Claude Code 的 oh-my-zsh — 一键安装,专业全套装备
这是什么 • 好在哪里 • 如何安装 • 里面有什么 • 如何使用 • 常见问题
> **v3.1.0 已发布(2026 年 6 月)** — 新增 **loop-forge**:把一个重复性任务一键封装成可复用、带自动校验的斜杠命令(5 种循环原型 + 自动校验器与硬停机制)。同步推出配图版新手友好 README(中/英/韩三语)。基于 v3.0 构建(钩子(自动安全检查程序) 21 事件、子智能体前置参数 v2、技能/命令混合策略、4 个 MCP 服务器基础配置)。详见 [MIGRATION.md](MIGRATION.md)。 --- ## 快速安装 ```bash curl -fsSL https://raw.githubusercontent.com/sangrokjung/claude-forge/main/install.sh | bash ``` --- ## Claude Forge 是什么? **先说 Claude Code 是什么:** Claude Code 是 Anthropic(做 Claude 的那家公司)出品的 AI 编程助手,直接在你的终端里运行。它能力很强,但开箱即用的状态就像一位刚入职的新员工——会写代码,却没有公司操作规范、安全检查清单、现成模板,也没有可以随时叫来帮忙的专业同事。 **Claude Forge 就是给这位助手配备的「专业工具包」。** 一次安装,它就立刻拥有: - **11 位领域专家**(智能体(专属 AI 助理)):可以把任务分配给它们——规划师、安全审查员、测试向导…… - **34 个一键快捷指令**(命令(触发完整工作流的斜杠指令)):输入 `/plan`、`/tdd`、`/code-review`,立即启动完整流程 - **25 套预置操作流程**(技能(Claude 自动跟随执行的步骤手册)):它会自动按这些步骤走 - **15 道安全守卫**(钩子(每次操作前后自动运行的安全检查程序)):静默拦截危险动作,无需手动干预 - **9 份行为准则**(规则文件(每次启动自动加载的 AI 行为规范)):定义它该如何做事 - **4 个外部工具接入**(MCP 服务器(模型上下文协议,外部工具扩展接口)):浏览器自动化、实时文档检索等 > **oh-my-zsh 类比:** oh-my-zsh 是一款免费插件,把普通终端变成功能丰富、高度定制的利器——不改变终端本身的功能,只是大幅扩展它。Claude Forge 对 Claude Code 做的事情完全一样。 --- ## ✨ 好在哪里? | 没有 Claude Forge | 有了 Claude Forge | |:-----------------|:-----------------| | Claude Code 能写代码,但每次都要你提醒它写测试、做安全检查、更新文档 | 自动化流水线:规划 → 测试 → 审查 → 验证 → 发布,全程连贯 | | 没有安全网——Claude 可能运行危险命令或意外泄漏密钥 | 6 层钩子防护系统,危险动作在发生前就被拦截 | | 一个 AI 独立包揽所有工作 | 11 位专业智能体并行协作(规划师、架构师、安全审查员……) | | 自己从头配置要花好几个小时 | 5 分钟安装,所有组件已预先连接好 | | 更新需要手动一个个复制粘贴文件 | `git pull` 搞定 | --- ## 📥 如何安装?  ### 方式 A — Claude Code 插件市场(快速体验,功能部分支持) 打开一个 Claude Code 会话,运行两条命令: ``` /plugin marketplace add sangrokjung/claude-forge /plugin install claude-forge ``` 这样可以立即获得命令和大部分技能,但智能体、钩子、规则文件和 MCP 连接需要方式 B 才能完整启用。 日后更新:`/plugin update claude-forge` ### 方式 B — 完整安装(推荐,包含全部功能) 在终端运行一行命令: ```bash curl -fsSL https://raw.githubusercontent.com/sangrokjung/claude-forge/main/install.sh | bash ``` 也可以先克隆仓库再安装: ```bash git clone --recurse-submodules https://github.com/sangrokjung/claude-forge.git cd claude-forge ./install.sh # 全新安装 # 或 ./install.sh --upgrade # 从 v2.1 安全迁移(含备份与差异预览) ``` **Windows 用户:** 以管理员身份在 PowerShell 中运行 `.\install.ps1`。 ### 选哪种方式? | 功能 | 方式 A(`/plugin install`) | 方式 B(`./install.sh`) | |:----|:---------------------------:|:------------------------:| | 命令(34 个快捷指令) | ✅ | ✅ | | 技能(25 套操作流程) | ⚠️ 部分支持 | ✅ | | 智能体(11 位专家) | ❌ | ✅ | | 钩子(15 道安全守卫) | ❌ | ✅ | | 规则文件(9 份行为准则) | ❌ | ✅ | | MCP 连接(4 个外部工具) | ❌ | ✅ | **建议:** 除非只是想快速体验命令和技能,否则请选方式 B。 > 如果 Claude Forge 对你有帮助,在 [GitHub 上给颗星](https://github.com/sangrokjung/claude-forge/stargazers) 能让更多人发现它。 --- ## 📦 里面有什么?  Claude Forge 包含的全部内容,用大白话说明: | 组件 | 数量 | 通俗解释 | |:----|:----:|:---------| | **智能体**(专属 AI 助理) | 11 个 | 每个专注一个领域——规划师、架构师、安全检查员、测试向导、数据库专家等。Claude 会自动调用合适的那位。 | | **命令**(一键快捷指令) | 34 个 | 输入 `/plan`,Claude 就生成完整实施方案;输入 `/tdd`,先写测试再写代码。34 个预置快捷键,覆盖常见开发任务。 | | **技能**(操作步骤手册) | 25 套 | Claude 已经「背熟」的分步操作流程,会自动执行。`loop-forge` 能把任何重复任务在几秒内封装成可复用的斜杠命令。 | | **钩子**(自动安全检查程序) | 15 个内置 + 9 个可选示例 | 在 Claude 每次操作前后运行,自动拦截泄漏的密码、危险的数据库命令和不安全的远程脚本,无需手动干预。覆盖 21 个生命周期事件。 | | **规则文件**(行为准则) | 9 份 | 每次会话开始时 Claude 自动读取的书面规范——编码风格、安全原则、Git 工作流约定等。 | | **MCP 服务器**(外部工具接入) | 4 个 | 浏览器自动化(Playwright)、实时库文档(context7)、网页内容读取(jina-reader)、Chrome 性能审计(chrome-devtools)。 | --- ### 🤖 11 位专家智能体 Claude 会根据任务性质自动调用合适的智能体,你不需要手动选。 **深度分析型**(使用最强模型,适合复杂判断): | 智能体 | 做什么 | |:------|:------| | **planner**(规划师) | 为复杂功能制定详细实施方案,等你确认后才动手写代码 | | **architect**(架构师) | 设计系统结构,做扩展性决策,审查技术架构 | | **code-reviewer**(代码审查员) | 检查代码质量、安全性和可维护性 | | **security-reviewer**(安全审查员) | 扫描 OWASP Top 10 漏洞、泄漏密钥、注入风险 | | **tdd-guide**(测试向导) | 执行测试优先开发:RED(失败测试)→ GREEN(通过)→ IMPROVE(重构) | | **database-reviewer**(数据库专家) | 优化 PostgreSQL/Supabase 查询,审查 Schema 设计 | **快速执行型**(使用轻量模型,速度更快): | 智能体 | 做什么 | |:------|:------| | **build-error-resolver**(构建错误修复) | 以最小改动修复 TypeScript 和构建错误 | | **e2e-runner**(端到端测试执行) | 生成并运行 Playwright 浏览器测试 | | **refactor-cleaner**(代码清理) | 用 knip、depcheck、ts-prune 发现并移除废弃代码 | | **doc-updater**(文档同步) | 代码变更后保持文档与代码同步 | | **verify-agent**(独立验证) | 开一个全新的上下文会话来验证构建、检查、测试是否全部通过——相当于第二双眼睛 | --- ### 🛡 6 层安全防护钩子 钩子在你的代码被每次处理前后自动运行,无需任何额外配置: | 钩子 | 