AIDive

Everything Claude Code'dan Çalınacak 5 Şey

AIDive tarafından · Yayın

Kodlama agent'larıYapay zekâ güvenliği

Kimsenin kontrol etmediği rakam

Genellikle ECC olarak kısaltılan Everything Claude Code, Affaan Mustafa'nın bir Anthropic hackathon'unu kazanmasının ve tamamen agent'larla inşa edilmiş bir ürün yayınlamasının ardından paylaştığı bir Claude Code konfigürasyon reposu. Bugün GitHub'da yaklaşık 250.000 yıldız taşıyor.

Repo hakkında aktarılan sayılar birbirini tutmuyor ve bu tutarsızlık öğretici. ECC'yi geniş bir kitleye ulaştıran ve bu ölçümden dört gün önce yayınlanan video 64 agent ve 262 skill sayıyordu. Reponun kendi README'si ise, klonladığımız gün 68 agent ve 286 skill diyordu.

Kaynak Agent Skill
Geniş çapta paylaşılan video 64 262
Reponun README'si, bugün 68 286

Bunlar rakip sayımlar değil, eski sayımlar. Repo, hakkında çekilen videolardan daha hızlı hareket ediyor ve bu da tek bir rakamın ne kadar değerli olduğunun makul bir ölçüsü. Altta yatan soru, Reddit'te açıkça sorulan ama hiçbir zaman gerçekten yanıtlanmayan soru: ECC etkileyici mi değil, kurmaya değer mi.

ECC gerçekte nedir

ECC kendisini skill'leri, içgüdüleri (instincts), belleği, güvenliği ve önce araştırma yapan geliştirmeyi kapsayan bir agent harness performans optimizasyon sistemi olarak tanımlıyor. README'si kurduğu döngüyü yedi kelimeye sıkıştırıyor: planla, test et, uygula, incele, doğrula, hatırla, iyileştir. Bir kez kurun, agent'ınızın çalışma biçimi bu hale gelir.

Taze bir klon üzerinde sayıldığında repo şunları içeriyor:

Bileşen Adet
Agent 68
Skill 286
Slash komutu 94
Kural dosyası 122
Hook (hepsi tek dosyada) 23

Bunların tamamını anlatan README 2.200 satır. Yalnızca dokümantasyon klasörü 22 dile çevrilmiş halde 15 MB. Reponun tamamını klonlamak 88 MB indiriyor. Üstelik yalnızca Claude Code'a özel de değil: ECC, Codex ve Cursor'dan Zed ve Kimi'ye kadar 19 farklı agent ve editör için konfigürasyon dağıtıyor.

Bu gerçek bir emek ürünü ve lisans MIT, yani her parçası kopyalamanız için serbest. Sorun ancak hepsini birden kurduğunuzda başlıyor.

Context faturası

Bir skill'in gövdesi yalnızca o skill tetiklendiğinde okunur. Ama adı ve açıklaması her oturumun ilk token'ından itibaren context'inizde durur. Aynı şey her subagent için de geçerli. Bu metadata giriş bileti ve repo turlarının atladığı kısım tam olarak burası.

Taze klon üzerinde ölçüldüğünde:

Her oturumda yüklenen Boyut Yaklaşık token
286 skill adı + açıklaması 85.000 karakter 21.000
68 subagent açıklaması 20.000 karakter 5.000
Reponun kendi talimat dosyası 1.000
Toplam sabit context ~27.000

200.000 token'lık bir context window karşısında, tam bir kurulum siz daha tek kelime yazmadan yaklaşık yüzde 14'ünü işgal ediyor. Yüzde on dört, o pencereyi neyin paylaştığını hatırlayana kadar katlanılabilir görünür: dosyalarınız, diff'leriniz, tool sonuçlarınız ve konuşmanın kendisi. Asla çağırmayacağınız her skill, üzerinde fiilen çalıştığınız kodla yarışıyor.

Repo bunun farkında. Kendi README'sinde "context window'u optimize et, geri kalan her şeyi kalıcı kıl" satırı geçiyor ve ardından 286 skill dağıtıyor. Tam da bu soruyu soran Reddit başlığında en üstteki yanıt, açıklamaların token kullanımının önemsiz olduğunu söylüyor. Yirmi bir bin token önemsiz değil.

