ECC:给编码代理的「Harness 操作系统」——它是什么、为什么、和 Superpowers 有何不同
23.8 万 star 的 ECC 全解析:从 67 个 Agent、284 个技能到记忆保险库、持续学习与 AgentShield 安全扫描——以及它和 Superpowers 各自代表的「纪律派」与「体系派」两条路。
如果你关注 AI 编程工具,最近一定绕不开 ECC—— 这个 2026 年 1 月诞生、半年涨到 23.8 万 star 的项目,自称"the agent harness operating system"(代理运行环境操作系统)。 作者 Affaan Mustafa 在 2025 年 9 月拿了 Anthropic × Forum Ventures 的黑客松冠军,用纯 Agent 工作流建过zenith.chat。
如果你刚看过我上一篇写的 Superpowers, 你可能会问:这两个是不是一回事?答案是不完全。这一篇把 ECC 讲清楚——它是什么、为什么会有它、它和 Superpowers 的区别、以及怎么用。
一、它是什么:不只是技能包,是一个"操作系统"
ECC 的官方定义是:
你的代理能写代码,但 ECC 给它一套协调的工程系统与工具箱:动手前先规划,用测试验证改动,从全新上下文审查自己的工作,记住重要的东西,并把反复的成功转化为可复用的技能与工作流。
官方把它浓缩成一条流水线:
plan -> test -> implement -> review -> verify -> remember -> improve以及一句它的核心信条:
优化上下文窗口,其余全部持久化。(Optimize the context window. Persist everything else.)
数字层面,ECC 是一份巨大的资产清单:
- 67 个 Agent——专门化的子代理,负责规划、审查、构建修复、安全、架构、领域工作;
- 284 个技能(Skills)——TDD、研究、安全、文档、前端、数据、ML、运维等;
- 94 个命令——旧式斜杠命令入口,在向 skills-first 过渡;
- Hooks + 记忆——运行时强制、会话总结、持续学习、instincts(直觉);
- Rules——按语言/项目选择性加载的常驻标准;
- AgentShield——安全扫描器,审计代理自身的配置。
它支持 Claude Code、Codex、Cursor、OpenCode、Gemini、Zed、GitHub Copilot、Kimi Code、Antigravity 等十几个编码代理(harness)。 官方明确说:在 Claude Code 上体验最好,Codex 有支持良好的同步路径,其余是能力受限的适配器。
二、为什么会有它:从"一堆配置"到"一个系统"
ECC 的诞生背景和 Superpowers 很像——作者长期用 Claude Code,把自己验证过的 工作流沉淀成配置文件。但它的野心更大:
Superpowers 的答案是"纪律"——用一小套强制工作流让代理不跑偏,刻意保持克制, 官方不接受新增技能。它解决的是"代理没有方法论"的问题。
ECC 的答案是"体系"——它认为单靠流程不够,代理还需要:
- 记忆——跨会话记住"什么有效",而不是每次都从零开始;
- 持续学习——从真实会话中提取模式,形成带置信度的 "instincts"(直觉),相关时自动召回;
- 安全——把代理自身的配置(提示词、hooks、MCP、权限)当作攻击面来审计;
- 跨工具一致性——在 Claude、Codex、Cursor 之间共享同一套技能与记忆。
用一个比喻:Superpowers 是给代理立规矩的"流程手册",ECC 是给代理配齐了记忆、直觉、安全、团队协作的"整套工作环境"。 前者让你把一件事做对,后者试图让整个组织方式进化。
这也是为什么 ECC 自称"操作系统"——它不止注入技能,还通过 hooks 在运行时强制检查 (比如:你写了 console.log,hook 直接警告)、通过 rules 常驻约束、 通过 AgentShield 扫描配置里的提示注入与危险工具暴露。 它试图成为代理"默认就该在的环境"。
三、怎么用:从零开始的三个步骤
第一步:安装(二选一)
ECC 官方强烈建议用 引导式安装,因为它会在动手前盘点现有的安装状态, 避免重复安装导致技能/命令/hooks 重复:
# 推荐:Claude Code 插件引导式安装
npx ecc-universal setup或者用 Claude Code 的内置市场命令(更原生,但遇到冲突时你得自己处理):
/plugin marketplace add https://github.com/affaan-m/ECC
/plugin install ecc@ecc一个重要的提醒:ECC 有三个不同的公开标识,别搞混—— GitHub 仓库是 affaan-m/ECC,Claude 市场标识是 ecc@ecc, npm 包是 ecc-universal。官方警告:只从官方渠道安装(仓库、npm、GitHub App、官网), 第三方转发可能有恶意代码。
