Claude Forge

为 Claude Code 预装开发流程、专项代理与安全钩子的工具包。

Star 数
★ 839
最近更新
20 天前
License
MIT
主语言
Shell

30 秒速览

可在哪里用
平台专用Claude Code
开始前需要
Claude Code >=2.1.110Shell / 命令行网络访问本地文件系统MCP Server
典型场景
使用 Claude Code 开发新功能的团队,希望在编码前通过 /plan 获得并确认实施计划,再用 /tdd 推进测试优先开发。
主要局限
核心运行依赖 Claude Code,未提供面向 ChatGPT、Codex、OpenAI API 或 Claude API 的独立适配路径。

这个 Agent 能做什么,适合哪些场景?

Claude Forge 是面向 Claude Code 的开发环境扩展,通过插件安装或完整安装提供预配置工作流。完整安装包含 11 个专项代理、34 个斜杠命令、26 个技能、15 个内置钩子、10 个规则文件和 4 个默认 MCP 连接。它将仓库中的配置以符号链接接入 ~/.claude/,让 Claude Code 读取这些代理定义、命令、规则和钩子;Windows 安装方式则使用文件复制。其常见流程是 /plan、/tdd、/code-review、/handoff-verify 到 /commit-push-pr。适合希望把规划、测试、审查和验证流程标准化的 Claude Code 使用者,而非独立的通用 AI 服务或 API。

安装脚本将 agents/、commands/、skills/、rules/、hooks/ 和 MCP 配置接入 Claude Code。/plan 生成实现计划并等待确认,/tdd 按先写失败测试、再使其通过、再重构的流程工作,/code-review 进行质量和安全检查,/handoff-verify 运行构建、测试与 lint 验证。专项代理包括 planner、architect、security-reviewer、tdd-guide、database-reviewer、e2e-runner 和 verify-agent 等。内置钩子会在 Bash 命令、数据库命令、文件编辑和 MCP 使用等事件前后运行,例如 remote-command-guard.sh、db-guard.sh 和 output-secret-filter.sh;默认 MCP 服务器为 playwright、context7、jina-reader 与 chrome-devtools。

  1. 使用 Claude Code 开发新功能的团队,希望在编码前通过 /plan 获得并确认实施计划,再用 /tdd 推进测试优先开发。
  2. 维护 TypeScript 项目的开发者,需要使用 /build-fix 或 build-error-resolver 以尽量小的改动处理构建错误。
  3. 发布前需要审查 OWASP Top 10、注入风险和泄露密钥的工程师,可使用 /security-review 与 security-reviewer。
  4. 需要浏览器端到端测试的 Web 开发者,可通过 /e2e 使用 e2e-runner 生成并运行 Playwright 测试。
  5. 希望把构建、测试和 lint 交给独立验证环节的团队,可在交付前运行 /handoff-verify。
  6. 经常重复同类操作的 Claude Code 用户,可用 /loop-forge 将一行重复任务变成带自动验证和 hardstop 的斜杠命令。

如何安装或部署这个 Agent?

前提是已安装 Claude Code(README 标注 >=2.1.110)。快速但功能不完整的插件安装方式是在 Claude Code 会话中运行:

/plugin marketplace add sangrokjung/claude-forge
/plugin install claude-forge

这提供命令和大部分技能;代理、钩子、规则和 MCP 连接需要完整安装。macOS/Linux 可运行:

curl -fsSL https://raw.githubusercontent.com/sangrokjung/claude-forge/main/install.sh | bash

或执行 git clone --recurse-submodules https://github.com/sangrokjung/claude-forge.git,进入目录后运行 ./install.sh。Windows 请以管理员身份在 PowerShell 运行 .\install.ps1。提供的材料未说明额外凭据。

如何使用这个 Agent?

完整安装后,在 Claude Code 中可先运行 /guide 获取交互式导览。新功能可按 /plan → /tdd → /code-review → /handoff-verify → /commit-push-pr 执行;也可使用 /auto login page 启动自动化的计划到 PR 流程。macOS/Linux 上,进入 claude-forge 仓库运行 git pull 后,符号链接使更新立即生效;Windows 则需在拉取后重新运行 install.ps1。若要覆盖设置而不修改受跟踪文件,可复制 setup/settings.local.template.json 到 ~/.claude/settings.local.json 后编辑。

这个 Agent 有哪些优点和局限?

优点
  • 完整安装把代理、命令、技能、规则、钩子和 4 个 MCP 连接作为一套预接线配置提供,而不是仅提供单个命令。
  • 提供可串联的开发流程,明确覆盖计划、测试优先、代码审查、独立验证和提交/PR。
  • 包含针对远程管道命令、破坏性 SQL、输出泄密和 MCP 使用的钩子,并提供额外的可选生命周期钩子示例。
  • macOS/Linux 使用符号链接连接 ~/.claude/,仓库更新后无需重新安装即可生效。
局限
  • 核心运行依赖 Claude Code,未提供面向 ChatGPT、Codex、OpenAI API 或 Claude API 的独立适配路径。
  • 插件安装只提供命令和大部分技能;代理、钩子、规则及 MCP 连接必须使用完整安装。
  • 默认集成 Playwright、Context7、Jina Reader 和 Chrome DevTools,采用这些能力需要网络和 MCP 配置环境。
  • Windows 使用文件复制而非符号链接,每次 git pull 后需要重新运行 install.ps1 才会应用更新。

这个 Agent 与同类方案有什么区别?

相对于基础 .claude/ 配置,Claude Forge 预置专项代理、命令、技能、钩子和 MCP 连接;相对于分别安装单个插件,它强调把 /plan、/tdd、/code-review、/handoff-verify 与 /commit-push-pr 串成一个流程。

与相关度最高的同类 agent 并排比较关键指标。

Agent 源码审查 Star 最近更新 主语言 完整支持的平台
Claude Forge 当前 48 · 缺口较多 ★ 839 20 天前 Shell Claude Code
Claude Code 斜杠命令集 36 · 缺口较多 ★ 2.6k 11 个月前 Claude Code
OrchestKit AI 开发工具箱 86 · 表现良好 ★ 278 4 天前 TypeScript Claude Code
Agent Skills — 生产级工程技能包 71 · 存在缺口 ★ 99k 1 天前 JavaScript Codex · Claude Code · OpenAI API

FollowAgents 如何评估这个 Agent?

FollowAgents 源码审查 · FARS-2.1
缺口较多
48/ 100 五分制 2.4 / 5
信任安全 10/29
可靠稳定 6/14
适用触发 12/18
规范维护 10/18
有效结果 7/13
证据核验 3/8
查看各维度的扣分理由
信任安全10 / 29 · 1.7/5

证据显示有安全钩子(如输出密钥过滤、远程命令防护、数据库防护)和用户确认机制(如危险操作需确认),但未提供具体实现细节或测试结果。依赖安全方面,CI中有秘密扫描和ShellCheck,但未提供依赖漏洞扫描。外部影响方面,安装脚本会创建符号链接和修改shell配置,但未明确提示风险。回滚方面,有--upgrade备份,但未提供完整回滚机制。来源归属方面,有MIT许可证和贡献者列表,但发布者未验证。因此各标准评分较低。

可靠稳定6 / 14 · 2.1/5

自洽性方面,README中声称的组件数量与目录结构基本一致,但存在一些不一致(如README中称34个命令,但目录树中显示34个,技能数在v3.1.0中从24增至25,但README中列出26个)。依赖可用性方面,依赖Node.js、jq、git,但未提供版本要求或安装说明。失败消息方面,安装脚本有--help和--dry-run,但未提供详细的错误处理文档。

适用触发12 / 18 · 3.3/5

受众和场景方面,README面向非开发者和开发者,提供了多种工作流(新功能、bug修复、安全审计、团队协作)。能力边界方面,明确区分了方法A和B的功能差异,并说明了部分功能不可用。触发精度方面,命令和技能有明确描述,但未提供详细的触发条件。环境适配方面,支持macOS/Linux和Windows(WSL/PowerShell),但未提供详细的系统要求。

规范维护10 / 18 · 2.8/5

信息架构方面,目录结构清晰,有README、docs、reference等。安装说明方面,提供了多种安装方法,包括一键安装和插件安装。命名稳定性方面,命令和技能命名一致,但未提供命名规范。示例和FAQ方面,提供了工作流示例和FAQ。已知限制方面,方法A的限制已说明,但其他限制未提及。许可证方面,MIT许可证明确。版本和变更日志方面,有MIGRATION.md和版本更新说明。维护责任方面,有CONTRIBUTING.md和SECURITY.md,但未明确维护者。

有效结果7 / 13 · 2.7/5

输出可用性方面,命令和技能有明确输出描述,但未提供实际输出示例。边际价值方面,提供了丰富的功能,但未与其他工具对比。成本效益方面,安装简单,但未提供性能或资源消耗数据。

证据核验3 / 8 · 1.9/5

声明可追溯性方面,README中的声明未提供具体证据(如测试结果)。跨来源佐证方面,CI工作流提供了一些验证,但未独立验证。事实与推断分离方面,README中混合了事实和推断,未明确区分。

风险与缓解建议
  • 发布者身份未验证,安装脚本会修改用户环境(创建符号链接、修改shell配置),建议在隔离环境中审查后再运行。
  • README中声称的组件数量与目录结构存在不一致(如技能数),依赖版本未明确,可能影响兼容性。
  • 安全钩子的实际效果未经过独立测试,依赖安全性未进行漏洞扫描,建议自行审查。
证据充分度: 评估于 2026年8月9日 审查版本 1642dc593d01 评估后仓库已有新提交,评分可能未覆盖最新改动
查看完整评分方法 →

常见问题

只通过 Claude Code 插件安装,能用到全部功能吗?
不能。插件方式提供命令和大部分技能;README 明确说明代理、钩子、规则和 MCP 连接需要完整安装。
它会访问或修改哪些本地位置?
macOS/Linux 安装器会从 claude-forge 目录向 ~/.claude/ 创建符号链接;Windows 安装器使用文件复制。可使用 ~/.claude/settings.local.json 覆盖设置。
安全钩子具体会拦截什么?
文档列出的示例包括拦截不安全的 curl/wget 管道命令、破坏性 SQL,以及工具输出中的 API 密钥、令牌和密码;还会在文件编辑后触发安全检查。
是否能只启用额外生命周期钩子?
可以。hooks/examples/ 中的 .example 文件需改名为 .sh,并在 settings.json 中注册后才会启用。
在 GitHub 查看 ↗ 安装 ↓

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents