AIDive

5 Hal yang Layak Dicuri dari Everything Claude Code

Oleh AIDive · Terbit

Coding agentKeamanan AI

Angka yang tak pernah dicek

Everything Claude Code, biasanya disingkat ECC, adalah repositori konfigurasi Claude Code yang diterbitkan Affaan Mustafa setelah ia memenangkan hackathon Anthropic dan merilis sebuah produk yang dibangun sepenuhnya dengan agent. Kini repositori itu mengumpulkan sekitar 250.000 bintang di GitHub.

Angka-angka yang dikutip tentangnya saling bertentangan, dan pertentangan itu justru informatif. Video yang membawa ECC ke khalayak luas, terbit empat hari sebelum pengukuran ini, menghitung 64 agent dan 262 skill. README repositori itu sendiri, pada hari kami mengkloningnya, menyebut 68 agent dan 286 skill.

Sumber Agent Skill
Video yang tersebar luas 64 262
README repo, hari ini 68 286

Keduanya bukan angka yang bersaing. Yang satu hanya lebih lama. Repositori ini bergerak lebih cepat daripada video-video yang dibuat tentangnya, dan itu ukuran yang masuk akal untuk menilai seberapa berharga satu angka tunggal. Pertanyaan yang ada di baliknya adalah pertanyaan yang diajukan terus terang di Reddit dan tak pernah benar-benar dijawab: bukan apakah ECC mengesankan, melainkan apakah ia layak dipasang.

Apa itu ECC sebenarnya

ECC menyebut dirinya sebuah agent harness performance optimization system yang mencakup skill, instinct, memori, keamanan, dan pengembangan yang mengutamakan riset. README-nya memampatkan loop yang dipasangnya menjadi tujuh kata: rencanakan, uji, implementasikan, tinjau, verifikasi, ingat, tingkatkan. Pasang sekali, dan begitulah cara agent kamu bekerja sejak saat itu.

Dihitung pada hasil clone yang segar, repositori ini berisi:

Komponen Jumlah
Agent 68
Skill 286
Slash command 94
Berkas aturan 122
Hook (semuanya dalam satu berkas) 23

README yang menjelaskan semua itu panjangnya 2.200 baris. Folder dokumentasinya saja berukuran 15 MB, diterjemahkan ke dalam 22 bahasa. Mengkloning seluruh repositori menarik 88 MB. Ini juga bukan khusus Claude Code: ECC menyertakan konfigurasi untuk 19 agent dan editor berbeda, dari Codex dan Cursor sampai Zed dan Kimi.

Ini karya nyata, dan lisensinya MIT, yang berarti setiap bagiannya boleh kamu salin. Masalahnya baru muncul ketika kamu memasang semuanya.

Tagihan konteks

Isi sebuah skill hanya dibaca ketika skill itu dipanggil. Namun nama dan deskripsinya duduk di context window kamu sejak token pertama setiap sesi. Hal yang sama berlaku untuk setiap subagent. Metadata itulah harga tiket masuknya, dan itu pula bagian yang dilewati oleh video-video tur repositori.

Diukur pada hasil clone yang segar:

Yang dimuat setiap sesi Ukuran Perkiraan token
286 nama + deskripsi skill 85.000 karakter 21.000
68 deskripsi subagent 20.000 karakter 5.000
Berkas instruksi milik repo sendiri 1.000
Total konteks permanen ~27.000

Terhadap context window 200.000 token, instalasi penuh memakan sekitar 14 persen sebelum kamu mengetik satu kata pun. Empat belas persen terdengar bisa ditanggung sampai kamu ingat siapa lagi yang berbagi jendela itu: berkas kamu, diff kamu, hasil tool kamu, dan percakapan itu sendiri. Setiap skill yang tak akan pernah kamu panggil bersaing dengan kode yang benar-benar sedang kamu kerjakan.

Repositori itu tahu. README-nya sendiri memuat kalimat "optimize the context window, persist everything else", lalu mengirimkan 286 skill. Di thread Reddit yang menanyakan persis hal ini, balasan teratas mengatakan bahwa penggunaan token dari deskripsi-deskripsi itu minimal. Dua puluh satu ribu token bukanlah jumlah yang minimal.