第二步:按需使用,而不是一次性全部加载
ECC 的哲学是"从你需要的那个工作流开始,而不是啃完整个目录"。几个典型入口:
- 做新功能:
/ecc:plan "描述这个功能"→ 确认/编辑计划 → 进入tdd-workflow; - 修 bug:先用一个失败的测试复现它,再走
tdd-workflow; - 审查代码:
/code-review——用一个全新上下文的审查者来找回归与盲区; - 修复构建:
/build-fix; - 清理代码库:
/refactor-clean; - 检查上下文压力:
/context-budget; - 结束长会话:
/save-session; - 审计代理配置:
/security-scan或npx ecc-agentshield scan --path .。
ECC 区分了四种不同机制,理解这个区分是用的关键:
| 概念 | 作用 | 上下文行为 |
|---|---|---|
| Skills | 可复用工作流(TDD、安全审查、深研) | 任务需要时才加载 |
| Agents | 有自己上下文与权限的受限工人 | 隔离规划、实现、审查 |
| Rules | 持久的项目/语言标准 | 始终加载,所以要选装 |
| Hooks | 由 harness 事件触发的脚本 | 在模型上下文之外运行 |
| Instincts | 从真实会话学到的带置信度的模式 | 相关时召回 |
第三步:发挥它的独门功夫
与 Superpowers 相比,ECC 有几个独有亮点值得单独说:
- 记忆保险库(Memory Vault)——跨 harness 共享记忆。Claude、Codex、Kimi 等共享一份本地 Markdown 格式的持久上下文,支持
ecc memory save / search / read,还能做跨工具交接(ecc memory handoff --from claude --target codex); - 持续学习(Continuous Learning)——从真实会话自动提取"原子本能",带置信度评分,闲置规则自动衰减,防止上下文膨胀;
- AgentShield——102 条规则的红队/蓝队/审计员流水线,扫描提示注入、危险工具暴露、配置错误;
- Plan Canvas(ECC 2.1)——在浏览器画布里审计划,不用重打就能批注、点选、批准计划。
四、诚实的对比与提醒
写到这里,值得把你上一篇看到的 Superpowers 和 ECC 摆在一起:
| Superpowers | ECC | |
|---|---|---|
| 定位 | 软件开发方法论 | 代理 harness 操作系统 |
| 规模 | 十几个技能,刻意克制 | 67 agents + 284 skills + 94 命令 |
| 核心 | 强制工作流(TDD、子代理驱动) | 流程 + 记忆 + 学习 + 安全 |
| 记忆 | 主要在计划/设计阶段 | 跨会话保险库 + 持续学习 |
| 安全 | 无内建 | AgentShield 内建扫描 |
| 跨工具 | 十余个 harness 支持 | 十余个 harness + 记忆共享 |
| 哲学 | "给代理立规矩" | "给代理一个完整工作环境" |
几点诚实的提醒:
- ECC 更重——284 个技能、hooks、rules、记忆系统,装完对上下文的占用和心智负担都更大。轻量使用、只想要一套 TDD 流程的话,Superpowers 更合适;
- 质量依赖选择性安装——官方强调 rules 要"选装",一锅端装所有语言包会污染上下文。这是它自己都承认的设计权衡;
- 平台差异很大——Claude Code 体验最好,其他 harness 是能力受限的适配器。跨工具"支持"不等于"体验一致";
- 商业与开源混合——核心 MIT 免费,但 ECC Pro(GitHub App,私有仓库分析)和赞助支撑开发。官方有合作 sponsor,注意区分。
我的收获
- "记忆"是下一个前沿——Superpowers 把流程做成了方法论,ECC 把记忆做成了体系。当代理能记住"什么有效",才真正开始累积能力。
- 代理安全是一个真实问题——AgentShield 的洞察很对:代理的配置(提示词、hooks、MCP)本身就是攻击面。随着代理权力变大,这个会越来越重要。
- "系统"和"方法论"是两条路——Superpowers 和 ECC 的 star 都说明:不是谁更好,而是这个领域正在分化出"克制的纪律派"和"包罗万象的体系派"。
- 技能 + 记忆 + 安全 = 代理的"工作环境"——这正好串起我之前写的几篇:CS230 讲原理,Agentic AI 讲模式,Superpowers 讲纪律,ECC 讲体系。
想深入了解,推荐读官方 ecc.tools、GitHub 仓库,以及作者的@affaan(会发长文串讲设计与安全)。 如果你还在犹豫装哪个,我给一个实用建议:想要"轻纪律"先试 Superpowers;想要"全家桶 + 记忆 + 安全"再上 ECC。 两个都不冲突——它们解决的是同一个问题,只是答案的尺度不同。