AIDive

ECC для Claude Code: 5 вещей, которые стоит украсть

AIDive · Опубликовано

Кодинг-агентыБезопасность ИИ

Цифра, которую никто не проверяет

Everything Claude Code, обычно сокращаемый до ECC, — это репозиторий конфигурации Claude Code, опубликованный Аффааном Мустафой (Affaan Mustafa) после того, как он выиграл хакатон Anthropic и выпустил продукт, полностью собранный агентами. Сейчас у репозитория примерно 250 000 звёзд на GitHub.

Цифры, которые о нём приводят, расходятся, и это расхождение показательно. Видео, которое вывело ECC на широкую аудиторию, опубликованное за четыре дня до наших измерений, насчитало 64 агента и 262 скилла. Собственный README репозитория в день, когда мы его клонировали, говорил о 68 агентах и 286 скиллах.

Источник Агенты Скиллы
Широко разошедшееся видео 64 262
README репозитория, сегодня 68 286

Это не конкурирующие подсчёты. Это устаревшие подсчёты. Репозиторий движется быстрее, чем видео, которые о нём снимают, и это неплохая мера того, чего стоит любая отдельная цифра. Вопрос под ними — тот, который прямо задали на Reddit и на который так и не ответили: не «впечатляет ли ECC», а «стоит ли его ставить».

Что такое ECC на самом деле

ECC описывает себя как систему оптимизации производительности агентной оболочки, охватывающую скиллы, инстинкты, память, безопасность и разработку, начинающуюся с исследования. Его README сжимает устанавливаемый цикл в семь слов: планировать, тестировать, реализовывать, проверять, верифицировать, запоминать, улучшать. Установите его один раз — и так будет работать ваш агент.

В свежем клоне репозиторий содержит:

Компонент Количество
Агенты 68
Скиллы 286
Слэш-команды 94
Файлы правил 122
Хуки (все в одном файле) 23

README, который всё это описывает, занимает 2200 строк. Одна только папка документации весит 15 МБ и переведена на 22 языка. Клонирование всего репозитория тянет 88 МБ. И он не привязан к Claude Code: ECC поставляет конфигурацию для 19 разных агентов и редакторов, от Codex и Cursor до Zed и Kimi.

Это настоящая работа, а лицензия — MIT, то есть любой кусок можно скопировать. Проблема начинается только тогда, когда вы устанавливаете всё сразу.

Счёт за контекст

Тело скилла читается, только когда скилл срабатывает. А вот его имя и описание лежат в вашем контексте с первого токена каждой сессии. То же самое верно для каждого сабагента. Эти метаданные — плата за вход, и именно эту часть обзорные туры по репозиторию пропускают.

Замеры на свежем клоне:

Что загружается каждую сессию Объём Примерно токенов
286 имён и описаний скиллов 85 000 символов 21 000
68 описаний сабагентов 20 000 символов 5000
Собственный файл инструкций репозитория 1000
Итого постоянного контекста ~27 000

При контекстном окне в 200 000 токенов полная установка занимает около 14 процентов ещё до того, как вы наберёте хоть слово. Четырнадцать процентов кажутся терпимыми, пока не вспомнишь, что делит с ними это окно: ваши файлы, ваши диффы, результаты инструментов и сам диалог. Каждый скилл, который вы никогда не вызовете, конкурирует с кодом, над которым вы действительно работаете.

Репозиторий это знает. В его собственном README есть строка «оптимизируйте контекстное окно, сохраняйте всё остальное» — и следом поставляются 286 скиллов. В треде на Reddit, где задан ровно этот вопрос, в топовом ответе сказано, что расход токенов на описания минимален. Двадцать одна тысяча токенов — это не минимально.

Две честные оговорки. Токены здесь оценены по четыре символа каждый, поэтому реальная цифра зависит от токенизатора. И ничто из этого не говорит, что скиллы плохие. Это говорит, что они не бесплатны и что большинство из них — не ваши.

Пункты один и два: сканер и настройки

Первые два куска, которые стоит взять, вообще не требуют установки репозитория.

AgentShield — это аудитор безопасности для конфигураций агентов. Он поставляется внутри ECC и одновременно живёт в npm отдельным пакетом, где за неделю набрал 5500 загрузок. Одна команда направляет его на каталог; он проверяет файлы ваших агентов, ваши хуки, серверы, разрешения и секреты, и принимает флаги для формата вывода, порога серьёзности и безопасных автоматических исправлений. Его README объясняет, зачем он существует, цифрами за январь: 12 процентов одного маркетплейса агентных скиллов оказались вредоносными, то есть 341 скилл из 2800, а одна утечка скомпрометировала 1,5 миллиона API-токенов. Это утверждения самого пакета, а не наши измерения.

Его ограничение — дата. AgentShield последний раз публиковался в марте, тогда как сам репозиторий обновлялся за день до наших замеров, и его README до сих пор описывает экосистему на 42 000 звёзд против сегодняшних 250 000. Сканер отстаёт на полгода от того, с чем поставляется.

Блок настроек ничего не стоит попробовать. README публикует четыре изменения:

Настройка Изменение
Модель по умолчанию Переведена на Sonnet
Бюджет размышлений С 32 000 до 10 000
Порог compaction С 95 процентов до 50 процентов
Сабагенты Переведены на самую дешёвую модель

README заявляет около 60 процентов экономии на стоимости модели и 70 процентов на скрытой стоимости размышлений. Это его цифры, не наши, и они описывают размен: меньшая модель по умолчанию и дешёвые сабагенты обойдутся вам дороже на сложных ревью.

Пункт три: инстинкты

Инстинкты — единственная идея в этом репозитории, которой мы не встречали больше нигде. Инстинкт — это небольшое выученное поведение с оценкой уверенности. Не правило, которое написали вы, а закономерность, которую система заметила в ваших повторениях и записала за вас.

Первая версия смотрела только в конце сессии. Нынешняя смотрит до и после каждого вызова инструмента, поэтому она вообще что-то ловит. Каждый инстинкт несёт вес от 0,3 до 0,9, а анализ выполняется в фоновом агенте на дешёвой модели, так что он не съедает ваш основной контекст ради своей работы.

Версия 2.1 сделала инстинкты привязанными к проекту, так что ваши паттерны для React остаются в проекте на React. Собственное слово репозитория для того, что это исправило, — загрязнение. Когда один и тот же инстинкт появляется в двух разных проектах, он повышается до глобального: система решает, что универсально, наблюдая, а не спрашивая вас.

Это не заглушка. Инструмент за этим занимает 2200 строк с шестью командами, а описанный путь ведёт от инстинктов к кластерам и к настоящему скиллу. Инстинкты ещё и переносимы: экспортируйте свою библиотеку, передайте её коллеге по команде, и он её импортирует — это первый вменяемый ответ на онбординг человека в агентную конфигурацию, который мы видели.

Условие в комплекте — рантайм хуков. Всё это держится на нём, а рантайм хуков — ровно та часть репозитория, на которую вас заставляют согласиться осознанно. Откажетесь от хуков — не получите инстинктов. Оценка уверенности — это к тому же эвристика, а не измерение.

Пункты четыре и пять: берите только нужное

Пункт номер четыре — три скилла, которые учитывают контекст, а не тратят его: бюджет контекста, советчик по compaction и советчик по бюджету токенов. Репозиторий, который стоит вам 14 процентов, поставляет и инструменты, чтобы это увидеть. Одно только правило compaction стоит забрать: сжимайте после исследования и до реализации, после вехи, после отладки, после того как подход провалился, и никогда посреди реализации, где вы теряете пути к файлам и незавершённое состояние.

Пункт номер пять — установщик, который и делает остальные четыре доступными. Он поставляет семь профилей, и самый маленький из них в собственном описании говорит, что полностью оставляет рантайм хуков за бортом. Можно также пропустить профили и назвать нужные скиллы по одному, а советчик принимает обычное предложение о вашей работе и возвращает подходящие компоненты, с предпросмотром до того, как что-либо запишется на диск. Установщик к тому же отказывается угадывать насчёт хуков: любая установка, которая положила бы рантайм хуков на вашу машину, останавливается, печатает, что эти хуки могут делать, и ждёт «да» или «нет».

Установите так — и счёт перестанет быть 14 процентами и станет их долей. Мы не называем эту долю цифрой, потому что не измеряли все комбинации. Но нижняя граница честная: даже самый маленький профиль всё равно тянет агентов и правила, поэтому назвать скиллы вручную — единственный способ платить ровно за то, чем пользуетесь.

Что оставить в репозитории

68 агентов как набор. Они стоят около 5000 токенов постоянного контекста, и большинство из них — ревьюеры языков и чинильщики сборок для C++, C#, Django и Kotlin, для стеков, на которых вы не пишете. Возьмите те два, что подходят вашей работе. Набор не является неделимым.

94 слэш-команды. README сам считает их временными, называя удобными точками входа, пока репозиторий переходит к поверхности, где на первом месте скиллы; есть даже папка с отправленными в отставку. Команды к тому же — самое простое в этой экосистеме, что можно написать самому.

