noctua84/nescio-ai

GitHub: noctua84/nescio-ai

NescioAI 是一个基于 Claude Code 的多 agent 协作框架,通过有原则的拒绝、魔鬼代言人式审查和持久记忆机制,让 AI 辅助软件开发更审慎、更少产生幻觉。

Stars: 1 | Forks: 0

# NescioAI NescioAI(简称 **Nescio** —— 拉丁语意为 *“我不知道”*,这是苏格拉底式真正知识的起点)是一个便携的、版本控制的 [Claude Code](https://claude.com/claude-code) 配置:包含一组专门的 agent、一个随时间增长的记忆库以及一个学习闭环。专为带有安全侧重的软件开发而构建。 *状态:处于早期且不断演进中 —— 名称是暂定的,布局可能会发生变动。* ## 它的与众不同之处 大多数 agent 设置都优化为始终产出答案。Nescio 做了两件它们没做的事: - **有原则的拒绝。** *“我不知道 / 没有可靠的路径”* 是一等且受尊重的输出。当 agent 缺乏依据时,它们拒绝捏造自信的猜测,并且 orchestrator 不会转发它信任程度低于自身判断的子答案 —— 从而避免“传声筒游戏”式的幻觉。 - **内置的魔鬼代言人。** 专门的 `critic` agent 在计划构建*之前*对其进行红队测试 —— 包括盲点、不可靠的前提、被忽视的替代方案以及 PII/法律风险暴露 —— 在一个有限的流程中完成,并且可以自由地得出“计划可行”的结论。 综合而言:这是一个兼具停止的谦逊和自我挑战的纪律的助手。 ## 四个 C Nescio 围绕一个实用的 AI 操作员的四个维度进行组织: - **Context(上下文)** —— 它所了解的关于你、你的仓库以及你的约定的信息:即随时间增长和精心维护的 `memory/` 树。 - **Connections(连接)** —— 它可以(通过 Claude Code 的 MCP 和工具)触及的实时数据和工具,无需手把手喂给。 - **Capabilities(能力)** —— 它能产出什么:从一个简短短语出发的多步骤工作,贯穿 crew 的生命周期(分诊 → … → 交付)。 - **Cadence(节奏)** —— 它何时随着时间推移自主行动:将会话转化为持久记忆的学习闭环。*(无人值守的自主行动已在路线图中,受就绪度/自主控制开关控制。)* ## 快速开始 需要 [Claude Code](https://claude.com/claude-code) 和 Python 3。 ``` git clone ~/dev/nescio cd ~/dev/nescio ./install.sh # POSIX (macOS / Linux) # …或者,任何 OS,包括 Windows: python install.py ``` 安装程序会将此仓库的配置 —— `agents/`、`skills/`、`commands/` 和 `memory/` —— 符号链接到 `~/.claude`,并在缺失时从模板创建 `CLAUDE.local.md` / `settings.local.json`。在这里进行的编辑随后将在各处生效。它**拒绝覆盖目标位置现有的真实文件** —— 请备份它(或使用 `install.py` 的采用流程)并重新运行;两个安装程序都是幂等的。`settings.json` 将 `orchestrator` 设置为默认 agent,因此默认情况下你是在与整个 crew 对话。 在 Windows 上,创建符号链接需要**开发者模式**(设置 → 隐私和安全性 → 面向开发者)或使用提权的终端;否则 `install.py` 会报告它无法链接的内容并继续执行。 ## Crew | Agent | 角色 | |-------|------| | `orchestrator` | 协调生命周期(分诊 → 发现 → 分析 → 计划 → 执行 → 验证 → 交付);负责委派,从不亲自编写生产代码。 | | `scout` | 计划前的风险/意图分诊 —— 浮现假设和可能的故障点。 | | `planner` | 针对需求进行访谈并编写工作计划。 | | `validator` | 在工作开始前检查计划是否可执行。 | | `advisor` | 针对艰难的权衡提供只读的架构/设计建议。 | | `reviewer` | 对已实现的代码进行 QA 审计 —— 漏洞、回归、安全性。 | | `critic` | 魔鬼代言人 —— 在计划构建之前挑战其方法。 | | `librarian` | 使用带有引用来源的外部文档 / OSS 研究。 | | `explore` | 快速的代码库搜索。 | | `vision` | 读取媒体(PDF、图像、图表、屏幕截图)并返回提取的数据;只读。 | ## 技能 `skills/` 下的按需能力模块,在相关时按名称加载。Nescio 提供了一组涵盖开发和安全/合规的有效工作集 —— 例如 `secure-code-review`、`threat-model`、`vuln-assessment`、`api-security-assessment`、合规套件(`soc2-report`、`iso27001-isms`、`hipaa-assessment`、`pci-dss-assessment`、`compliance-gap-analysis`),以及开发工作流技能(`create-adr`、`repo-hygiene`、`handle-pr-comments`、`gh-milestones-projects`)和提示词/agent 评估技能。只需将 `SKILL.md` 放入新文件夹即可添加你自己的技能。 ## 记忆与学习闭环 **记忆**(`memory/`)是持久的、按需获取的知识 —— 包含按仓库分类的笔记、按项目分类的笔记、常驻反馈和术语表 —— 仅在相关时加载,而不是加载到始终开启的提示词中。它在这里以*结构 + 模板 + 一个 `EXAMPLE` 笔记*的形式提供;你用自己的经验教训来填充它,这些内容会通过你自己的 clone 在你的各台机器间同步。 **学习闭环**捕获会话活动(Stop hook 会写入本地记录),并且通过 `/harvest-memory`,将持久的经验教训整理到 `memory/` 中,并带有来源优先级、矛盾解决机制和去重账本。每个仓库的 `readiness.md` 会跟踪会话的进展情况 —— 这是计划中的自主控制开关的输入依据。 ## 可选:哲学家主题 上面的 agent 名称特意设计得很功能性。如果你想要一点个性,可选的主题会将思考者/顾问 agent 重命名为古希腊罗马哲学家(`planner`→`plato`、`advisor`→`aristotle`、`reviewer`→`pyrrho`、`critic`→`socrates`) —— 追溯了苏格拉底 → 柏拉图 → 亚里士多德的世系,外加怀疑论者皮浪。 ## 前置条件 - **Claude Code** 和 **Python 3**。 - 推荐的插件(在 `settings.json` 中声明,按机器安装):`superpowers`(在工作流中使用的技能)和 `typescript-lsp` / `pyright-lsp`(用于 `explore` 的语义代码搜索)。没有 agent 硬性依赖于插件 —— 没有它们 crew 也能正常工作。 ## 将私有数据拒之门外 如果你 fork 了 Nescio 并用真实的、特定于工作的知识填充 `memory/`,请将其排除在你发布的任何内容之外:将 `scrub-terms.local.example` 复制到 `scrub-terms.local`(已被 gitignore),添加你的雇主 / 仓库 / 个人标识符,并在推送前运行 `python scripts/scrub_check.py`。内置的 `scrub` CI 工作流会在每次推送时运行秘密/路径基线检查。 ## 许可证 [MIT](LICENSE)
标签:AI智能体, Claude Code, DLL 劫持, 大语言模型, 记忆系统, 软件开发, 逆向工具