这个 Skill 是做什么的
它拦的是编码 agent 最常见的两种越界:一是没人要求、它却自己加上的哈希、校验和、指纹这类「看起来更严谨」的东西;二是任务范围悄悄膨胀——你让它改一个函数,它顺手重构了三个文件。做法是 Hook 加 Skill Guard 双管:在 agent 动手前后检查改动有没有落在被要求的范围内,越界就拦下来并说明原因,而不是等评审时才发现。对已经在 Codex / GPT 这类工作流里跑 agent、又被「越改越多」困扰的团队最有用。MIT 开源,约 2500 star。
基本信息
- 分类:开发与运维
- 作者 / 来源:lennney
- 价格:免费
- 更新日期:2026-08-11
- 项目主页:github.com
适用场景
范围守卫 · Hook · Codex · 质量门禁
安全审计结论
🛡️ 已审计:静态扫描未发现高危特征
- 已扫描 4 个文件(技能说明、安装/运行脚本、普通代码)
- 审计日期:2026-10-05
- 静态评分:100 / 100
未命中高危 / 中危特征。
口径说明:这是对仓库内可执行内容的静态特征扫描,外加开源许可、维护活跃度等公开信誉信号,不是杀毒引擎,也不能替代你自己核对源码。标记为「已审计」只代表扫过的这批文件里没发现高危写法。完整口径与全站审计明细 →
如何安装
来源:GitHub 开源仓库。克隆命令:git clone https://github.com/lennney/stop-that-shit.git
- 在终端执行下面的克隆命令,把仓库拉到本地。
- 按仓库 README 找到 Skill 目录(通常在根目录,或 skills / agents 这类子目录)。
- 把该目录整体复制到你的 Agent 技能目录 —— Claude Code 是 ~/.claude/skills/,其它 Agent 以各自文档为准。
- 重启或刷新 Agent,让它重新扫描技能目录,然后按技能名调用。
仓库地址:github.com/lennney/stop-that-shit