İki dürüst çekince. Buradaki token'lar karakter başına dört karakterden tahmin edildi, yani gerçek rakam tokenizer'a göre değişir. Ve bunların hiçbiri skill'lerin kötü olduğunu söylemiyor. Söylediği şu: bedava değiller ve çoğu size ait değil.

Bir ve iki numara: tarayıcı ve ayarlar

Alınmaya değer ilk iki parça reponun kurulmasını hiç gerektirmiyor.

AgentShield, agent konfigürasyonları için bir güvenlik denetleyicisi. ECC'nin içinde geliyor ve ayrıca npm'de kendi paketi olarak da yayınlanıyor; orada bir haftada 5.500 indirme aldı. Tek bir komutla onu bir dizine yöneltiyorsunuz; agent dosyalarınızı, hook'larınızı, sunucularınızı, izinlerinizi ve gizli anahtarlarınızı denetliyor ve çıktı formatı, önem derecesi eşiği ve güvenli otomatik düzeltmeler için parametreler alıyor. README'si var olma nedenini ocak ayından rakamlarla açıklıyor: bir agent skill pazar yerinin yüzde 12'sinin kötü amaçlı çıktığı, yani 2.800 skill'in 341'i, ve bir ihlalde 1,5 milyon API token'ının ele geçtiği. Bunlar paketin iddiaları, bizim ölçümlerimiz değil.

Sınırı bir tarih. AgentShield en son mart ayında yayınlandı; repo ise ölçümümüzden bir gün önce güncellenmişti ve README'si ekosistemi hâlâ bugünkü 250.000'e karşılık 42.000 yıldız olarak anlatıyor. Tarayıcı, birlikte dağıtıldığı şeyin altı ay gerisinde.

Ayarlar bloğu denemesi bedava. README dört değişiklik yayınlıyor:

Ayar Değişiklik
Varsayılan model Sonnet'e ayarlandı
Thinking bütçesi 32.000'den 10.000'e
Compaction eşiği Yüzde 95'ten yüzde 50'ye
Subagent'lar En ucuz modele itildi

README, model maliyetinden yaklaşık yüzde 60, gizli thinking maliyetinden yüzde 70 tasarruf iddia ediyor. Bunlar onun rakamları, bizim değil, ve bir takas tarif ediyorlar: daha küçük bir varsayılan model ve ucuz subagent'lar zor incelemelerde size pahalıya patlar.

Üç numara: içgüdüler

İçgüdüler (instincts), bu repoda başka hiçbir yerde görmediğimiz tek fikir. Bir içgüdü, güven skoru taşıyan küçük bir öğrenilmiş davranış. Sizin yazdığınız bir kural değil, sistemin tekrarladığınızı fark edip sizin yerinize yazdığı bir örüntü.

İlk sürüm yalnızca bir oturumun sonunda izliyordu. Mevcut sürüm her tool çağrısından önce ve sonra izliyor; zaten bir şey yakalayabilmesinin nedeni de bu. Her içgüdü 0,3 ile 0,9 arasında bir ağırlık taşıyor ve analiz ucuz model üzerinde bir arka plan agent'ında çalışıyor, yani işini yapmak için ana context'inizi yemiyor.

Sürüm 2.1 içgüdüleri proje kapsamlı hale getirdi, böylece React örüntüleriniz React projesinde kalıyor. Reponun bunun düzelttiği şey için kullandığı kelime kontaminasyon. Aynı içgüdü iki farklı projede belirdiğinde global'e terfi ediyor: sistem neyin evrensel olduğuna size sorarak değil, izleyerek karar veriyor.

Bu bir taslak değil. Arkasındaki araç altı komutla 2.200 satır çalışıyor ve tarif ettiği yol içgüdülerden kümelere, oradan gerçek bir skill'e gidiyor. İçgüdüler ayrıca taşınabilir: kütüphanenizi dışa aktarın, ekibinizden birine verin, o da içe aktarsın. Bu, bir kişiyi bir agent kurulumuna alıştırma sorununa gördüğümüz ilk aklı başında yanıt.

Bağlı olduğu şart hook runtime'ı. Bunların hepsi onun üzerinde çalışıyor ve hook runtime'ı, reponun bilerek onay vermeye zorlandığınız tam da o kısmı. Hook'ları reddederseniz içgüdüleri alamazsınız. Bir güven skoru da bir ölçüm değil, bir sezgisel yöntem.

