开发与工程 cursorcodexagents-mdprompt-engineeringworkflow-automationproduct-managementcode-review

CoCo Super Intelligence

把 Claude Code、Cursor 或 Codex 变成一个完整工程部门的编排层:389 位专家顾问团、185 项技能、280 条命令和磁盘持久化状态,全部本地运行。

FollowAgents 评估 · FARS-2.1
谨慎使用
69/ 100 五分制 3.5 / 5
1 2 3 4 5 6
按维度查看评分与理由
1信任安全18 / 29 · 3.1/5

least_privilege: CI 使用 contents:read 与固定 SHA 的 action,安装脚本明确 symlink 只指向克隆目录,未发现越权默认行为,得 2;未见到逐命令权限清单,未给 3。user_confirmation: bootstrap 安装器加入 [y/N] 交互确认并保留 --yes 逃生口,YOLO 模式默认关闭且有 /coco careful 恢复路径,得 2;但 YOLO/GSD 自主模式跳过审批门的风险提示较薄。data_flow_transparency: README 反复声明 100% 本地、无遥测、命令本地生成不外传,得 2;静态审查无法核实无遥测声明,且 Brain 包索引邮件/聊天属于敏感流向,说明不足。sensitive_data_handling: Brain 包会索引 email、chat、code 并存入本地 SQLite,对加密、保留期、清理策略无任何说明,扣分至 1。dependency_security: CI 固定 pyyaml 版本、action 固定 SHA、声明不捆绑第三方插件,得 2;vendored 第三方 skill 的上游许可与审计情况仅靠 CREDITS.md 一句话。external_effects: 安装器写入用户 home 与工作树,SECURITY.md 对 symlink 行为有专门评估且 CI 验证安装脚本语法,得 2。rollback: 磁盘持久状态配原子 git 提交、检查点恢复、/coco careful 回退,得 2;但仅 README 描述,未见恢复操作的失败路径文档。source_attribution: CREDITS.md 明示 devildev(Apache-2.0) 设计来源并声明未复制代码,persona 带引用 URL 与验证门,得 2。

2可靠稳定8 / 14 · 2.9/5

self_consistency: 存在多处数字矛盾——README 徽章写 skills-149 而正文与资产表写 185,package. 描述写 179 skills/279 commands 与 README 的 185/280 不一致,版权年份写 2026 可疑,扣至 1。dependency_availability: 依赖极少(Python3+git,node>=14),CI 对 pyyaml 固定版本,得 2。failure_messages: 大量门禁脚本显式 exit 非零并自报名称(架构索引伪造路径会指认自身),--no-arch 时门报告 DISABLED 而非静默通过,得 2。

3适用触发16 / 18 · 4.4/5

audience_and_scenarios: 明确面向使用 Claude Code/Cursor/Codex 的工程团队,Before/After 表覆盖决策、开发、审计、调试、上下文重置等场景,得 3。capability_boundaries: 专设 What it does not do 一节,逐条声明仅检测结构漂移、非工作分配机制、货币性未机械化强制等,罕见地诚实,得 3。trigger_precision: 两阶段路由与贪心打分器描述具体,但触发质量依赖关键词匹配且无误触发案例,得 2。environment_fit: 5 个适配器(claude-code/cursor/vscode/codex/generic)+ CI 对每个适配器做 dry-run 与 bundle 声明一致性门,得 3。

4规范维护14 / 18 · 3.9/5

information_architecture: scripts/build-index.py 生成多级 INDEX 且 CI 校验 INDEX 未过期即失败,目录分层清晰,得 3。install_notes: 提供一行安装、90 秒宣称、--systems/--dry-run/--list 选项、npm bin 入口,得 3;但未见卸载说明,未给满分之上一档。naming_stability: tests/check-command-refs.sh 专防连字符/冒号命名漂移并解释安装器映射约定,得 2;但计数类元数据不稳定(见 self_consistency)。examples_and_faq: 命令示例丰富、demo gif、完整 skill 目录列表,但无 FAQ 与故障排查节,得 2。known_limitations: persona 验证门自曝两条限制(引用真伪未验、home_team 仅查存在性、NEEDS-TOPUP 不影响运行时),架构门四条不承诺,得 3。license: NOASSERTION 元数据;MIT 核心与专有 SI 的拆分在 LICENSE 中写明,但 systems/superintelligence/LICENSE 未随附、README 徽章写 Open-core 与实际混合许可需用户自行甄别,得 1。versioning_changelog: 版本徽章 1.2.0 并链接 CHANGELOG.md,package. 版本一致,得 2;CHANGELOG 内容未在证据中出现。maintenance_responsibility: SECURITY.md 给出 7 天响应/30 天修复 SLA 与协调披露流程,CI 注释显示活跃的自我修复(补上漏跑的测试套件),得 2;发布者身份未验证,扣至 2 不再上浮。

