connordibble/dibble

GitHub: connordibble/dibble

dibble 为 AI 编码 agent 提供一套可移植的插件目录,通过确定性 hook 和 skill 在编辑、安装、写作等环节强制执行设计 token 一致性、证据标准与供应链安全约束。

Stars: 0 | Forks: 0

# dibble **为编码 agent 提供护栏与技艺。** 不需要判断力的地方使用确定性 hook,需要判断力的地方使用敏锐的 skill。 Agent 速度快但健忘。它们知道你的项目有 design token,却依然写出 `bg-zinc-900`;它们总结得令人信服,却偏离了事实证据;它们会安装模型幻觉产生的 package。dibble 是一个目录,包含一系列小型、专注的插件,赋予 agent 你系统的约束、品味和证据标准,并在工作发生的那一刻强制执行它们,而不是仅仅寄希望于指令能被记住。 每个插件的 skill 和 CLI 脚本都以可移植的 [Agent Skill](https://agentskills.io) 形式发布 —— 无需 Claude Code API,因此知识和检查器都能在 **Codex、Cursor 和 Gemini CLI** 中直接使用,并且可以在任何平台的 CI 中运行。Claude Code 获得了一个用于 hook 和斜杠命令的 Claude marketplace;Codex 获得了一个独立的 Codex marketplace sidecar,它安装相同的 skill,但不声称具备 Claude 专属的 hook 行为。有关每个插件具体对应的层级,请参阅 [docs/compatibility.md](docs/compatibility.md)。 ## 安装 ### Claude Code ``` /plugin marketplace add connordibble/dibble ``` 然后从目录中安装任何插件: ``` /plugin install tokenlock@dibble ``` 只需添加一次 marketplace;下面的每个插件(以及将来添加的每个插件)都会显示在你的 `/plugin` 浏览器中。 ### Codex ``` codex plugin marketplace add connordibble/dibble codex plugin marketplace upgrade dibble ``` 然后从 Codex 插件浏览器安装。Codex 会安装 skill 层以及由相同 CLI 支持的工作流。Claude 专属的 PreToolUse/PostToolUse hook 和带有命名空间的斜杠命令仍为 Claude 独有。 ### CI 和 npm 每个检查器也在 npm 上发布,因此 CI 无需安装插件即可运行相同的规则。在你要检查的项目中运行这些命令,并将路径替换为该项目中的实际路径。`npx` 仍然使用你当前的工作目录。 ``` npx dibble sloplint --strict README.md docs npx dibble tokenlock src npx dibble token-drift path/to/figma.tokens.json path/to/globals.css npx dibble plugin-inspector . ``` `npx dibble --help` 列出了所有工具(还包括 `agent-audit`、`install-gate`、`token-drift`、`receipts`、`zod-lint`、`readme-audit`、`responsive-smells`,以及用于以前 marketplace 验证器的兼容性别名)。 每个工具还发布了各自独立的 bin(`dibble-tokenlock`、`dibble-token-drift`、`dibble-sloplint` 等),适用于仅作为项目依赖安装而非临时运行的情况。 不想预先进行任何设置:[examples/](examples/) 包含了每个带检查器插件的可运行 fixture,每个都附带一条可复制粘贴的命令来查找问题。 ## 目录 | 插件 | 功能作用 | 强制执行方式 | | --- | --- | --- | | [tokenlock](plugins/tokenlock) | 在每次编辑时捕获硬编码颜色和原始 Tailwind 调色板工具类,并从你的文件中建议匹配的 token | PostToolUse hook + 审计 + CI | | [token-drift](plugins/token-drift) | 将 Figma 变量或 DTCG 导出与 CSS 自定义属性进行比较,具备感知别名的值检查和存在性差距警告 | Skill + 检查器 + CI | | [install-gate](plugins/install-gate) | 阻止 typosquat 和安装时代码执行,在安装前标记幻觉产生的 package 名 | PreToolUse hook + CLI | | [agent-audit](plugins/agent-audit) | 对你的 agent 配置进行只读安全审计:被劫持的 hook、权限蔓延、明文 MCP、内联 secrets | `/agent-audit:audit` 命令 + CLI | | [receipts](plugins/receipts) | 带有证据链接的摘要,其中每个主张都可追溯到逐字引用;捕获被微妙改写的引文 | Skill + 检查器 + CI | | [no-slop](plugins/no-slop) | 去除机器般行文痕迹的技术写作,外加一个语音提取器,可从你的写作中构建个人语音 skill | Skill + sloplint + CI | | [design-verify](plugins/design-verify) | 渲染 UI 更改并在 375px/1280px 下进行评估;用于移动端溢出 bug 的静态 linter | `/design-verify:verify` 命令 + linter | | [tailwind-v4-tokens](plugins/tailwind-v4-tokens) | 强制执行背后的 Tailwind v4 主题知识:`@theme`、token 优先的暗黑模式、spacing-shadow 陷阱 | Skill | | [zod-first-tools](plugins/zod-first-tools) | 从单个 Zod schema 构建 LLM 工具定义和 MCP server;linter 会标记手写在其旁边的 schema | Skill + linter + CI | | [readme-that-sells](plugins/readme-that-sells) | 围绕转化漏斗构建的 README 和发布文案;审计器测量安装耗时和示例查看耗时 | Skill + 审计器 + CI | | [plugin-inspector](plugins/plugin-inspector) | 验证 Claude Code 和 ChatGPT/Codex 插件包,然后报告可执行文件和网络的权限 | `/plugin-inspector:inspect` 命令 + 验证器 + CI | ## 目录背后的理念 Agent 应该继承你系统的品味、约束和证据标准,而不是其训练数据的平均水平。每个插件都证明了其中一部分: - **品味和约束:** tokenlock 和 tailwind-v4-tokens 保持样式符合你的设计系统;design-verify 确认其渲染正确。 - **证据标准:** receipts 使摘要能够自证其说;no-slop 剥离掩盖缺失证据的形容词。 - **安全性:** install-gate 和 agent-audit 覆盖了两个 agent 供应链层面(安装的内容,以及重写你配置的内容)。 - **构建者的技艺:** zod-first-tools、readme-that-sells 和 plugin-inspector 是你用来发布其余内容的工具。 一个反复出现的模式是:将确定性逻辑放入 skill 内的脚本中,然后让插件的 hook 调用它。因此,管理 agent 的规则与管理 CI 的规则相同。Agent 被告知的内容与流水线强制执行的内容之间没有分歧。 ## 质量标准 本仓库坚守它所推崇的标准。在每次 push 时,CI 会运行: - **plugin-inspector** 验证两种 marketplace 格式、每个本地插件清单、组件路径和声明的权限 —— 即检查其自身包的插件 - 每个确定性脚本的 **127 项测试**,并在 CI 中强制执行 **95% 的行覆盖率底线**(`pnpm test:coverage` 目前报告为 95.68%) - **60 个行为用例**涵盖了所有 12 个 skill 的直接和间接激活、缺失上下文、未激活和不安全边缘情况;如果 skill 失去覆盖,plugin-inspector 将会失败 - 在根目录 README、插件 README 和每个目录 SKILL.md 上运行 **sloplint** (`--strict`) - 根目录 README 和每个插件 README 都通过 **readme-that-sells** 自己的审计器 每个插件都是独立的(skill、脚本、测试、README),因此可以单独阅读和信任。 ## 作者 由 [Connor Dibble](https://connordibble.dev) 构建。设计系统和证据插件源自实际生产环境:一个被 1000 多名工程师使用的企业设计系统,一个如果摘要偏离其证据就会造成实际责任的 AI 反馈平台,以及一个用于工具定义边界的 schema 库 ([zod-ai-tool](https://www.npmjs.com/package/zod-ai-tool))。 MIT 许可证。欢迎贡献和提出问题。
标签:AI编程助手, MITM代理, SOC Prime, 代码质量检查, 前端规范, 工作流自动化, 开发工具, 文档结构分析, 暗色界面, 自动化插件, 自定义脚本