Dua catatan jujur. Token di sini diperkirakan empat karakter per token, jadi angka sebenarnya bergeser mengikuti tokenizer. Dan tak satu pun dari ini menyatakan bahwa skill-skill tersebut buruk. Yang dinyatakan adalah bahwa mereka tidak gratis, dan sebagian besar bukan milikmu.

Simpan satu dan dua: scanner dan blok settings

Dua bagian pertama yang layak diambil sama sekali tidak menuntut kamu memasang repositorinya.

AgentShield adalah auditor keamanan untuk konfigurasi agent. Ia disertakan di dalam ECC dan juga tersedia di npm sebagai paket tersendiri, tempat ia meraih 5.500 unduhan dalam sepekan. Satu perintah mengarahkannya ke sebuah direktori; ia mengaudit berkas agent, hook, server, izin, dan secret kamu, serta menerima flag untuk format keluaran, ambang batas severity, dan perbaikan otomatis yang aman. README-nya menjelaskan alasan keberadaannya dengan angka dari Januari: 12 persen dari satu marketplace agent skill ternyata berbahaya, yaitu 341 skill dari 2.800, dan satu pembobolan menyingkap 1,5 juta token API. Itu klaim paket tersebut, bukan hasil pengukuran kami.

Keterbatasannya adalah soal tanggal. AgentShield terakhir dipublikasikan pada bulan Maret, sementara repositorinya sendiri diperbarui sehari sebelum kami mengukur, dan README-nya masih menggambarkan ekosistem pada 42.000 bintang, berhadapan dengan 250.000 hari ini. Scanner itu tertinggal enam bulan dari benda yang mengangkutnya.

Blok settings tidak memakan biaya apa pun untuk dicoba. README menerbitkan empat perubahan:

Pengaturan Perubahan
Model default Disetel ke Sonnet
Thinking budget 32.000 turun ke 10.000
Ambang compaction 95 persen turun ke 50 persen
Subagent Didorong ke model termurah

README mengklaim penghematan sekitar 60 persen dari biaya model dan 70 persen dari biaya thinking yang tersembunyi. Itu angka mereka, bukan angka kami, dan angka itu menggambarkan sebuah pertukaran: model default yang lebih kecil dan subagent murah akan merugikanmu pada tinjauan yang sulit.

Simpan tiga: instinct

Instinct adalah satu-satunya gagasan di repositori ini yang belum kami temui di tempat lain. Sebuah instinct adalah perilaku kecil hasil belajar yang punya skor keyakinan. Bukan aturan yang kamu tulis, melainkan pola yang diperhatikan sistem karena kamu mengulanginya, lalu dicatat untukmu.

Versi pertama hanya mengamati di akhir sesi. Versi sekarang mengamati sebelum dan sesudah setiap pemanggilan tool, dan itulah sebabnya ia menangkap sesuatu sama sekali. Setiap instinct membawa bobot antara 0,3 dan 0,9, dan analisisnya berjalan di sebuah agent latar belakang pada model murah, sehingga ia tidak memakan konteks utama kamu untuk melakukan tugasnya.

Versi 2.1 membuat instinct terikat pada proyek, sehingga pola React kamu tetap tinggal di proyek React. Kata yang dipakai repositori itu sendiri untuk masalah yang diperbaikinya adalah kontaminasi. Ketika instinct yang sama muncul di dua proyek berbeda, ia dipromosikan menjadi global: sistemlah yang memutuskan apa yang bersifat universal dengan cara mengamati, bukan dengan bertanya kepadamu.

Ini bukan rintisan setengah jadi. Tool di baliknya berjalan sepanjang 2.200 baris dengan enam perintah, dan jalur yang digambarkannya bergerak dari instinct ke klaster lalu ke skill sungguhan. Instinct juga portabel: ekspor pustaka kamu, serahkan kepada seseorang di tim kamu, dan mereka mengimpornya. Itu jawaban waras pertama yang kami lihat untuk soal mengenalkan seseorang pada sebuah setup agent.

Syarat yang melekat padanya adalah hook runtime. Semua ini menumpang di atasnya, dan hook runtime adalah persis bagian dari repositori yang harus kamu setujui secara sengaja. Tolak hook-nya, dan kamu tidak mendapat instinct. Skor keyakinan juga sebuah heuristik, bukan sebuah pengukuran.

