vudovn/ag-kit

GitHub: vudovn/ag-kit

AG Kit 是一套基于 Google Antigravity runtime 的 agent 工程套件,为开发团队提供结构化的多 agent 工作流、持久化记忆、MCP 配置管理和原生工具安全 hook。

Stars: 7838 | Forks: 1504

AG Kit

AG KIT

Antigravity 优先的 agent 工程套件,包含 rules、skills、专家 agents、workflows、持久化 memory、MCP 指南、orchestration 以及原生安全 hook。

AG Kit on Unikorn.vn AG Kit on Trendshift AG Kit on J2TEAM Launch

主要 runtime:Google Antigravity
Tiếng Việt · 迁移指南 · 生产环境检查清单 · 安全策略

## 生产环境配置 AG Kit 安装了一个完整的 `.agents/` 工作区契约。Antigravity 是此版本支持的生产环境 runtime。其他工具可能可以读取这些 Markdown 组件,但 Antigravity 之外的 runtime 行为不属于生产环境兼容性保证的一部分。 | 能力 | 生产环境实现 | | --- | --- | | Rules 与 skills 发现 | `.agents/rules/`, `.agents/skills/`, `.agents/workflows/` | | 专家路由 | 20 个角色定义和智能路由 skills | | 持久化 context | `.agents/memory/` 和 context 压缩指南 | | Orchestration | `/coordinate`, `/orchestrate`,Antigravity `/agents` 和 `/tasks` | | MCP | 工作区配置以及显式的、具备备份感知的同步辅助工具 | | 工具安全 | 用于高置信度破坏性命令的原生 `PreToolUse` 门控 | | 打包 | 本地 Antigravity 插件包,带有 SHA-256 内容清单 | | 验证 | 工具包 CI、Antigravity Doctor、回归测试、Dependency Review、CLI 和 Web 检查 | 原生 hook 的设计范围特意做得极其保守。它会阻止根文件系统删除、驱动器格式化和原始磁盘覆写模式,同时允许正常的项目清理,例如删除 `dist/` 或 `node_modules/`。它不能替代 Antigravity 权限、工作区信任、沙盒或人工审批。 ## 环境要求 - Node.js 22 或更高版本,用于仓库级的 Antigravity 工具。 - Python 3.10 或更高版本,用于 AG Kit 验证器和实用脚本。 - 受信任的 Google Antigravity 工作区。 - Git,用于安全的更新、审查和回滚工作流。 已发布的 CLI 目前支持 Node.js 18 或更高版本;Antigravity 集成检查在 Node.js 22 上运行。 ## 快速开始 ### 安装到项目中 ``` npx @vudovn/ag-kit init ``` 或者全局安装 CLI: ``` npm install -g @vudovn/ag-kit ag-kit init ``` 当 Antigravity 需要索引 rules、skills 或 workflows 时,请勿将 `.agents/` 添加到项目 `.gitignore` 中。如果希望在不禁用发现机制的情况下将其保留在本地,请将 `.agents/` 添加到 `.git/info/exclude` 中。 ### 验证工作区 ``` npm run check:agents npm run check:antigravity npm run test:antigravity ``` `check:antigravity` 是只读的。默认的 MCP 示例包含 `YOUR_API_KEY`,因此在配置示例之前,常规 doctor 会报告警告。只有在所有占位符都替换完毕后,才使用严格模式: ``` node .agents/hooks/antigravity-doctor.mjs --strict ``` ### 在 Antigravity 中打开 在将仓库作为受信任的工作区打开后: 1. 确认斜杠命令(如 `/plan`、`/coordinate` 和 `/orchestrate`)已被发现。 2. 确认已从 `.agents/skills/` 中选择了相关的 skills。 3. 运行常规命令(如 `npm test`)并确认其已被允许。 4. 使用模拟的 payload 验证安全 hook,而不是执行破坏性命令: ``` printf '%s' '{"tool_args":{"CommandLine":"rm -rf /"}}' \ | node .agents/hooks/validate-tool-call.mjs ``` 该命令必须以非零状态退出,并打印 `BLOCKED by AG Kit`。 ## 安全更新与回滚 AG Kit 更新具备合并感知能力。默认情况下,会保留用户拥有的文件和在本地修改过的托管文件。 ``` ag-kit update --dry-run # Preview the exact plan ag-kit update # Merge safely and create a backup ag-kit update --strategy replace # Explicit full replacement, still backed up ag-kit rollback # Restore the newest pre-update backup ``` 更新元数据存储在 `.agents/.ag-kit/` 中。备份存储在受管理工具包树之外的 `.ag-kit-backups/` 中。在将现有安装升级到 Antigravity 原生版本之前,请阅读 [MIGRATION.md](MIGRATION.md)。 ## Antigravity 原生集成 ### Runtime 契约 `.agents/antigravity.json` 声明了六个受支持的集成阶段,以及 AG Kit 所使用的、已记录在案的 Antigravity CLI 功能。当上游文档未定义最小语义版本时,它会避免凭空设定该版本。 ### 原生安全 hook Antigravity 会加载 `.agents/hooks.json`,该文件注册了: ``` { "enabled": true, "PreToolUse": [ { "matcher": "run_command", "command": "node .agents/hooks/validate-tool-call.mjs", "timeout": 10 } ] } ``` 在诊断兼容性问题时,若要暂时禁用 AG Kit hook,请将 `"enabled"` 设置为 `false`,重新打开工作区,如果 payload 可能包含敏感数据,请私下报告其结构。请勿删除 Antigravity 自身的权限控制。 ### MCP 配置 查看工作区 MCP 计划而不写入主目录: ``` node .agents/hooks/sync-mcp.mjs --check node .agents/hooks/sync-mcp.mjs --print ``` 在替换占位符之后,显式地应用到一个受支持的目标: ``` node .agents/hooks/sync-mcp.mjs --apply --target suite node .agents/hooks/sync-mcp.mjs --apply --target cli ``` 除非提供 `--force`,否则将保留具有相同名称的现有服务器。在更改现有目标文件之前,会创建一个带有时间戳的备份。切勿提交真实的 MCP 凭据。 ### 构建并检查插件 ``` npm run build:antigravity-plugin ``` 在本地安装之前,请检查 `dist/antigravity-plugin/`。该包包含打包的 skills、agents、rules、转换后的 workflow 命令、原生 hook、MCP 示例,以及带有 SHA-256 条目的 `PLUGIN_CONTENTS.json`。 ``` agy plugin install ./dist/antigravity-plugin agy plugin list ``` 插件安装是可选的;仓库原生的 `.agents/` 工作区仍然是项目开发的唯一事实来源。 ## 包含的组件 | 组件 | 数量 | 用途 | | --- | ---: | --- | | Agents | 20 | 领域专家与 orchestration 角色定义 | | Skills | 47 | 渐进式领域知识和可执行的验证辅助工具 | | Workflows | 13 | 可重复的斜杠命令程序 | | Rules | 6 | 工作区范围的路由、安全、设计和编码约束 | | Memory 主题 | 4 个必选主题加上索引 | 持久化的项目约定、决策、偏好和反馈 | 每个 agent、skill、workflow 和 rule 都有一个 SemVer 契约。`.agents/manifest.json`、`.agents/manifest.lock.json` 和 `.agents/DEPENDENCY_GRAPH.md` 使受管理的工具包可重现并能够检测偏差。 ``` npm run generate:agents npm run check:agents ``` ## 常用工作流 | 命令 | 用途 | | --- | --- | | `/brainstorm` | 在实现之前探索选项和架构 | | `/coordinate` | 并行运行可分离的研究或审查任务,然后进行综合 | | `/create` | 通过结构化的关卡创建功能或应用程序 | | `/debug` | 执行基于证据的根因分析 | | `/deploy` | 执行生产环境飞行前检查和部署工作流 | | `/enhance` | 安全地修改现有代码库 | | `/orchestrate` | 计划、获取批准、委派给专家并进行验证 | | `/plan` | 创建详细的实施计划和清单 | | `/preview` | 管理本地预览服务器 | | `/remember` | 将持久化的项目信息保存到 memory 中 | | `/status` | 总结当前的工作和阻碍因素 | | `/test` | 设计并执行测试 | | `/verify` | 通过运行检查而不是依赖审查来证明更改有效 | ## 发布与生产环境门控 在完成所有自动化检查和 [PRODUCTION_CHECKLIST.md](PRODUCTION_CHECKLIST.md) 中的 Antigravity 实践冒烟测试之前,发布候选版本不会被批准用于生产环境。 必需的 GitHub 检查: - 工具包验证 - CLI 测试和包验证 - Web lint、typecheck、构建和审计 - Antigravity 原生契约 - Dependency Review AG Kit 从不需要自动合并、自动部署或自动 MCP 同步。生产环境的更改应保持可审查和可逆的状态。 ## 文档 - [Antigravity 实现细节](.agents/hooks/README.md) - [迁移指南](MIGRATION.md) - [生产环境发布清单](PRODUCTION_CHECKLIST.md) - [安全策略与运行时威胁模型](SECURITY.md) - [Agent 流架构](AGENT_FLOW.md) - [工具包架构](.agents/ARCHITECTURE.md) - [更新日志](CHANGELOG.md) - [发布设置](.github/RELEASE_SETUP.md) ## 参考与致谢 AG Kit 是基于 Markdown 的 agent 工程模式的原创开源实现。未包含任何专有的源文件。Runtime 集成决策基于 [.agents/hooks/README.md](.agents/hooks/README.md) 中链接的公开 Antigravity 文档和 codelabs。 ## 许可证 基于 [MIT License](LICENSE) 发布 © [Vudovn](https://github.com/vudovn)。
标签:AI工程框架, AI智能体, MCP协议, MITM代理, 上下文管理, 工作流编排, 自动化攻击, 逆向工具, 防御加固