5有效结果9 / 13 · 3.5/5

output_usability: 输出带逐行归属(具名专家、named dissent)、SSIM 报告 JSON、BLOCK/UNVERIFIED 明确判定,得 2;实际输出质量未经执行验证。marginal_value: 903 资产、验证门、持久状态相对裸 harness 有明确差异化主张,得 2;资产真实效用静态不可证。cost_benefit: 核心零依赖、Python3+git 即可运行,专有部分需单独授权构成隐性成本,得 2。

6证据核验4 / 8 · 2.5/5

claim_traceability: persona 要求每 stance 带 evidence_url、验证门检查 URL 存活,架构主张映射到 .arch/index. 可检路径,得 2;但验证门自己承认不验证引用真伪。cross_source_corroboration: README、徽章、package. 三处对 skill/command 计数互相矛盾(149/179/185、279/280),核心数字缺乏交叉一致,扣至 1。fact_inference_separation: What it does not do 与 NEEDS-TOPUP 等节明确区分事实与限制,但 389 世界级头脑、Super Intelligence 等营销措辞与可验证事实混排,得 2。

证据充分度: 评估于 2026年9月11日 审查版本 992abf3489ad
使用前请注意
  • README 徽章(149 skills)、正文(185)与 package. 描述(179 skills/279 commands)计数互相矛盾,采用前请自行核对实际资产数量。
  • Brain 包会索引本地邮件、聊天与代码到 SQLite,仓库未说明加密、保留与清理策略,处理敏感信息前需自行评估。
  • 核心为 MIT,但 systems/superintelligence/ 为专有授权且其许可文本未在本次证据中出现,商用前务必核实授权范围。
  • YOLO 模式与 /gsd-autonomous 会绕过审批门无人值守执行,建议仅在隔离环境中启用。
  • persona 验证门仅确认引用存在而非引文真实,389 位'世界级专家'的立场不应被当作权威事实使用。
  • 发布者身份未经企业注册库验证,安装脚本将通过 curl|bash 引导执行,建议先审查 install.sh 再运行。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

CoCo Super Intelligence 是一个开源核心的 AI 编排层,安装到你已有的 AI 编码工具(Claude Code、Cursor、Codex CLI 或任何 AGENTS.md 兼容工具)中,而不是一个新模型或代理框架。它由 Markdown 和 YAML 资产组成,通过 IDE 适配器注入宿主工具,模型和代理执行由宿主完成。核心能力包括 389 个专家人格组成的顾问团(Super Intelligence,专有授权)、185 项技能、280 条斜杠命令、34 个专职代理和 15 条跨 IDE 规则。它提供四个可选系统包:GSD 项目编排、Brain 本地知识图谱、Team 多代理流水线以及 Super Intelligence 顾问团。状态通过磁盘持久化跨 /clear 存活,架构一致性通过提交锁定的 .arch/index. 和 ARCH-PLAN. 门控强制执行。安装约 90 秒,100% 本地运行,无遥测。

安装后,CoCo 将规则、技能、命令和代理定义编译为 Markdown/YAML 并符号链接到宿主工具。/SI-Decide 等命令通过两阶段路由(团队/单元匹配,然后贪心评分:0.40 领域 + 0.30 单元覆盖 + 0.30 冲突配对)组装 16-32 人专家小组,支持 --debate 多轮辩论并返回带署名的裁决。/team:ship 运行 6 阶段构建流水线,含 7 道验证门和 2 道架构一致性门;/team:verify 检测对 .arch/index. 的结构性漂移;/code-verification 按 7 类缺陷向量审计新代码。/coco 会话路由器将自然语言请求分派到子命令;/coco yolo 可跳过审批门实现无人值守运行。状态、决策和进度日志以原子 git 提交持久化到磁盘。

  1. 工程负责人在数据库迁移等重大技术决策前,希望用 /SI-Decide 召集跨部门专家小组进行署名辩论而非依赖单一模型意见
  2. 独立开发者在 Claude Code 中需要 /team:ship 那样的多代理流水线来并行构建、测试和验证功能开发
  3. 团队需要检测架构漂移——测试通过但组件被悄悄移动或删除的情况,通过 .arch/index. 提交锁定索引强制发现
  4. 处理长周期迁移的工程师需要磁盘持久化状态,在每次 /clear 后从检查点恢复阶段、决策和进度
  5. 产品经理使用 prd-generator、pmstudio 等技能在编码会话内直接生成 PRD 和需求文档
  6. GRC 或合规人员用 /SI-GRC-Review 对客户流程做 GDPR/SOC 2 合规审查

这个 Agent 有哪些优点和局限?

