code-guardian

Claude Code插件合集,提供代码包安全、API测试与团队编码记忆管理。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:code-guardian。
它的用途是:Claude Code插件合集,提供代码包安全、API测试与团队编码记忆管理。
完整的 Skill 内容见:https://321skill.com/skills/code-guardian/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“我刚拉取了新代码,帮我看看依赖有没有安全问题。” 它会检查项目中的锁文件,确认INFYNON CLI已安装,并引导你运行包安全扫描命令,最后用易懂的语言解释扫描结果和修复建议。或者

对AI说:“我们团队新成员要接手这个API模块,怎么快速了解之前的测试流程和注意事项?” 它会引导你使用infynon-trace查看团队记忆层中的相关笔记,并可能建议用infynon-weave重新运行关键的API测试流程。

介绍

Code Guardian是一套为Claude Code设计的插件集合,旨在解决开发者在软件包安全、API流程测试和团队协作记忆管理方面的核心痛点。

它通过三个插件协同工作:infynon-pkg提供跨14个生态系统的安全包管理和CVE扫描;infynon-weave支持AI驱动的节点式API流程测试与可视化;infynon-trace则构建了一个三层(规范层、团队层、用户层)的代码库记忆操作系统,帮助团队沉淀和复用知识。

使用时,开发者只需安装INFYNON CLI和对应的Claude Code插件。之后,在与Claude的对话中,当提及相关场景(如询问漏洞、检测到锁文件、讨论API测试或团队交接)时,Claude会自动触发相应技能,提供安装指导、命令推荐和结果解释。

这套工具特别适合追求代码安全、重视API质量以及需要管理复杂项目知识的中大型团队。对于个人开发者或小型快速原型项目,其完整功能可能略显繁重,但其中的包安全扫描和基础记忆管理功能依然有价值。

建议团队在引入时,先从包安全扫描和团队记忆的规范层开始,逐步建立流程。注意,其部分高级功能(如持续监控、TUI操作)需要一定的学习成本,但内置的AI引导能有效降低上手难度。

核心特点

区别于单一功能的包管理或测试工具,它通过Claude Code深度集成,将安全扫描、API测试和知识管理三大能力无缝嵌入开发对话,实现“对话即操作”;其三层记忆系统(规范/团队/用户)为代码库上下文管理提供了精细化的信任与协作模型。

注意事项

不适合仅需简单脚本或一次性原型项目的超轻量开发场景,其完整工作流对小型项目可能过于复杂。

常见问题

如何检查我的项目依赖是否存在已知漏洞?

在Claude Code中提及“扫描依赖漏洞”或项目目录下存在锁文件(如package.json),Claude会引导你使用`infynon pkg audit`命令进行CVE扫描并解释结果。

团队如何共享和查看项目的重要架构决策?

使用infynon-trace插件的“规范记忆”层,团队可将架构决策等最高信任信息存入其中,并通过TUI或Claude对话进行查询和推广。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/code-guardian/raw/index.md 读取 code-guardian 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。