ECC:给编码代理的「Harness 操作系统」——它是什么、为什么、和 Superpowers 有何不同

23.8 万 star 的 ECC 全解析:从 67 个 Agent、284 个技能到记忆保险库、持续学习与 AgentShield 安全扫描——以及它和 Superpowers 各自代表的「纪律派」与「体系派」两条路。

  • AI
  • Agent
  • Claude Code
  • ECC
  • 记忆
  • 安全
  • 开源项目

如果你关注 AI 编程工具,最近一定绕不开 ECC—— 这个 2026 年 1 月诞生、半年涨到 23.8 万 star 的项目,自称"the agent harness operating system"(代理运行环境操作系统)。 作者 Affaan Mustafa 在 2025 年 9 月拿了 Anthropic × Forum Ventures 的黑客松冠军,用纯 Agent 工作流建过zenith.chat

如果你刚看过我上一篇写的 Superpowers, 你可能会问:这两个是不是一回事?答案是不完全。这一篇把 ECC 讲清楚——它是什么、为什么会有它、它和 Superpowers 的区别、以及怎么用

一、它是什么:不只是技能包,是一个"操作系统"

ECC 的官方定义是:

你的代理能写代码,但 ECC 给它一套协调的工程系统与工具箱:动手前先规划,用测试验证改动,从全新上下文审查自己的工作,记住重要的东西,并把反复的成功转化为可复用的技能与工作流。

官方把它浓缩成一条流水线:

plan -> test -> implement -> review -> verify -> remember -> improve

以及一句它的核心信条:

优化上下文窗口,其余全部持久化。(Optimize the context window. Persist everything else.)

数字层面,ECC 是一份巨大的资产清单:

  • 67 个 Agent——专门化的子代理,负责规划、审查、构建修复、安全、架构、领域工作;
  • 284 个技能(Skills)——TDD、研究、安全、文档、前端、数据、ML、运维等;
  • 94 个命令——旧式斜杠命令入口,在向 skills-first 过渡;
  • Hooks + 记忆——运行时强制、会话总结、持续学习、instincts(直觉);
  • Rules——按语言/项目选择性加载的常驻标准;
  • AgentShield——安全扫描器,审计代理自身的配置。

它支持 Claude Code、Codex、Cursor、OpenCode、Gemini、Zed、GitHub Copilot、Kimi Code、Antigravity 等十几个编码代理(harness)。 官方明确说:在 Claude Code 上体验最好,Codex 有支持良好的同步路径,其余是能力受限的适配器。

二、为什么会有它:从"一堆配置"到"一个系统"

ECC 的诞生背景和 Superpowers 很像——作者长期用 Claude Code,把自己验证过的 工作流沉淀成配置文件。但它的野心更大:

Superpowers 的答案是"纪律"——用一小套强制工作流让代理不跑偏,刻意保持克制, 官方不接受新增技能。它解决的是"代理没有方法论"的问题。

ECC 的答案是"体系"——它认为单靠流程不够,代理还需要:

  • 记忆——跨会话记住"什么有效",而不是每次都从零开始;
  • 持续学习——从真实会话中提取模式,形成带置信度的 "instincts"(直觉),相关时自动召回;
  • 安全——把代理自身的配置(提示词、hooks、MCP、权限)当作攻击面来审计;
  • 跨工具一致性——在 Claude、Codex、Cursor 之间共享同一套技能与记忆。

用一个比喻:Superpowers 是给代理立规矩的"流程手册",ECC 是给代理配齐了记忆、直觉、安全、团队协作的"整套工作环境"。 前者让你把一件事做对,后者试图让整个组织方式进化。

这也是为什么 ECC 自称"操作系统"——它不止注入技能,还通过 hooks 在运行时强制检查 (比如:你写了 console.log,hook 直接警告)、通过 rules 常驻约束、 通过 AgentShield 扫描配置里的提示注入与危险工具暴露。 它试图成为代理"默认就该在的环境"。

三、怎么用:从零开始的三个步骤

第一步:安装(二选一)

ECC 官方强烈建议用 引导式安装,因为它会在动手前盘点现有的安装状态, 避免重复安装导致技能/命令/hooks 重复:

# 推荐:Claude Code 插件引导式安装
npx ecc-universal setup

或者用 Claude Code 的内置市场命令(更原生,但遇到冲突时你得自己处理):

/plugin marketplace add https://github.com/affaan-m/ECC
/plugin install ecc@ecc

一个重要的提醒:ECC 有三个不同的公开标识,别搞混—— GitHub 仓库是 affaan-m/ECC,Claude 市场标识是 ecc@ecc, npm 包是 ecc-universal。官方警告:只从官方渠道安装(仓库、npm、GitHub App、官网), 第三方转发可能有恶意代码。