Dört ve beş numara: yalnızca ihtiyacınız olanı alın

Dört numara, context'i harcamak yerine hesaplayan üç skill: bir context bütçesi, bir compaction danışmanı ve bir token bütçesi danışmanı. Size yüzde 14'e mal olan repo, bunu görmenizi sağlayan araçları da dağıtıyor. Tek başına compaction kuralı bile almaya değer: araştırmadan sonra ve uygulamaya başlamadan önce compact edin, bir kilometre taşından sonra, hata ayıklamadan sonra, bir yaklaşım başarısız olduktan sonra, ve asla bir uygulamanın ortasında değil, çünkü orada dosya yollarını ve yarım kalmış durumu kaybedersiniz.

Beş numara kurulum aracı, yani diğer dördünü erişilebilir kılan şey. Yedi profil dağıtıyor ve en küçüğü kendi açıklamasında hook runtime'ını tamamen dışarıda bıraktığını söylüyor. Profilleri atlayıp istediğiniz skill'leri tek tek adlandırabilirsiniz; ayrıca bir danışman, işiniz hakkında düz bir cümle alıp eşleşen bileşenleri geri veriyor ve diske hiçbir şey yazılmadan önce bir önizleme sunuyor. Kurulum aracı hook'lar konusunda tahmin yürütmeyi de reddediyor: hook runtime'ını makinenize koyacak her kurulum duruyor, bu hook'ların neler yapabileceğini yazdırıyor ve evet ya da hayır cevabını bekliyor.

Bu şekilde kurun, fatura yüzde 14 olmaktan çıkıp onun bir kesri haline gelsin. O kesre bir rakam koymuyoruz, çünkü her kombinasyonu ölçmedik. Yine de taban dürüst: en küçük profil bile agent'ları ve kuralları taşıyor, dolayısıyla skill'leri elle adlandırmak tam olarak kullandığınız kadarını ödemenin tek yolu.

Repoda neler bırakılmalı

Bir set olarak 68 agent. Yaklaşık 5.000 token sabit context'e mal oluyorlar ve çoğu, yazmadığınız stack'ler için, C++, C#, Django ve Kotlin'e yönelik dil incelemecileri ve build düzelticileri. İşinize uyan ikisini alın. Bu set bir paket anlaşması değil.

94 slash komutu. README onları zaten geçici sayıyor, repo skill öncelikli bir yüzeye geçerken onlara pratik giriş noktaları diyor ve emekliye ayrılmışların durduğu bir klasör var. Komutlar ayrıca bu ekosistemde kendiniz yazabileceğiniz en kolay şey.

Hook dosyası. Bu kurulumdaki her hook tek bir dosyada yaşıyor: 291 satır, 40 KB, 23 hook, bunların 8'i her tool çağrısından önce, 7'si de agent her durduğunda çalışıyor. Kod, açıp okuyabileceğiniz bir script içinde değil. Her hook tek satıra sıkıştırılmış, toplam 33.000 karakter, en uzun tek satır 2.000 karaktere kadar uzuyor.

Adil olalım: yanlarındaki açıklamalar okunabilir ve bazıları iyi. Biri agent'ın linter konfigürasyonunuzu düzenlemesini engelliyor ve nedenini söylüyor, agent'ı kuralları gevşetmek yerine kodu düzeltmeye yönlendiriyor. Bu, sahip olmaya değer bir hook. Sorun niyet değil. Kod herkese açık ve MIT. Sorun şu ki okuyabildiğiniz tek kısım niyetin kendisi, ve bunu ilk söyleyen repo: hook'lar shell komutları çalıştırır, onları çalıştırılabilir konfigürasyon olarak görmelisiniz.

Safra. Tek bir dilde, tek bir yerde çalıştırdığınız bir araç için, 19 harness'a yönelik konfigürasyon ve 22 dilde 15 MB dokümantasyon.

Karar

Yağmalayın, kurmayın. Denetimden sağ çıkan beş parça şunlar: tarayıcı, ayarlar bloğu, içgüdü sistemi, context'inizi sayan üç skill, ve ilk dördünü geri kalanı olmadan almanızı sağlayan kurulum aracı.

Kararı veren rakam, tam bir kurulum için 200.000'lik bir pencereye karşılık 27.000 token sabit context. Lisans bu yağmayı meşru kılıyor: MIT, ve bu repodan beş dizin kopyalamak bir kaçamak değil, amaçlanan kullanım.

Reddit'te insanlar sürekli Superpowers mı ECC mi diye soruyor. Bunlar aynı türden şeyler değil. Biri agent'ın nasıl çalıştığına dair bir disiplin; diğeri bir parça kutusu, ve bir parça kutusunun cevabı parça almaktır.

Bütün bunlara iki sınır. Buradaki her şey sürüm 2.2.1 üzerinde ölçüldü; repo bir gün önce güncellenmişti ve bekleyen 110 açık pull request'i var, yani hareket ediyor. Ve bunların hiçbiri skill'lerin cevapları daha iyi hale getirip getirmediğini ölçmüyor. Ölçtüğü şey, onlara sahip olmanın size neye mal olduğu. Bunlar farklı sorular ve yalnızca biri bir videoya sığıyor.

Kaynaklar

Sık sorulan sorular

Everything Claude Code (ECC) nedir?
ECC, Affaan Mustafa tarafından yayınlanan ve GitHub'da yaklaşık 250.000 yıldızı olan bir Claude Code konfigürasyon reposu. 68 agent, 286 skill, 94 slash komutu, 122 kural dosyası ve 23 hook'un yanı sıra 19 farklı agent ve editör için konfigürasyon içeriyor; lisansı MIT.
Everything Claude Code kurmaya değer mi?
Tam kurulum olarak değil. Her şeyi kurmak, her oturumda pencerenize yaklaşık 27.000 token sabit context koyuyor, yani 200.000 token'lık bir context'in kabaca yüzde 14'ü, üstelik çoğu asla çağırmayacağınız skill'ler için. Önemli olan beş parçayı kopyalamak daha iyi bir takas.
ECC ne kadar context kullanıyor?
Siz daha bir şey yazmadan yaklaşık 27.000 token: 85.000 karakterlik skill adları ve açıklamaları (~21.000 token), 20.000 karakterlik subagent açıklamaları (~5.000 token) ve reponun kendi talimat dosyası için kabaca 1.000 token. Token sayıları karakter başına dört karakterden tahmin edildi, dolayısıyla kesin rakam tokenizer'a göre değişir.
ECC'den ne almaya değer?
Beş şey: AgentShield (agent konfigürasyonları için bir güvenlik denetleyicisi, aynı zamanda npm'de), yayınlanan ayarlar bloğu, içgüdü sistemi, context hesabı tutan üç skill, ve bileşenleri tek tek adlandırmanıza izin veren, hook runtime'ını sormadan eklemeyi reddeden kurulum aracı.
ECC içgüdüleri (instincts) nedir?
Bir içgüdü, sizin yazdığınız bir kuralla değil, tekrarladığınız şeyler izlenerek kaydedilen ve 0,3 ile 0,9 arasında bir güven ağırlığı taşıyan öğrenilmiş bir davranıştır. İçgüdüler sürüm 2.1'den beri proje kapsamlı, aynı içgüdü iki projede belirdiğinde global'e terfi ediyor ve bir ekip arkadaşınıza dışa aktarılabiliyor. Hook runtime'ını gerektiriyorlar.
ECC hook'ları güvenli mi?
Kod herkese açık ve MIT lisanslı, ama pratikte denetlenebilir değil: 23 hook'un tamamı, her biri tek satıra sıkıştırılmış halde, toplam 33.000 karakterle 291 satırlık, 40 KB'lık tek bir dosyada duruyor. Reponun kendisi hook'ların shell komutları çalıştırdığını ve çalıştırılabilir konfigürasyon olarak görülmesi gerektiğini söylüyor; kurulum aracı da onları eklemeden önce durup soruyor.
Superpowers mı Everything Claude Code mu?
Bunlar farklı türden şeyler. Superpowers, agent'ın nasıl çalıştığına dair bir disiplin; ECC ise bir parça kutusu. Bir parça kutusunun cevabı, tamamını kurmak değil, parça almaktır.

İlgili videolar