connordibble/dibble
GitHub: connordibble/dibble
dibble 为 AI 编码 agent 提供一套可移植的插件目录,通过确定性 hook 和 skill 在编辑、安装、写作等环节强制执行设计 token 一致性、证据标准与供应链安全约束。
Stars: 0 | Forks: 0
# dibble
**为编码 agent 提供护栏与技艺。** 不需要判断力的地方使用确定性 hook,需要判断力的地方使用敏锐的 skill。
Agent 速度快但健忘。它们知道你的项目有 design token,却依然写出 `bg-zinc-900`;它们总结得令人信服,却偏离了事实证据;它们会安装模型幻觉产生的 package。dibble 是一个目录,包含一系列小型、专注的插件,赋予 agent 你系统的约束、品味和证据标准,并在工作发生的那一刻强制执行它们,而不是仅仅寄希望于指令能被记住。
每个插件的 skill 和 CLI 脚本都以可移植的 [Agent Skill](https://agentskills.io) 形式发布 —— 无需 Claude Code API,因此知识和检查器都能在 **Codex、Cursor 和 Gemini CLI** 中直接使用,并且可以在任何平台的 CI 中运行。Claude Code 获得了一个用于 hook 和斜杠命令的 Claude marketplace;Codex 获得了一个独立的 Codex marketplace sidecar,它安装相同的 skill,但不声称具备 Claude 专属的 hook 行为。有关每个插件具体对应的层级,请参阅 [docs/compatibility.md](docs/compatibility.md)。
## 安装
### Claude Code
```
/plugin marketplace add connordibble/dibble
```
然后从目录中安装任何插件:
```
/plugin install tokenlock@dibble
```
只需添加一次 marketplace;下面的每个插件(以及将来添加的每个插件)都会显示在你的 `/plugin` 浏览器中。
### Codex
```
codex plugin marketplace add connordibble/dibble
codex plugin marketplace upgrade dibble
```
然后从 Codex 插件浏览器安装。Codex 会安装 skill 层以及由相同 CLI 支持的工作流。Claude 专属的 PreToolUse/PostToolUse hook 和带有命名空间的斜杠命令仍为 Claude 独有。
### CI 和 npm
每个检查器也在 npm 上发布,因此 CI 无需安装插件即可运行相同的规则。在你要检查的项目中运行这些命令,并将路径替换为该项目中的实际路径。`npx` 仍然使用你当前的工作目录。
```
npx dibble sloplint --strict README.md docs
npx dibble tokenlock src
npx dibble token-drift path/to/figma.tokens.json path/to/globals.css
npx dibble plugin-inspector .
```
`npx dibble --help` 列出了所有工具(还包括 `agent-audit`、`install-gate`、`token-drift`、`receipts`、`zod-lint`、`readme-audit`、`responsive-smells`,以及用于以前 marketplace 验证器的兼容性别名)。
每个工具还发布了各自独立的 bin(`dibble-tokenlock`、`dibble-token-drift`、`dibble-sloplint` 等),适用于仅作为项目依赖安装而非临时运行的情况。
不想预先进行任何设置:[examples/](examples/) 包含了每个带检查器插件的可运行 fixture,每个都附带一条可复制粘贴的命令来查找问题。
## 目录
| 插件 | 功能作用 | 强制执行方式 |
| --- | --- | --- |
| [tokenlock](plugins/tokenlock) | 在每次编辑时捕获硬编码颜色和原始 Tailwind 调色板工具类,并从你的文件中建议匹配的 token | PostToolUse hook + 审计 + CI |
| [token-drift](plugins/token-drift) | 将 Figma 变量或 DTCG 导出与 CSS 自定义属性进行比较,具备感知别名的值检查和存在性差距警告 | Skill + 检查器 + CI |
| [install-gate](plugins/install-gate) | 阻止 typosquat 和安装时代码执行,在安装前标记幻觉产生的 package 名 | PreToolUse hook + CLI |
| [agent-audit](plugins/agent-audit) | 对你的 agent 配置进行只读安全审计:被劫持的 hook、权限蔓延、明文 MCP、内联 secrets | `/agent-audit:audit` 命令 + CLI |
| [receipts](plugins/receipts) | 带有证据链接的摘要,其中每个主张都可追溯到逐字引用;捕获被微妙改写的引文 | Skill + 检查器 + CI |
| [no-slop](plugins/no-slop) | 去除机器般行文痕迹的技术写作,外加一个语音提取器,可从你的写作中构建个人语音 skill | Skill + sloplint + CI |
| [design-verify](plugins/design-verify) | 渲染 UI 更改并在 375px/1280px 下进行评估;用于移动端溢出 bug 的静态 linter | `/design-verify:verify` 命令 + linter |
| [tailwind-v4-tokens](plugins/tailwind-v4-tokens) | 强制执行背后的 Tailwind v4 主题知识:`@theme`、token 优先的暗黑模式、spacing-shadow 陷阱 | Skill |
| [zod-first-tools](plugins/zod-first-tools) | 从单个 Zod schema 构建 LLM 工具定义和 MCP server;linter 会标记手写在其旁边的 schema | Skill + linter + CI |
| [readme-that-sells](plugins/readme-that-sells) | 围绕转化漏斗构建的 README 和发布文案;审计器测量安装耗时和示例查看耗时 | Skill + 审计器 + CI |
| [plugin-inspector](plugins/plugin-inspector) | 验证 Claude Code 和 ChatGPT/Codex 插件包,然后报告可执行文件和网络的权限 | `/plugin-inspector:inspect` 命令 + 验证器 + CI |
## 目录背后的理念
Agent 应该继承你系统的品味、约束和证据标准,而不是其训练数据的平均水平。每个插件都证明了其中一部分:
- **品味和约束:** tokenlock 和 tailwind-v4-tokens 保持样式符合你的设计系统;design-verify 确认其渲染正确。
- **证据标准:** receipts 使摘要能够自证其说;no-slop 剥离掩盖缺失证据的形容词。
- **安全性:** install-gate 和 agent-audit 覆盖了两个 agent 供应链层面(安装的内容,以及重写你配置的内容)。
- **构建者的技艺:** zod-first-tools、readme-that-sells 和 plugin-inspector 是你用来发布其余内容的工具。
一个反复出现的模式是:将确定性逻辑放入 skill 内的脚本中,然后让插件的 hook 调用它。因此,管理 agent 的规则与管理 CI 的规则相同。Agent 被告知的内容与流水线强制执行的内容之间没有分歧。
## 质量标准
本仓库坚守它所推崇的标准。在每次 push 时,CI 会运行:
- **plugin-inspector** 验证两种 marketplace 格式、每个本地插件清单、组件路径和声明的权限 —— 即检查其自身包的插件
- 每个确定性脚本的 **127 项测试**,并在 CI 中强制执行 **95% 的行覆盖率底线**(`pnpm test:coverage` 目前报告为 95.68%)
- **60 个行为用例**涵盖了所有 12 个 skill 的直接和间接激活、缺失上下文、未激活和不安全边缘情况;如果 skill 失去覆盖,plugin-inspector 将会失败
- 在根目录 README、插件 README 和每个目录 SKILL.md 上运行 **sloplint** (`--strict`)
- 根目录 README 和每个插件 README 都通过 **readme-that-sells** 自己的审计器
每个插件都是独立的(skill、脚本、测试、README),因此可以单独阅读和信任。
## 作者
由 [Connor Dibble](https://connordibble.dev) 构建。设计系统和证据插件源自实际生产环境:一个被 1000 多名工程师使用的企业设计系统,一个如果摘要偏离其证据就会造成实际责任的 AI 反馈平台,以及一个用于工具定义边界的 schema 库 ([zod-ai-tool](https://www.npmjs.com/package/zod-ai-tool))。
MIT 许可证。欢迎贡献和提出问题。
标签:AI编程助手, MITM代理, SOC Prime, 代码质量检查, 前端规范, 工作流自动化, 开发工具, 文档结构分析, 暗色界面, 自动化插件, 自定义脚本