Файл хуков. Каждый хук в этой конфигурации живёт в одном файле: 291 строка, 40 КБ, 23 хука, из которых 8 запускаются перед каждым вызовом инструмента, а 7 — каждый раз, когда агент останавливается. Код лежит не в скрипте, который можно открыть. Каждый хук втиснут в одну строку, 33 000 символов такого, причём самая длинная строка доходит до 2000 символов.

Будем справедливы: описания рядом с ними читаемы, а некоторые хороши. Один запрещает агенту править конфиг вашего линтера и объясняет почему, направляя агента чинить код, а не ослаблять правила. Такой хук стоит иметь. Проблема не в замысле. Код открыт, и он под MIT. Проблема в том, что замысел — единственная часть, которую можно прочитать, и репозиторий сам говорит это первым: хуки выполняют команды оболочки, и относиться к ним следует как к исполняемой конфигурации.

Балласт. Конфигурация для 19 оболочек и 15 МБ документации на 22 языках — для инструмента, который вы запускаете на одном языке в одном месте.

Вердикт

Обчистите его, не устанавливайте. Пять кусков, переживших аудит, — это сканер, блок настроек, система инстинктов, три скилла, считающих ваш контекст, и установщик, который даёт вам первые четыре без остального.

Решающая цифра — 27 000 токенов постоянного контекста при полной установке против окна в 200 000. Лицензия делает налёт законным: это MIT, и скопировать пять каталогов из этого репозитория — предполагаемое использование, а не обходной путь.

На Reddit люди всё спрашивают, что выбрать: Superpowers или ECC. Это вещи разного рода. Одна — дисциплина того, как работает агент; другая — ящик с запчастями, и ответ для ящика с запчастями — брать запчасти.

Два ограничения ко всему сказанному. Всё здесь измерено на версии 2.2.1; репозиторий обновлялся накануне, и у него 110 открытых pull request'ов в ожидании, так что он движется. И ничто из этого не измеряет, делают ли скиллы ответы лучше. Оно измеряет, во что вам обходится их иметь. Это разные вопросы, и только один из них помещается в видео.

Источники

Частые вопросы

Что такое Everything Claude Code (ECC)?
ECC — это репозиторий конфигурации Claude Code за авторством Аффаана Мустафы (Affaan Mustafa), у которого примерно 250 000 звёзд на GitHub. Он объединяет 68 агентов, 286 скиллов, 94 слэш-команды, 122 файла правил и 23 хука, плюс конфигурацию для 19 разных агентов и редакторов, под лицензией MIT.
Стоит ли устанавливать Everything Claude Code?
Не целиком. Установка всего кладёт в ваше окно около 27 000 токенов постоянного контекста каждую сессию, примерно 14 процентов контекста на 200 000 токенов, и в основном ради скиллов, которые вы никогда не вызовете. Скопировать пять важных кусков — размен выгоднее.
Сколько контекста занимает ECC?
Около 27 000 токенов ещё до того, как вы что-то напечатаете: 85 000 символов имён и описаний скиллов (~21 000 токенов), 20 000 символов описаний сабагентов (~5000 токенов) и примерно 1000 токенов на собственный файл инструкций репозитория. Токены оценены по четыре символа каждый, поэтому точная цифра зависит от токенизатора.
Что стоит забрать из ECC?
Пять вещей: AgentShield (аудитор безопасности конфигураций агентов, есть и в npm), опубликованный блок настроек, систему инстинктов, три скилла, которые учитывают контекст, и установщик, который позволяет называть компоненты по одному и отказывается добавлять рантайм хуков, не спросив.
Что такое инстинкты в ECC?
Инстинкт — это выученное поведение с весом уверенности от 0,3 до 0,9, записанное по наблюдению за тем, что вы повторяете, а не по написанному вами правилу. С версии 2.1 инстинкты привязаны к проекту, повышаются до глобальных, когда один и тот же появляется в двух проектах, и их можно экспортировать коллеге. Им нужен рантайм хуков.
Безопасны ли хуки ECC?
Код открыт и под лицензией MIT, но на практике он не поддаётся аудиту: все 23 хука лежат в одном файле на 291 строку и 40 КБ, где каждый хук сжат в одну строку, всего 33 000 символов. Сам репозиторий говорит, что хуки выполняют команды оболочки и относиться к ним следует как к исполняемой конфигурации, а его установщик останавливается и спрашивает, прежде чем их добавить.
Superpowers или Everything Claude Code?
Это вещи разного рода. Superpowers — дисциплина того, как работает агент; ECC — ящик с запчастями. Ответ для ящика с запчастями — брать запчасти, а не устанавливать всё целиком.

Похожие видео