开发与工程 claude-code-pluginagent-orchestrationcode-reviewgit-workflowsecurity-scanningautomation-hooksskills

工作流插件:Claude Workflow V2

为 Claude Code 提供 7 个智能体、26 个指令、14 项技能和 14 个钩子的通用工作流插件,支持多种 AI 编码工具。

FollowAgents 评估 · FARS-2.1
不推荐
50/ 100 五分制 2.5 / 5
1 2 3 4 5 6
1信任安全10 / 29 · 1.7/5

证据显示:README 描述了权限模板(settings.local.json.template)和 MCP 模板,但未明确最小权限原则;hooks 有安全扫描和文件保护,但未说明用户确认机制;数据流透明度不足,未说明遥测数据收集;敏感数据处理仅提及阻止密钥,未说明加密或存储;依赖安全未提及依赖锁定或漏洞扫描;外部效果(如自动推送、创建 PR)未明确用户确认;回滚仅提及 dependency-upgrade 命令,但未说明具体机制;来源归属仅提及创建者,未验证。扣分原因:多数安全机制仅描述,缺乏具体实现细节和验证。

2可靠稳定6 / 14 · 2.1/5

证据显示:README 结构清晰,命令、代理、技能、钩子列表一致,但未提供实际运行验证;依赖可用性未提及依赖锁定或版本固定;失败消息未提供具体错误处理示例。扣分原因:静态审查无法验证运行行为,且文档未提供失败处理细节。

3适用触发12 / 18 · 3.3/5

证据显示:README 描述了多种使用场景(命令、代理、技能、钩子),并提供了安装选项和兼容性说明;能力边界通过命令和代理描述,但未明确限制;触发精度通过自动触发描述,但未提供精确规则;环境适配提及 Claude Code、Cursor 等,但未提供详细配置。扣分原因:部分描述泛化,缺乏具体配置示例。

4规范维护10 / 18 · 2.8/5

证据显示:README 提供了清晰的目录结构和安装说明;命名稳定,命令和代理名称一致;示例和 FAQ 部分提供了使用示例,但缺少 FAQ;已知限制未提及;许可证为 MIT,但未提供版本变更日志;维护责任未明确。扣分原因:缺少已知限制、变更日志和维护责任说明。

5有效结果9 / 13 · 3.5/5

证据显示:README 提供了命令、代理、技能、钩子的使用示例,输出格式清晰;边际价值高,提供了多种自动化功能;成本效益未明确,但安装和使用成本低。扣分原因:成本效益未量化,且静态审查无法验证实际效果。

6证据核验3 / 8 · 1.9/5

证据显示:README 中的声明(如命令数量、代理数量)与目录结构一致,但未提供独立验证;跨来源验证不足,仅依赖 README;事实与推断未明确区分。扣分原因:缺乏独立验证和事实/推断分离。

证据充分度: 评估于 2026年8月9日 审查版本 4c242af16f8a
使用前请注意
  • 静态审查无法验证实际运行行为,所有评分基于文档和代码结构。
  • 安全机制(如权限、用户确认、数据流)仅描述,缺乏实现细节和验证。
  • 缺少已知限制、变更日志和维护责任说明,可能影响长期使用。
评估证据 [1][2][3][4]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

claude-workflow-v2 是一个功能全面的 Claude Code 插件,内置 7 个专用智能体(如代码审查、调试、安全审计)、26 个斜杠命令(覆盖 Git 工作流、验证、并行审查)、14 项按需加载的技能(如架构设计、性能优化)以及 14 个自动化钩子(安全拦截、自动格式化、桌面通知)。它通过 skills.sh 支持与其他 35+ AI 代理集成,但完整功能(代理、命令、钩子)仅限 Claude Code。插件采用 MIT 许可证,通过 npx 或克隆仓库安装。

该插件扩展了 Claude Code 的功能:安装后,/project-starter:commit 自动生成符合规范的提交信息,/project-starter:commit-push-pr 执行提交-推送-创建 PR 的完整流程,/project-starter:verify-changes 启动多个子代理进行构建、测试、代码检查和安全检查。当用户提出特定请求(如“登录坏了”),debugger 智能体会自动激活并定位问题。14 个钩子在事件发生时自动运行,例如检测到 API 密钥时阻止编辑,使用 prettier 或 black 格式化文件。技能按需加载领域知识,如优化性能或设计 API。所有集成通过读取文件、运行命令和生成输出实现。

