。macOS/Linux 可运行:
curl -fsSL https://raw.githubusercontent.com/sangrokjung/claude-forge/main/install.sh | bash
或执行 git clone --recurse-submodules https://github.com/sangrokjung/claude-forge.git,进入目录后运行 ./install.sh。Windows 请以管理员身份在 PowerShell 运行 .\install.ps1。提供的材料未说明额外凭据。

如何使用这个 Agent?

完整安装后,在 Claude Code 中可先运行 /guide 获取交互式导览。新功能可按 /plan → /tdd → /code-review → /handoff-verify → /commit-push-pr 执行;也可使用 /auto login page 启动自动化的计划到 PR 流程。macOS/Linux 上,进入 claude-forge 仓库运行 git pull 后,符号链接使更新立即生效;Windows 则需在拉取后重新运行 install.ps1。若要覆盖设置而不修改受跟踪文件,可复制 setup/settings.local.template.json 到 ~/.claude/settings.local.json 后编辑。

这个 Agent 与同类方案有什么区别?

相对于基础 .claude/ 配置,Claude Forge 预置专项代理、命令、技能、钩子和 MCP 连接;相对于分别安装单个插件,它强调把 /plan、/tdd、/code-review、/handoff-verify 与 /commit-push-pr 串成一个流程。

常见问题

只通过 Claude Code 插件安装,能用到全部功能吗?
不能。插件方式提供命令和大部分技能;README 明确说明代理、钩子、规则和 MCP 连接需要完整安装。
它会访问或修改哪些本地位置?
macOS/Linux 安装器会从 claude-forge 目录向 ~/.claude/ 创建符号链接;Windows 安装器使用文件复制。可使用 ~/.claude/settings.local.json 覆盖设置。
安全钩子具体会拦截什么?
文档列出的示例包括拦截不安全的 curl/wget 管道命令、破坏性 SQL,以及工具输出中的 API 密钥、令牌和密码;还会在文件编辑后触发安全检查。
是否能只启用额外生命周期钩子?
可以。hooks/examples/ 中的 .example 文件需改名为 .sh,并在 settings.json 中注册后才会启用。

相关 Agents