Simpan empat dan lima: ambil hanya yang kamu butuhkan

Simpanan nomor empat adalah tiga skill yang menghitung konteks alih-alih menghabiskannya: sebuah context budget, sebuah penasihat compaction, dan sebuah penasihat token budget. Repositori yang menagihmu 14 persen itu juga menyertakan alat untuk melihatnya. Aturan compaction-nya saja sudah layak diambil: lakukan compaction setelah riset dan sebelum kamu mengimplementasikan, setelah sebuah milestone, setelah proses debugging, setelah sebuah pendekatan gagal, dan jangan pernah di tengah implementasi, karena di situ kamu kehilangan path berkas dan keadaan yang setengah jadi.

Simpanan nomor lima adalah installer-nya, dan itulah yang membuat keempat lainnya terjangkau. Ia menyertakan tujuh profil, dan yang terkecil menyatakan dalam deskripsinya sendiri bahwa profil itu meninggalkan hook runtime sepenuhnya. Kamu juga bisa melewati profil dan menyebut sendiri skill yang kamu inginkan satu per satu, dan ada penasihat yang menerima satu kalimat biasa tentang pekerjaanmu lalu mengembalikan komponen yang cocok, lengkap dengan pratinjau sebelum apa pun ditulis ke disk. Installer itu juga menolak menebak soal hook: instalasi apa pun yang akan menaruh hook runtime di mesinmu akan berhenti, mencetak apa saja yang bisa dilakukan hook tersebut, lalu menunggu jawaban ya atau tidak.

Pasang dengan cara itu dan tagihannya berhenti di angka 14 persen dan berubah menjadi sepersekian darinya. Kami tidak menyebut angka untuk pecahan tersebut, karena kami tidak mengukur setiap kombinasi. Namun batas bawahnya jujur: bahkan profil terkecil pun tetap membawa agent dan aturannya, jadi menyebut skill satu per satu adalah satu-satunya cara membayar persis apa yang kamu pakai.

Yang ditinggalkan di repo

68 agent sebagai satu paket. Mereka memakan sekitar 5.000 token konteks permanen, dan sebagian besar adalah reviewer bahasa dan pembetul build untuk C++, C#, Django dan Kotlin, untuk stack yang tidak kamu tulis. Ambil dua yang cocok dengan pekerjaanmu. Kumpulan itu bukan paket yang harus diambil utuh.

94 slash command. README sudah memperlakukannya sebagai sesuatu yang sementara, menyebutnya pintu masuk yang praktis sementara repositori bergerak ke permukaan yang mengutamakan skill, dan ada satu folder berisi command yang sudah dipensiunkan. Command juga hal paling mudah di ekosistem ini untuk kamu tulis sendiri.

Berkas hook. Setiap hook dalam setup ini tinggal di satu berkas: 291 baris, 40 KB, 23 hook, delapan di antaranya berjalan sebelum setiap pemanggilan tool dan tujuh berjalan setiap kali agent berhenti. Kodenya tidak berada dalam skrip yang bisa kamu buka. Setiap hook dipadatkan ke dalam satu baris, sebanyak 33.000 karakter, dengan baris tunggal terpanjang mencapai 2.000 karakter.

Adil saja soal itu: deskripsi di sebelahnya mudah dibaca dan sebagian bagus. Salah satunya mencegah agent menyunting konfigurasi linter kamu dan menjelaskan alasannya, mengarahkan agent untuk memperbaiki kode alih-alih melemahkan aturannya. Itu hook yang layak dimiliki. Masalahnya bukan pada niatnya. Kodenya publik dan berlisensi MIT. Masalahnya adalah niat itu satu-satunya bagian yang bisa kamu baca, dan repositori itu sendiri yang menyatakannya lebih dulu: hook menjalankan perintah shell, dan kamu harus memperlakukannya sebagai konfigurasi yang dapat dieksekusi.

Pemberat. Konfigurasi untuk 19 harness dan 15 MB dokumentasi dalam 22 bahasa, untuk sebuah tool yang kamu jalankan dalam satu bahasa, di satu tempat.

Vonis

Rampok isinya, jangan pasang semuanya. Lima bagian yang lolos audit adalah scanner, blok settings, sistem instinct, tiga skill yang menghitung konteks kamu, dan installer yang memberimu keempat hal pertama tanpa sisanya.