运行时机 | 拦截什么 | |:----|:--------|:--------| | `output-secret-filter.sh` | 每次工具调用后 | 输出中泄漏的 API 密钥、令牌、密码 | | `remote-command-guard.sh` | Bash 命令执行前 | 危险的远程命令(curl pipe、wget pipe 等) | | `db-guard.sh` | 数据库命令执行前 | 破坏性 SQL(无 WHERE 条件的 DROP、TRUNCATE、DELETE) | | `security-auto-trigger.sh` | 文件编辑后 | 代码变更中潜在的安全漏洞 | | `rate-limiter.sh` | MCP 工具调用前 | MCP 服务器被过度调用 | | `mcp-usage-tracker.sh` | MCP 工具调用前 | 追踪 MCP 使用情况以便监控 | 额外 9 个可选示例钩子(覆盖 SessionEnd、PreCompact、SubagentStart/Stop 等更多事件)存放在 [`hooks/examples/`](hooks/examples/) 目录。完整 21 事件目录:[`hooks/README.md`](hooks/README.md)。启用方法:把 `*.example` 文件改名为 `*.sh`,然后在 `settings.json` 中注册。 --- ### 🔌 4 个 MCP 外部工具接入 | 工具 | 功能 | 是否需要配置 | |:----|:----|:-----------:| | **playwright** | 控制真实浏览器进行端到端测试 | 无需,自动安装 | | **context7** | 编写代码时实时获取最新库文档 | 无需,自动安装 | | **jina-reader** | 读取网页内容并转换为干净文本 | 无需,自动安装 | | **chrome-devtools** | 运行 Lighthouse 审计和 Core Web Vitals 检测 | 无需,自动安装 | 其余可选工具(memory 知识图谱、exa 语义搜索、GitHub、fetch)可从 [`mcp-servers.optional.json`](mcp-servers.optional.json) 按需启用。 --- ## 🔄 如何使用?  ### 核心开发流水线 Claude Forge 的命令专为链式协作而设计。开发任何新功能的推荐流程: ``` /plan → /tdd → /code-review → /handoff-verify → /commit-push-pr ``` | 步骤 | Claude 做什么 | 这样设计的原因 | |:----|:------------|:-------------| | `/plan` | 生成实施方案,等待你确认才动手写代码 | 先对齐方向,不提前动代码 | | `/tdd` | 先写测试,再写让测试通过的代码 | 在 bug 形成前就发现问题 | | `/code-review` | 对写好的代码做安全与质量检查 | 相当于自动代码审查 | | `/handoff-verify` | 在全新会话中运行构建、测试和代码检查,确认全部通过 | 避免「在我机器上没问题」的陷阱 | | `/commit-push-pr` | 提交代码、推送到 GitHub、创建 Pull Request,可选自动合并 | 一条命令完成发布全流程 | ### 其他常用工作流 **修复 bug:** ``` /explore → /tdd → /verify-loop → /quick-commit → /sync ``` **安全审计:** ``` /security-review → /stride-analysis-patterns → /security-compliance ``` **多智能体并行工作:** ``` /orchestrate → 智能体团队并行执行 → /commit-push-pr ``` ### 不知道从哪里开始? 安装完成后输入 `/guide`,会有 3 分钟的交互式引导。或者直接输入: ``` /auto 登录页面 ``` Claude Forge 会自动完成从规划到 PR 的全部流程。 --- ## 🆕 v3.1.0 新增:loop-forge 你有没有每次都在重复同样的操作步骤?loop-forge 能把它一键变成专属斜杠命令,自带校验器和硬停保护: - **5 种循环原型**:覆盖最常见的重复任务模式 - **自动校验器**:每次执行后自动确认结果是否正确 - **硬停机制**:检测到异常立即停止,防止错误积累由 QJC(Quantum Jump Club) 用心打造