ByteNoteByteNote
Stop That Shit:别再造史了,2.2 千星开源拦截 AI agent 的范围膨胀与无用防御

字节笔记本

2026年9月23日

Stop That Shit:别再造史了,2.2 千星开源拦截 AI agent 的范围膨胀与无用防御

API中转
¥120

本文介绍中文开发者开源的 Stop That Shit(别再造史了,2.2 千 stars,MIT)——一套给 AI coding agent 用的 Hook + Skill Guard,专治四种典型的"多余动作":无用防御、范围膨胀、意图越界、任务打转。支持 Codex、Claude Code、OpenCode、Hermes Agent CLI、Pi。

项目简介

每个用 agent 干活的人都遇到过:只让它导出一个文件,它顺手算了份没人读的 SHA-256"以防万一";让它只读 review,它找到问题就开始改;让它修一个点,它想重构旁边的模块。理由一个比一个严谨,token 花了一截,你还得盯着它——活还没拿到,先当上了 agent 的监工

作者的解法不是往 AGENTS.md 里继续堆"别乱改"(堆着堆着 AGENTS.md 自己也开始造史),而是一套可执行的判断规则加拦截机制。

SHIT 是哪四种

  • S — Scope creep(范围膨胀):修一个问题顺手重构无关模块。必要的调用方、迁移、测试要一起做,没有当前用途的扩展停下
  • H — Hashing & hypothetical hardening(无用防御):没人读的 checksum、为想象中的未来搭的兼容层
  • I — Intent violation(意图越界):说了只读 review,文件还是被改了
  • T — Task thrashing(任务打转):没有新问题,读过测过审过的再来一遍

哲学是"把当前责任承担完整,让复杂度随真实需要增长"——必要的工作做全(哪怕 diff 更大),无用的别堆。

快速开始

一般宿主需要 Node.js 18+,多平台安装说明在 INSTALL.md。只想要规则不做执行拦截的话,可以只装 Skill 部分。

判断逻辑与验证

遇到可疑动作,先读代码、查调用链,然后按顺序过五问:当前要交付什么 → 已有能力够用吗 → 具体缺口是什么 → 这层防御起什么作用 → 验证完成了吗。

项目自带 18 个 Bad/Good 判定用例(覆盖只读审查、必要调用方、已发布数据迁移、发布校验和等场景),EVIDENCE.md 记录了历史 Codex/GPT 运行与对照测试,可复现。

适用场景

  • 被 agent"过度热情"折磨过的所有 coding agent 用户
  • Codex/GPT 场景尤其对口(项目就叫"面向 Codex/GPT 场景")
  • 团队规范沉淀:与其在 AGENTS.md 里骂,不如上规则

注意事项

  • 拦截规则是启发式,边界场景会有误伤,遇到误拦按文档放行
  • 与站内此前的 Caveman(省输出 token)互补:那个管"嘴",这个管"手"
  • 项目名直白,工作场合分享时注意场合(笑)

项目链接

分享: