TechTideOhio/techtide-harness-kit

GitHub: TechTideOhio/techtide-harness-kit

一个为 AI 编码代理提供生产级技能、专家级代理模板和多平台适配的企业级技能平台,支持六大云提供商和七种主流 AI 编码工具。

Stars: 0 | Forks: 1

TechTide Harness Kit # TechTide Harness Kit **面向 AI 编码代理的企业级技能平台。**
391 个生产级技能。348 个专家级代理。6 个云提供商。7 个 Harness。一个仓库。
npm License CodeQL OpenSSF Provenance

入门 · Harness · 云覆盖 · 信任 · 结构剖析 · 完整目录 · 贡献
391 skills, 348 agents, 27 providers flowing through the TechTide Harness Kit


##  兼容平台

Claude Code **Anthropic Claude Code** 原生插件市场。一条命令即可安装 348 个代理,包含完整的信任元数据。 ``` /plugin marketplace add TechTideOhio/techtide-harness-kit ``` 安装指南 →

Cursor **Cursor AI IDE** 插件目录集成。只需克隆一次,即可在每个提供商通道中获得经过 schema 验证的技能。 ``` git clone TechTideOhio/ techtide-harness-kit # 添加为 plugin 目录 ``` 安装指南 →

OpenAI Codex **OpenAI Codex** 具有双插件架构的市场插件。包含完整的代理目录以及 MCP 信任引用。 ``` codex plugin marketplace add TechTideOhio/techtide-harness-kit ``` 安装指南 →

Lovable **Lovable** 每个技能一个 ZIP 文件。生成归档并上传到工作区。在企业级安全护栏下进行 Vibe-coding。 ``` npm run lovable:write # 上传 ZIPs 到 Lovable workspace ``` 导入指南 →
更多 Harness: GitHub Copilot, Gemini CLI, Kiro
| Harness | 安装方式 | 格式 | | --- | --- | --- | | **GitHub Copilot** | `copilot plugin marketplace add TechTideOhio/techtide-harness-kit` | `.github/plugin/` manifest | | **Gemini CLI** | `npx thk-export-agents --platform gemini --all --repo .` | 工作区技能适配器 | | **Kiro** | 在 Kiro 面板中添加 `powers/techtide-*` 目录 | Powers 包 | 完整对比与安装路径:[docs/integrations/installation-guide.md](docs/integrations/installation-guide.md)

##  入门 ``` npm install @techtide/harness-kit # 验证所有内容(25+ gates,无需 secrets) npm run validate # 为你的 harness 导出 agents npx thk-export-agents --platform claude-code --provider aws --repo . npx thk-export-agents --platform codex --role cloud-security-engineer --repo . npx thk-export-agents --platform gemini --all --repo . ```
##  数据概览 | | | | | | :---: | :---: | :---: | :---: | | **391** | **348** | **6** | **33** | | 生产级技能 | 专家级代理 | 云提供商 | 提供商通道 | | | | | | | **9** | **25+** | **7** | **12** | | JSON Schema 契约 | 验证门控 | Harness 适配器 | 核心代理技能 |
##  云覆盖 每个云平台都拥有深度、特定于提供商的技能,内置评估问题和验证清单——而不是仅仅替换了名称的通用模板。 Coverage map: cloud, Kubernetes, NVIDIA, CNCF, FinOps, marketing, European cloud
**主要云提供商** | 提供商 | 技能数 | 亮点 | | --- | ---: | --- | | **GCP** | 51 | AlloyDB AI, Anthos, Cloud Run, GKE, WAF (50+ 个问题) | | **AWS** | 47 | WAF 支柱, Bedrock 安全, Cost Explorer, IAM | | **Alibaba** | 43 | ACK, AnalyticDB, 中国合规性, ActionTrail | | **Huawei** | 43 | GaussDB HA, CCE, Cloud Eye, CBR 备份 | | **OCI** | 41 | Autonomous DB, Cloud Guard, Full Stack DR | | **Azure** | 36 | AI Foundry, AKS, App Service, Entra ID, WAF | **基础设施与治理** | 通道 | 技能数 | 亮点 | | --- | ---: | --- | | **TechTide** | 24 | 生产审计, 代理剖析, MCP 信任 | | **Marketing** | 14 | 广告公平性 (FHA/ECOA/EU AI Act), 数据最小化 | | **Core** | 12 | 上下文管理, 安全, prompt 加固 | | **NVIDIA** | 12 | CUDA 内核, TensorRT-LLM, Triton, NGC | | **Kubernetes** | 10 | External Secrets, RBAC, 准入控制 | | **CNCF** | 11 | Argo, Cilium, Falco, Istio, Kyverno, Velero | | **FinOps** | 7 | 跨云成本治理, 显示回算 | | **European** | 30 | Hetzner, Contabo, IONOS, OVHcloud, Scaleway |

##  技能结构剖析 每个技能都遵循一致且针对代理优化的结构,并具有最小权限的工具作用域: ``` skills/// SKILL.md # YAML frontmatter + workflow + assessment questions + checklist metadata.json # Schema-validated: id, version, harnesses, official_docs references/ # Safety checklists, official sources, extended guidance ```
**Frontmatter 声明工具作用域** ``` --- name: techtide-aws-waf-reliability-review description: "Review AWS workload reliability..." allowed-tools: Read Grep Glob metadata: author: "github: TechTide" version: "0.1.0" category: resilience --- ``` 无 `Write`。无 `Bash`。无网络。默认最小权限。 **内置评估问题 + 清单** ``` ## Assessment 题库 ### Compute 与 Autoscaling 1. Are all stateless tiers behind autoscaling? 2. Is scale-in protection set for in-flight? ## 验证清单 - [ ] Multi-AZ for all production compute - [ ] Autoscaling configured for stateless - [ ] Backup restore tested in last 30 days - [ ] Circuit breakers on external calls ```

##  包含内容 | 模块 | 用途 | | --- | --- | | `skills/` | 包含 frontmatter、评估问题和护栏的可移植任务工作流 | | `agents/` | 具有特定 Harness 适配器的专家级角色 | | `rules/` | 特定 Harness 的操作指南 | | `mcp/` | 受信任的 MCP 服务器集成引用 | | `catalog/` | 机器可读索引、信任元数据、角色和完整性哈希 | | `schemas/` | 9 个用于强制执行技能和代理形态的 JSON Schema 契约 | | `powers/` | Kiro Power 包 | | `plugins/` | Codex 和 Claude Code 插件包 | Five-stage workflow: research, validate, export, review, ship
##  企业信任
**安全与治理层** | 层级 | 功能 | | --- | --- | | Schema 验证 | 9 个 JSON Schema 强制执行技能结构和信任字段 | | 工具作用域 | frontmatter 中的 `allowed-tools` —— 最小权限 | | 安全清单 | 影响范围、回滚路径、数据影响 | | 批准门控 | 先阅读、获批准、经目标确认 | | 信任元数据 | 工具作用域、数据分类、网络态势 | | 来源证明 | npm 来源证明 + SHA 资产完整性哈希 | | CodeQL | 每次推送时自动进行安全扫描 | | OpenSSF Scorecard | 供应链安全态势 | **信任文档** | 文档 | 用途 | | --- | --- | | [TRUST.md](TRUST.md) | 信任态势与验证模型 | | [DATA-HANDLING.md](DATA-HANDLING.md) | 数据处理与隐私实践 | | [PROMPT-INJECTION.md](PROMPT-INJECTION.md) | Prompt 注入防御 | | [CONTROL-MAPPING.md](CONTROL-MAPPING.md) | 合规性控制映射 | | [SECURITY.md](SECURITY.md) | 漏洞报告 | | [EVALS.md](EVALS.md) | 评估与验证总结 |

##  对比替代方案 | 功能 | TechTide Harness Kit | Awesome 列表 | 工具包仓库 | | --- | :---: | :---: | :---: | | **生产级技能** | 391 | 仅有链接 | 35-184 | | **云提供商** | 6 | 0 | 1-2 | | **Schema 验证** | 9 个 schema,25+ 个门控 | 无 | 无 | | **信任元数据** | 基于技能的作用域 + 批准门控 | 无 | 无 | | **安全清单** | 影响范围 + 回滚 | 无 | 无 | | **多 Harness** | 7 个适配器 | 1 | 1-2 | | **评估问题** | 特定于提供商的题库 | 无 | 无 | | **企业治理** | OpenSSF, CodeQL, 来源证明 | 无 | 无 | | **云** | 5 个提供商,30 项技能 | 无 | 无 | | **NVIDIA / GPU** | CUDA, TensorRT, Triton | 无 | 无 |
##  常用命令 ``` # 验证所有内容(25+ gates) npm run validate # 检查 trust + proof layer npm run trust:check && npm run proof-layer:check # 导出 agents npm run agents:export -- --list npm run agents:export -- --platform claude-code --provider aws --repo . npm run agents:export -- --platform codex --all --repo . # 重新生成 artifacts npm run proof-layer:write && npm run plugin-manifest:write ```
##  文档 | 主题 | 链接 | | --- | --- | | 安装指南 | [docs/integrations/installation-guide.md](docs/integrations/installation-guide.md) | | Harness 兼容性 | [docs/compatibility.md](docs/compatibility.md) | | 跨 Harness 技能 | [docs/cross-harness-skills.md](docs/cross-harness-skills.md) | | 市场模型 | [docs/marketplace-model.md](docs/marketplace-model.md) | | 质量标准 | [docs/quality-bar.md](docs/quality-bar.md) | | 分类体系 | [docs/taxonomy.md](docs/taxonomy.md) | | Lovable 技能导入 | [docs/integrations/lovable-skills.md](docs/integrations/lovable-skills.md) | | 外部技能研究 | [docs/external-skill-research.md](docs/external-skill-research.md) |
##  贡献 贡献内容应有据可查、基于源头且默认安全。 1. 阅读 [CONTRIBUTING.md](CONTRIBUTING.md) 2. 在提交 PR 之前运行 `npm run validate` 3. 每个技能都需要:带有 frontmatter 的 `SKILL.md`、匹配 schema 的 `metadata.json` 以及官方文档引用 请通过 [SECURITY.md](SECURITY.md) 报告漏洞。请勿提交包含漏洞利用细节、真实凭据、客户数据或内部系统标识符的公开 issue。

**由 [TechTide AI](https://techtideai.io/) 构建**  ·  [Alex Cinovoj](https://www.linkedin.com/in/alexcinovoj)  ·  俄亥俄州哥伦布市 如果它帮助您的团队交付更安全的代理工作流,请[为本仓库点亮 Star](https://github.com/TechTideOhio/techtide-harness-kit/stargazers)。
标签:AI智能体, AI编程助手, MITM代理, SOC Prime, 云计算, 企业级应用, 工具包, 开发工具, 暗色界面, 规则引擎