优点
  • 供应商中立:纯 Markdown/YAML 资产层,可在 Claude Code、Cursor、Codex CLI 和任何 AGENTS.md 工具之间迁移工作流
  • 389 人专家顾问团支持署名辩论与具名异议,每个立场附带可验证的公开来源证据 URL
  • 架构一致性门用带真实退出码的 Python 脚本强制执行,可捕获测试套件无法发现的结构性漂移
  • 100% 本地运行,无遥测,远程引导脚本在执行前要求确认 commit 哈希
  • 磁盘持久化状态与原子 git 提交让长任务可跨 /clear 恢复、可回滚
局限
  • Super Intelligence 板块(389 人格顾问团及 242 条 /SI-* 命令)是专有的,仅限自有使用,核心才是 MIT
  • 不是模型也不是代理运行时——所有能力依赖宿主工具执行,没有宿主就什么都不能跑
  • 人名人格的引用经 anti-fabrication 门验证的是引用存在而非引文真实性,home_team 也未做真实校验
  • 架构索引的时效性目前靠人工约定而非脚本强制,过期索引会把门降级为 UNVERIFIED
  • license 标注为 NOASSERTION,采用前需自行审阅 MIT 核心与专有部分的边界

如何安装或部署这个 Agent?

标准安装:git clone https://github.com/coco-research/coco.git && cd coco && bash install.sh(安装器自动检测当前 IDE/CLI,约 90 秒)。启用系统包:bash install.sh --systems gsd,brain 或 --systems superintelligence。指定适配器:bash install.sh --adapter claude-code|cursor|codex|generic。npm 方式:在 ~/.npmrc 配置 @coco-research GitHub Packages 注册表后 npm install -g cocosuperintelligence && coco。远程一键安装:bash <(curl -fsSL https://raw.githubusercontent.com/coco-research/coco/main/bin/coco-bootstrap.sh),脚本会在运行前打印克隆的 commit 哈希供验证。需要 Python 3 和 git。

如何使用这个 Agent?

在宿主工具会话中调用斜杠命令:/SI-Decide "问题"(可加 --debate)召集专家裁决;/team arch build 先将仓库映射为架构索引;/team ship 声明预期架构并验证构建匹配;/team verify 运行含架构漂移在内的验证;/code-verification 做代码完整性审计;/coco 进入会话路由器;/coco yolo 切换无人值守模式(/coco careful 或 /coco normal 恢复安全模式)。技能存于 skills/<name>/SKILL.md,可直接编辑后运行 bash install.sh 刷新符号链接。更新检查可用 COCO_NO_UPDATE_CHECK=1 关闭。

这个 Agent 与同类方案有什么区别?

README 将其定位为对 Claude Code、Cursor、Codex 等宿主工具的增强层,而非与它们竞争;它改编自 obra/superpowers 的工程纪律技能和 gsd-build/get-shit-done 的编排包,架构门设计参考 lak7/devildev。

常见问题

我的代码或数据会被发送给第三方吗?
CoCo 本身完全本地,只包含 Markdown、配置和 shell 脚本,不添加任何遥测。但你的宿主 AI 工具(如 Claude Code)仍按其自身隐私政策处理数据,CoCo 不改变这一点。
切换 AI 编辑器怎么办?
用新适配器标志重新运行安装器(如 bash install.sh --adapter cursor),所有自定义技能和工作流会随符号链接迁移。
Super Intelligence 部分可以商用或修改吗?
不可以。核心是 MIT 许可,但 systems/superintelligence/ 下的 389 人格顾问团及其命令是专有许可,仅限自有使用。
架构一致性门能保证代码行为正确吗?
不能。它只检测结构性漂移(组件被移动、删除或落在声明范围外),且明确声明不验证代码是否实现了组件承诺的功能,这仍需人工评审。
如何干净卸载?
CoCo 使用符号链接,运行 find ~/.claude ~/.cursor -type l -lname "*$(pwd)*" -delete 即可仅删除指向 CoCo 仓库的链接,非破坏性。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents