vigiles

一个为Claude Code/Codex智能体进行规则审计、代码质量检查和安全验证的工具。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:vigiles。
它的用途是:一个为Claude Code/Codex智能体进行规则审计、代码质量检查和安全验证的工具。
完整的 Skill 内容见:https://321skill.com/skills/vigiles/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

当你完成对 Claude Code 的 AGENTS.md 文件更新,添加了新技能后,可以对 AI 说:“帮我用 vigiles 检查一下当前项目的智能体配置有没有问题。” 它会引导你运行 `npx vigiles audit .` 命令,并解析生成的报告,指出是否存在技能命名冲突、无效的工具引用或潜在的安全风险,例如某个技能可能意外暴露了 API 密钥。

介绍

Vigiles 解决了智能体开发中的一个核心痛点:你为智能体(如 Claude Code 或 Codex)编写的规则(CLAUDE.md/AGENTS.md)、技能、子代理和钩子(统称为“Harness”),在实际运行中可能只有部分被遵循,而你却难以察觉。这种“虚假信心”会导致项目质量下降和安全风险。

它通过一个统一的命令行工具,提供审计(audit)、代码检查(lint)、测试(test)和评估(eval)四大功能。你可以运行 npx vigiles audit 对你的项目进行全面检查,生成一份包含问题严重程度和修复建议的报告卡。它不仅能发现技能冲突、无效的工具引用等静态问题,还能进行安全审计,检查潜在的敏感信息泄露等风险。

这个工具非常适合依赖智能体进行代码开发、审查或自动化的开发者。无论是前端、后端还是全栈开发者,只要你在使用 Claude Code 或 Codex 并为其配置了复杂的规则和技能,Vigiles 就能帮助你确保这些配置被正确、安全地执行。

建议在将智能体配置部署到生产环境或关键工作流之前,定期运行 Vigiles 进行审计。对于 CI/CD 流程,可以使用 vigiles lint 命令进行快速的确定性检查,作为代码合并前的质量关卡。

核心特点

与单一功能的代码检查工具不同,Vigiles 专为智能体(Agent)的“规则集”(Harness)设计,能理解 CLAUDE.md/AGENTS.md 的语义,检查技能冲突、无效钩子等智能体特有的问题。它并非一个框架或库集合,而是一个开箱即用的审计工具,类似于 ESLint 或 Lighthouse 在各自领域的定位。

注意事项

它主要面向使用 Claude Code/Codex 及其规则文件的开发者,不适用于其他 AI 模型或没有结构化规则配置的通用代码库审计。

常见问题

Vigiles 和普通的代码 Linter(如 ESLint)有什么区别?

ESLint 检查 JavaScript/TypeScript 代码语法和风格,而 Vigiles 专门审计智能体的配置规则(CLAUDE.md/AGENTS.md)、技能定义和钩子逻辑,确保它们能被智能体正确理解和安全执行,解决的是智能体层面的“规则失效”问题。

审计(audit)和代码检查(lint)模式有什么不同?

`lint` 模式运行快速、确定性的检查(如无效引用、技能冲突),适合 CI 流程卡点。`audit` 模式除了包含所有 lint 检查外,还会进行安全审计、尝试部分“动态”检查(如 MCP 连接测试),并生成详细的评分报告,更全面但耗时稍长。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/vigiles/raw/index.md 读取 vigiles 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。