Angka yang menentukannya adalah 27.000 token konteks permanen untuk instalasi penuh berhadapan dengan jendela 200.000. Lisensinya membuat perampokan itu sah: lisensinya MIT, dan menyalin lima direktori keluar dari repositori ini adalah penggunaan yang memang dimaksudkan, bukan akal-akalan.

Di Reddit orang terus bertanya apakah harus memilih Superpowers atau ECC. Keduanya bukan jenis benda yang sama. Yang satu adalah disiplin tentang bagaimana agent bekerja; yang lain adalah kotak suku cadang, dan jawaban untuk kotak suku cadang adalah mengambil suku cadangnya.

Dua batasan atas semua ini. Semua yang ada di sini diukur pada versi 2.2.1; repositorinya diperbarui sehari sebelumnya, dan ada 110 pull request terbuka yang menunggu, jadi ia bergerak. Dan tak satu pun dari ini mengukur apakah skill-skill tersebut membuat jawabannya lebih baik. Yang diukur adalah biaya yang kamu tanggung untuk memilikinya. Itu dua pertanyaan berbeda, dan hanya satu di antaranya yang muat dalam sebuah video.

Sumber

Pertanyaan yang sering diajukan

Apa itu Everything Claude Code (ECC)?
ECC adalah repositori konfigurasi Claude Code buatan Affaan Mustafa dengan sekitar 250.000 bintang GitHub. Repositori itu memaketkan 68 agent, 286 skill, 94 slash command, 122 berkas aturan dan 23 hook, ditambah konfigurasi untuk 19 agent dan editor berbeda, di bawah lisensi MIT.
Apakah Everything Claude Code layak dipasang?
Tidak sebagai instalasi penuh. Memasang semuanya menaruh sekitar 27.000 token konteks permanen di jendelamu setiap sesi, kira-kira 14 persen dari konteks 200.000 token, sebagian besar untuk skill yang tak akan pernah kamu panggil. Menyalin lima bagian yang penting adalah pertukaran yang lebih baik.
Berapa banyak konteks yang dipakai ECC?
Sekitar 27.000 token sebelum kamu mengetik apa pun: 85.000 karakter nama dan deskripsi skill (~21.000 token), 20.000 karakter deskripsi subagent (~5.000 token) dan kira-kira 1.000 token untuk berkas instruksi milik repo sendiri. Jumlah token diperkirakan empat karakter per token, jadi angka pastinya bergeser mengikuti tokenizer.
Apa yang layak diambil dari ECC?
Lima hal: AgentShield (auditor keamanan untuk konfigurasi agent, juga tersedia di npm), blok settings yang diterbitkan, sistem instinct, tiga skill yang menghitung konteks, dan installer, yang memungkinkan kamu menyebut komponen satu per satu dan menolak menambahkan hook runtime tanpa bertanya.
Apa itu instinct di ECC?
Sebuah instinct adalah perilaku hasil belajar dengan bobot keyakinan antara 0,3 dan 0,9, dicatat dengan mengamati apa yang kamu ulangi, bukan lewat aturan yang kamu tulis. Instinct terikat pada proyek sejak versi 2.1, dipromosikan menjadi global ketika instinct yang sama muncul di dua proyek, dan bisa diekspor ke rekan tim. Semuanya membutuhkan hook runtime.
Apakah hook ECC aman?
Kodenya publik dan berlisensi MIT, tetapi dalam praktiknya tidak bisa diaudit: seluruh 23 hook tinggal di satu berkas 291 baris berukuran 40 KB dengan setiap hook dipadatkan ke dalam satu baris, total 33.000 karakter. Repositori itu sendiri menyatakan bahwa hook menjalankan perintah shell dan harus diperlakukan sebagai konfigurasi yang dapat dieksekusi, dan installer-nya berhenti untuk bertanya sebelum menambahkannya.
Superpowers atau Everything Claude Code?
Keduanya jenis benda yang berbeda. Superpowers adalah disiplin tentang bagaimana agent bekerja; ECC adalah kotak suku cadang. Jawaban untuk kotak suku cadang adalah mengambil suku cadangnya, bukan memasang keseluruhannya.

Video terkait