  1. 开发者希望自动化常规 Git 工作流,如生成提交信息、推送和创建 PR。
  2. 开发团队希望在代码修改后自动执行多智能体验证,包括构建、测试、代码检查和安全扫描。
  3. 用户需要自动检查代码中的潜在密钥泄露,并在编辑前阻止提交。
  4. 开发者希望将领域知识(如架构设计、性能优化)按需加载到 Claude Code 会话中。
  5. 团队想要通过桌面通知获知任务完成或需要输入,提升工作流体验。
  6. 用户希望将技能集成到 Cursor、Codex 等其他 AI 编码工具中。

这个 Agent 有哪些优点和局限?

优点
  • 丰富的组件:7 个智能体、26 个命令、14 项技能、14 个钩子,覆盖开发全流程。
  • 自动化程度高:钩子在编辑、会话开始等事件时自动触发安全扫描和格式化。
  • 多智能体编排:支持并行审查和验证,提高代码质量。
  • 通过 skills.sh 支持 38+ AI 编码工具,技能可移植。
  • MIT 许可证,可自由使用和修改。
局限
  • 完整功能(代理、命令、钩子)仅限 Claude Code,其他工具只能使用技能。
  • 对 Claude Code 版本有要求(v1.0.33+),可能无法兼容旧版本。
  • 钩子和脚本依赖 Python 3 和 Git,对环境有要求。
  • 安装和配置涉及复制多个模板文件,有一定学习成本。
  • 部分命令(如 commit-push-pr)需要 GitHub CLI 或 Git 凭据,可能带来额外配置。

如何安装或部署这个 Agent?

通过 skills.sh 推荐安装:运行 npx skills add CloudAI-X/claude-workflow-v2,将技能自动安装到 Claude Code、Cursor、Codex 等。若需完整插件(包括代理、命令、钩子),仅限 Claude Code,可运行 npx install-claude-workflow-v2@latest,或克隆仓库后使用 claude --plugin-dir ./claude-workflow-v2 以会话方式加载,或通过 Agent SDK 和 claude plugin install 永久安装。需要 Claude Code v1.0.33+。

如何使用这个 Agent?

安装后,在 Claude Code 中输入 /project-starter:architect 进入架构优先模式,或 /project-starter:commit 自动生成提交信息。执行 /project-starter:verify-changes 会启动多个验证智能体。自定义命令和智能体可通过在 commands/agents/ 目录添加 Markdown 文件实现。可选地,复制 templates/settings.local.json.template 到项目 .claude 目录预授权命令,复制 CLAUDE.md.template 添加团队约定,并配置 MCP 服务器集成 Slack、GitHub 等。

这个 Agent 与同类方案有什么区别?

该插件与 Claude Code 内置功能及类似插件比较,其优势在于组件数量和自动化程度,但选择时应考虑与现有工作流的契合度。

常见问题

该插件是否需要付费?
插件本身是 MIT 许可证的免费开源项目,但使用它需要 Claude Code 订阅(可能产生费用),并且 skills.sh 和 npx 安装可能需要网络访问。
插件在运行时会请求哪些权限?
插件会请求执行 Git 命令、读写文件系统、运行构建和测试等权限。复制 settings.local.json 模板可以预授权常见命令,减少提示。
如果安装失败怎么办?
通过 /plugin 检查插件是否列出,并查看错误标签页。确保 Claude Code 版本 >= v1.0.33,并满足 Python 3、Git 要求。
该插件是否支持非 Claude Code 的工具?
通过 skills.sh,技能可以安装到 Cursor、Codex 等 35+ 工具,但代理、命令和钩子仅适用于 Claude Code。
如何自定义插件?
可以在 commands/、agents/、skills/ 目录添加 Markdown 文件自定义命令、代理和技能,遵循各目录的文档格式。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents