字
字节笔记本
2026年9月23日
Stop That Shit:别再造史了,2.2 千星开源拦截 AI agent 的范围膨胀与无用防御
API中转
¥120
本文介绍中文开发者开源的 Stop That Shit(别再造史了,2.2 千 stars,MIT)——一套给 AI coding agent 用的 Hook + Skill Guard,专治四种典型的"多余动作":无用防御、范围膨胀、意图越界、任务打转。支持 Codex、Claude Code、OpenCode、Hermes Agent CLI、Pi。
项目简介
每个用 agent 干活的人都遇到过:只让它导出一个文件,它顺手算了份没人读的 SHA-256"以防万一";让它只读 review,它找到问题就开始改;让它修一个点,它想重构旁边的模块。理由一个比一个严谨,token 花了一截,你还得盯着它——活还没拿到,先当上了 agent 的监工。
作者的解法不是往 AGENTS.md 里继续堆"别乱改"(堆着堆着 AGENTS.md 自己也开始造史),而是一套可执行的判断规则加拦截机制。
SHIT 是哪四种
- S — Scope creep(范围膨胀):修一个问题顺手重构无关模块。必要的调用方、迁移、测试要一起做,没有当前用途的扩展停下
- H — Hashing & hypothetical hardening(无用防御):没人读的 checksum、为想象中的未来搭的兼容层
- I — Intent violation(意图越界):说了只读 review,文件还是被改了
- T — Task thrashing(任务打转):没有新问题,读过测过审过的再来一遍
哲学是"把当前责任承担完整,让复杂度随真实需要增长"——必要的工作做全(哪怕 diff 更大),无用的别堆。
快速开始
一般宿主需要 Node.js 18+,多平台安装说明在 INSTALL.md。只想要规则不做执行拦截的话,可以只装 Skill 部分。
判断逻辑与验证
遇到可疑动作,先读代码、查调用链,然后按顺序过五问:当前要交付什么 → 已有能力够用吗 → 具体缺口是什么 → 这层防御起什么作用 → 验证完成了吗。
项目自带 18 个 Bad/Good 判定用例(覆盖只读审查、必要调用方、已发布数据迁移、发布校验和等场景),EVIDENCE.md 记录了历史 Codex/GPT 运行与对照测试,可复现。
适用场景
- 被 agent"过度热情"折磨过的所有 coding agent 用户
- Codex/GPT 场景尤其对口(项目就叫"面向 Codex/GPT 场景")
- 团队规范沉淀:与其在 AGENTS.md 里骂,不如上规则
注意事项
- 拦截规则是启发式,边界场景会有误伤,遇到误拦按文档放行
- 与站内此前的 Caveman(省输出 token)互补:那个管"嘴",这个管"手"
- 项目名直白,工作场合分享时注意场合(笑)
项目链接
- GitHub 仓库:https://github.com/lennney/stop-that-shit
- 案例库:仓库 cases/README_CN.md
- 完整规则:skills/stop-that-shit/SKILL.md
分享: