AIDive

5 Cosas Que Vale La Pena Robarle A Everything Claude Code

Por AIDive · Publicado el

Agentes de programaciónSeguridad e IA

El número que nadie comprueba

Everything Claude Code, abreviado normalmente como ECC, es un repositorio de configuración de Claude Code publicado por Affaan Mustafa después de ganar un hackathon de Anthropic y lanzar un producto construido enteramente con agents. Hoy acumula unas 250.000 estrellas en GitHub.

Las cifras que se citan sobre él no coinciden, y ese desacuerdo es instructivo. El vídeo que lo dio a conocer a un público amplio, publicado cuatro días antes de esta medición, contaba 64 agents y 262 skills. El propio README del repositorio, el día en que lo clonamos, decía 68 agents y 286 skills.

Fuente Agents Skills
El vídeo más compartido 64 262
El README del repo, hoy 68 286

No son cifras rivales. Son cifras más antiguas. El repositorio se mueve más rápido que los vídeos que se hacen sobre él, lo que es una medida razonable de cuánto vale cualquier número aislado. La pregunta de fondo es la que se planteó sin rodeos en Reddit y nunca se respondió del todo: no si ECC es impresionante, sino si vale la pena instalarlo.

Qué es ECC en realidad

ECC se describe a sí mismo como un sistema de optimización del rendimiento del arnés de agents que cubre skills, instincts, memoria, seguridad y desarrollo orientado a la investigación. Su README comprime en siete palabras el bucle que instala: planificar, probar, implementar, revisar, verificar, recordar, mejorar. Lo instalas una vez y así pasa a trabajar tu agent.

Contado sobre un clon nuevo, el repositorio contiene:

Componente Cantidad
Agents 68
Skills 286
Comandos slash 94
Archivos de reglas 122
Hooks (todos en un solo archivo) 23

El README que lo describe todo ocupa 2.200 líneas. Solo la carpeta de documentación pesa 15 MB, traducida a 22 idiomas. Clonar el repositorio entero descarga 88 MB. Tampoco es exclusivo de Claude Code: ECC incluye configuración para 19 agents y editores distintos, desde Codex y Cursor hasta Zed y Kimi.

Es un cuerpo de trabajo real, y la licencia es MIT, lo que significa que puedes copiar cada pieza. El problema empieza solo cuando lo instalas todo.

La factura de contexto

El cuerpo de una skill se lee únicamente cuando la skill se activa. Su nombre y su descripción, en cambio, están en tu contexto desde el primer token de cada sesión. Lo mismo ocurre con cada subagent. Esos metadatos son el precio de la entrada, y son la parte que los recorridos por el repositorio se saltan.

Medido sobre el clon nuevo:

Lo que se carga en cada sesión Tamaño Tokens aproximados
286 nombres + descripciones de skills 85.000 caracteres 21.000
68 descripciones de subagents 20.000 caracteres 5.000
El archivo de instrucciones del propio repo 1.000
Contexto permanente total ~27.000

Frente a una ventana de contexto de 200.000 tokens, una instalación completa ocupa alrededor del 14 por ciento antes de que escribas una palabra. Un catorce por ciento suena asumible hasta que recuerdas qué comparte esa ventana: tus archivos, tus diffs, los resultados de tus herramientas y la conversación misma. Cada skill que nunca vas a invocar compite con el código en el que estás trabajando de verdad.

El repositorio lo sabe. Su propio README incluye la frase "optimiza la ventana de contexto, persiste todo lo demás", y a continuación entrega 286 skills. En el hilo de Reddit que plantea exactamente esta pregunta, la respuesta más votada dice que el uso de tokens de las descripciones es mínimo. Veintiún mil tokens no es mínimo.

Dos matices honestos. Aquí los tokens se estiman a cuatro caracteres cada uno, así que la cifra real varía con el tokenizador. Y nada de esto dice que las skills sean malas. Dice que no son gratis, y que la mayoría no son tuyas.

Piezas uno y dos: el escáner y los ajustes

Las dos primeras piezas que vale la pena llevarse no requieren instalar el repositorio en absoluto.

AgentShield es un auditor de seguridad para configuraciones de agents. Viene dentro de ECC y también existe en npm como paquete propio, donde tuvo 5.500 descargas en una semana. Un solo comando lo apunta a un directorio; audita tus archivos de agent, tus hooks, tus servidores, tus permisos y tus secretos, y acepta flags para el formato de salida, el nivel mínimo de severidad y las correcciones automáticas seguras. Su README explica por qué existe con números de enero: el 12 por ciento de un marketplace de skills para agents resultó ser malicioso, es decir 341 skills de 2.800, y una brecha comprometió 1,5 millones de tokens de API. Esas son las afirmaciones del paquete, no nuestras mediciones.

Su límite es una fecha. AgentShield se publicó por última vez en marzo, mientras que el repositorio se actualizó el día antes de nuestra medición, y su README sigue describiendo el ecosistema con 42.000 estrellas frente a las 250.000 de hoy. El escáner va seis meses por detrás de aquello con lo que se distribuye.

El bloque de settings no cuesta nada probarlo. El README publica cuatro cambios:

Ajuste Cambio
Modelo por defecto Puesto en Sonnet
Presupuesto de pensamiento De 32.000 a 10.000
Umbral de compaction Del 95 por ciento al 50 por ciento
Subagents Empujados al modelo más barato

El README afirma un ahorro de alrededor del 60 por ciento en el coste del modelo y del 70 por ciento en el coste oculto del pensamiento. Son sus cifras, no las nuestras, y describen un intercambio: un modelo por defecto más pequeño y subagents baratos te pasarán factura en las revisiones difíciles.

Pieza tres: los instincts

Los instincts son la única idea de este repositorio que no hemos visto en otro sitio. Un instinct es un pequeño comportamiento aprendido con una puntuación de confianza. No una regla que hayas escrito, sino un patrón que el sistema ha notado que repites y ha anotado por ti.

La primera versión solo observaba al final de la sesión. La actual observa antes y después de cada llamada a herramienta, que es la razón por la que capta algo. Cada instinct lleva un peso entre 0,3 y 0,9, y el análisis se ejecuta en un agent en segundo plano sobre el modelo barato, así que no consume tu contexto principal para hacer su trabajo.

La versión 2.1 hizo que los instincts tuvieran alcance de proyecto, de modo que tus patrones de React se quedan en el proyecto de React. La palabra que usa el propio repositorio para lo que eso corrigió es contaminación. Cuando el mismo instinct aparece en dos proyectos distintos, se asciende a global: el sistema decide qué es universal observando, en lugar de preguntártelo.

Esto no es un esbozo. La herramienta que hay detrás son 2.200 líneas con seis comandos, y el camino que describe va de instincts a clústeres y de ahí a una skill real. Los instincts también son portables: exportas tu biblioteca, se la pasas a alguien de tu equipo y esa persona la importa, que es la primera respuesta sensata que hemos visto al problema de incorporar a una persona a una configuración de agents.

La condición es el runtime de hooks. Todo esto se apoya en él, y el runtime de hooks es exactamente la parte del repositorio a la que te hacen adherirte de forma deliberada. Si rechazas los hooks, no tienes instincts. Una puntuación de confianza es además una heurística, no una medición.

Piezas cuatro y cinco: llévate solo lo que necesitas

La pieza número cuatro son tres skills que contabilizan el contexto en vez de gastarlo: un presupuesto de contexto, un asesor de compaction y un asesor de presupuesto de tokens. El repositorio que te cuesta un 14 por ciento también incluye las herramientas para verlo. Solo la regla de compaction ya vale la pena: compacta después de investigar y antes de implementar, después de un hito, después de depurar, después de que un enfoque falle, y nunca en mitad de una implementación, donde pierdes las rutas de los archivos y el estado a medio terminar.

La pieza número cinco es el instalador, que es lo que hace alcanzables a las otras cuatro. Trae siete perfiles, y el más pequeño dice en su propia descripción que deja fuera el runtime de hooks por completo. También puedes saltarte los perfiles y nombrar una a una las skills que quieres, y hay un asesor que toma una frase sencilla sobre tu trabajo y devuelve los componentes que encajan, con una vista previa antes de escribir nada en disco. El instalador tampoco adivina con los hooks: cualquier instalación que fuese a poner el runtime de hooks en tu máquina se detiene, imprime lo que esos hooks pueden hacer y espera un sí o un no.

Instala así y la factura deja de ser el 14 por ciento y pasa a ser una fracción de eso. No ponemos una cifra a esa fracción, porque no medimos todas las combinaciones. El suelo, eso sí, es honesto: incluso el perfil más pequeño sigue arrastrando los agents y las reglas, así que nombrar las skills a mano es la única forma de pagar exactamente por lo que usas.

Qué dejar en el repo

Los 68 agents como conjunto. Cuestan unos 5.000 tokens de contexto permanente, y la mayoría son revisores de lenguaje y arregladores de builds para C++, C#, Django y Kotlin, para stacks en los que no escribes. Llévate los dos que encajen con tu trabajo. El conjunto no es un paquete indivisible.

Los 94 comandos slash. El README ya los trata como algo temporal, llamándolos puntos de entrada cómodos mientras el repositorio se mueve hacia una superficie centrada en skills, y hay una carpeta de comandos retirados. Los comandos son además lo más fácil de escribir por tu cuenta en todo este ecosistema.

El archivo de hooks. Cada hook de esta configuración vive en un único archivo: 291 líneas, 40 KB, 23 hooks, de los cuales 8 se ejecutan antes de cada llamada a herramienta y 7 cada vez que el agent se detiene. El código no está en un script que puedas abrir. Cada hook está comprimido en una sola línea, 33.000 caracteres en total, con la línea más larga llegando a 2.000 caracteres.

Seamos justos: las descripciones que los acompañan son legibles y algunas son buenas. Una impide que el agent edite la configuración de tu linter y explica por qué, empujándolo a arreglar el código en lugar de debilitar las reglas. Ese es un hook que merece la pena tener. El problema no es la intención. El código es público y es MIT. El problema es que la intención es la única parte que puedes leer, y el repositorio lo dice primero: los hooks ejecutan comandos de shell, y deberías tratarlos como configuración ejecutable.

El lastre. Configuración para 19 arneses y 15 MB de documentación en 22 idiomas, para una herramienta que ejecutas en un idioma y en un solo sitio.

El veredicto

Saquéalo, no lo instales. Las cinco piezas que sobreviven a la auditoría son el escáner, el bloque de settings, el sistema de instincts, las tres skills que cuentan tu contexto y el instalador que te consigue las cuatro primeras sin el resto.

El número que lo decide son 27.000 tokens de contexto permanente para una instalación completa frente a una ventana de 200.000. La licencia legitima el saqueo: es MIT, y copiar cinco directorios de este repositorio es el uso previsto, no un apaño.

En Reddit la gente sigue preguntando si elegir Superpowers o ECC. No son el mismo tipo de cosa. Uno es una disciplina sobre cómo trabaja el agent; el otro es un cajón de piezas, y la respuesta ante un cajón de piezas es llevarse piezas.

Dos límites sobre todo esto. Todo lo de aquí se midió sobre la versión 2.2.1; el repositorio se actualizó el día anterior y tiene 110 pull requests abiertas esperando, así que se mueve. Y nada de esto mide si las skills mejoran las respuestas. Mide lo que te cuesta tenerlas. Son preguntas distintas, y solo una cabe en un vídeo.

Fuentes

Preguntas frecuentes

¿Qué es Everything Claude Code (ECC)?
ECC es un repositorio de configuración de Claude Code creado por Affaan Mustafa con unas 250.000 estrellas en GitHub. Reúne 68 agents, 286 skills, 94 comandos slash, 122 archivos de reglas y 23 hooks, además de configuración para 19 agents y editores distintos, bajo licencia MIT.
¿Vale la pena instalar Everything Claude Code?
No como instalación completa. Instalarlo todo mete unos 27.000 tokens de contexto permanente en tu ventana en cada sesión, aproximadamente el 14 por ciento de un contexto de 200.000 tokens, en su mayor parte para skills que nunca vas a invocar. Copiar las cinco piezas que importan es el mejor trato.
¿Cuánto contexto consume ECC?
Unos 27.000 tokens antes de que escribas nada: 85.000 caracteres de nombres y descripciones de skills (~21.000 tokens), 20.000 caracteres de descripciones de subagents (~5.000 tokens) y alrededor de 1.000 tokens del archivo de instrucciones del propio repo. Los tokens se estiman a cuatro caracteres cada uno, así que la cifra exacta varía con el tokenizador.
¿Qué vale la pena llevarse de ECC?
Cinco cosas: AgentShield (un auditor de seguridad para configuraciones de agents, también en npm), el bloque de settings publicado, el sistema de instincts, las tres skills que contabilizan el contexto y el instalador, que te deja nombrar los componentes uno a uno y se niega a añadir el runtime de hooks sin preguntar.
¿Qué son los instincts de ECC?
Un instinct es un comportamiento aprendido con un peso de confianza entre 0,3 y 0,9, registrado observando lo que repites en lugar de mediante una regla que hayas escrito. Los instincts tienen alcance de proyecto desde la versión 2.1, se ascienden a global cuando el mismo aparece en dos proyectos y se pueden exportar a un compañero. Requieren el runtime de hooks.
¿Son seguros los hooks de ECC?
El código es público y tiene licencia MIT, pero en la práctica no es auditable: los 23 hooks viven en un único archivo de 291 líneas y 40 KB, con cada hook minificado en una sola línea, 33.000 caracteres en total. El propio repositorio dice que los hooks ejecutan comandos de shell y que deberían tratarse como configuración ejecutable, y su instalador se detiene a preguntar antes de añadirlos.
¿Superpowers o Everything Claude Code?
Son cosas de distinta naturaleza. Superpowers es una disciplina sobre cómo trabaja el agent; ECC es un cajón de piezas. La respuesta ante un cajón de piezas es llevarse piezas, no instalarlo entero.

Vídeos relacionados