第二步:按需使用,而不是一次性全部加载

ECC 的哲学是"从你需要的那个工作流开始,而不是啃完整个目录"。几个典型入口:

  • 做新功能/ecc:plan "描述这个功能" → 确认/编辑计划 → 进入 tdd-workflow
  • 修 bug:先用一个失败的测试复现它,再走 tdd-workflow
  • 审查代码/code-review——用一个全新上下文的审查者来找回归与盲区;
  • 修复构建/build-fix
  • 清理代码库/refactor-clean
  • 检查上下文压力/context-budget
  • 结束长会话/save-session
  • 审计代理配置/security-scannpx ecc-agentshield scan --path .

ECC 区分了四种不同机制,理解这个区分是用的关键:

概念作用上下文行为
Skills可复用工作流(TDD、安全审查、深研)任务需要时才加载
Agents有自己上下文与权限的受限工人隔离规划、实现、审查
Rules持久的项目/语言标准始终加载,所以要选装
Hooks由 harness 事件触发的脚本在模型上下文之外运行
Instincts从真实会话学到的带置信度的模式相关时召回

第三步:发挥它的独门功夫

与 Superpowers 相比,ECC 有几个独有亮点值得单独说:

  • 记忆保险库(Memory Vault)——跨 harness 共享记忆。Claude、Codex、Kimi 等共享一份本地 Markdown 格式的持久上下文,支持 ecc memory save / search / read,还能做跨工具交接(ecc memory handoff --from claude --target codex);
  • 持续学习(Continuous Learning)——从真实会话自动提取"原子本能",带置信度评分,闲置规则自动衰减,防止上下文膨胀;
  • AgentShield——102 条规则的红队/蓝队/审计员流水线,扫描提示注入、危险工具暴露、配置错误;
  • Plan Canvas(ECC 2.1)——在浏览器画布里审计划,不用重打就能批注、点选、批准计划。

四、诚实的对比与提醒

写到这里,值得把你上一篇看到的 Superpowers 和 ECC 摆在一起:

SuperpowersECC
定位软件开发方法论代理 harness 操作系统
规模十几个技能,刻意克制67 agents + 284 skills + 94 命令
核心强制工作流(TDD、子代理驱动)流程 + 记忆 + 学习 + 安全
记忆主要在计划/设计阶段跨会话保险库 + 持续学习
安全无内建AgentShield 内建扫描
跨工具十余个 harness 支持十余个 harness + 记忆共享
哲学"给代理立规矩""给代理一个完整工作环境"

几点诚实的提醒:

  • ECC 更重——284 个技能、hooks、rules、记忆系统,装完对上下文的占用和心智负担都更大。轻量使用、只想要一套 TDD 流程的话,Superpowers 更合适;
  • 质量依赖选择性安装——官方强调 rules 要"选装",一锅端装所有语言包会污染上下文。这是它自己都承认的设计权衡;
  • 平台差异很大——Claude Code 体验最好,其他 harness 是能力受限的适配器。跨工具"支持"不等于"体验一致";
  • 商业与开源混合——核心 MIT 免费,但 ECC Pro(GitHub App,私有仓库分析)和赞助支撑开发。官方有合作 sponsor,注意区分。

我的收获

  1. "记忆"是下一个前沿——Superpowers 把流程做成了方法论,ECC 把记忆做成了体系。当代理能记住"什么有效",才真正开始累积能力。
  2. 代理安全是一个真实问题——AgentShield 的洞察很对:代理的配置(提示词、hooks、MCP)本身就是攻击面。随着代理权力变大,这个会越来越重要。
  3. "系统"和"方法论"是两条路——Superpowers 和 ECC 的 star 都说明:不是谁更好,而是这个领域正在分化出"克制的纪律派"和"包罗万象的体系派"。
  4. 技能 + 记忆 + 安全 = 代理的"工作环境"——这正好串起我之前写的几篇:CS230 讲原理,Agentic AI 讲模式,Superpowers 讲纪律,ECC 讲体系。

想深入了解,推荐读官方 ecc.toolsGitHub 仓库,以及作者的@affaan(会发长文串讲设计与安全)。 如果你还在犹豫装哪个,我给一个实用建议:想要"轻纪律"先试 Superpowers;想要"全家桶 + 记忆 + 安全"再上 ECC。 两个都不冲突——它们解决的是同一个问题,只是答案的尺度不同。