Wip Ai Devops Toolbox Private

🧰 AI原生DevOps工具箱,让代理自动发布

面向AI辅助软件开发的完整DevOps工具箱,提供版本发布、许可证合规、代码保护、仓库管理等13个工具,支持MCP代理自动调用。

收藏
9.4k
安装
3.6k
版本
1.9.66
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

WIP AI DevOps Toolbox 是一套专为AI辅助软件开发设计的完整DevOps工具集,包含13个核心工具,覆盖发布流水线、许可证合规、身份文件保护、仓库可见性管控、清单协调等关键DevOps场景。工具通过多种接口暴露:CLI命令行、Node.js模块、MCP服务器、OpenClaw插件、Claude Code Hooks以及Skill文档。

关键工具一览:

  • Release Pipeline (wip-release):一键版本发布,自动完成版本号提升、CHANGELOG更新、npm发布、GitHub Release创建
  • License Guard (wip-license-guard):强制检查LICENSE、版权声明、CLA.md、README许可章节
  • License Rug-Pull Detection (wip-license-hook):监控依赖许可证变更,防止供应链许可证风险
  • Identity File Protection (wip-file-guard):通过CC Hook拦截对CLAUDE.md、SOUL.md等身份文件的破坏性写入
  • Repo Visibility Guard:阻止仓库在缺少-private对应版本时转为公开
  • Repo Manifest Reconciler (wip-repos):统一文件夹结构标准,支持漂移检测和自动同步
  • Private-to-Public Sync (deploy-public):安全同步私有仓库到公开镜像,自动排除ai/目录

使用模式:

  • 安装后AI代理自动调用,无需手动执行
  • 强制dry-run预览所有破坏性操作
  • 开发时写入ai/dev-updates/,发布时自动提取为Release Notes

显著优点

1. 多接口统一设计:同一工具同时提供CLI、Module、MCP、Hook、Plugin、Skill六种接口,适配Claude Code、OpenClaw、独立Node.js等多种运行时
2. AI原生工作流:专为AI代理设计,工具通过MCP暴露后可直接被LLM调用,实现"你的AI知道如何发布软件"

3. 安全防护机制完善

4. 合规自动化:许可证检查嵌入发布流水线第一步,不合格自动阻断;依赖许可证变更通过pre-push钩子拦截
5. 渐进式仓库初始化wip-repo-init创建标准ai/目录结构,现有内容自动迁移至_sort/ai_old/,零数据丢失

6. 开发更新即发布说明:dev-updates/目录的Markdown文件自动被wip-release检测并纳入GitHub Release

  • 身份文件保护Hook阻止关键配置文件被覆盖
  • 分支守卫强制Git工作树模式,禁止直接在main分支编辑
  • 仓库可见性双重检查防止意外公开敏感仓库

潜在缺点与局限性

1. 生态绑定较重:深度依赖Node.js/npm生态(要求Node 18+),非JavaScript项目需额外适配层
2. 平台限制:LDM Dev Tools.app仅支持macOS;Windows/Linux用户无法使用部分自动化功能

3. GitHub中心化设计:大量功能(Release、Package、权限检查)硬编码依赖GitHub API,GitLab/Gitee等平台无法直接使用

4. MCP配置复杂度:需在.mcp.json中手动配置多个服务器路径,缺乏一键注册机制

5. Hook生效需重启:Claude Code Hooks更新后必须重启会话才能生效,用户易遗漏此步骤

6. 开源协议双轨制:MIT+AGPLv3双许可对商业场景存在合规理解成本,AGPL的传染性需明确界定

适合人群

  • AI辅助开发团队:使用Claude Code、OpenClaw等AI IDE的开发者,希望AI代理能自主完成发布、合规检查等流程
  • 开源项目维护者:需要管理私有开发仓库与公开镜像的双仓库模式项目
  • 多仓库代码库管理者:面临数十个微服务仓库的结构标准化和漂移治理问题
  • 许可证合规敏感组织:对供应链许可证风险有严格管控要求的企业
  • Node.js全栈团队:技术栈以JavaScript/TypeScript为主,可无缝集成现有工具链

常规风险

| 风险类别 | 具体描述 | 缓解措施 |
|---------|---------|---------|
| **破坏性操作** | `wip-repos sync`可能批量移动目录;`wip-release`自动打tag并推送到远程 | 强制`--dry-run`预览;发布前license gate检查 |
| **权限配置错误** | MCP服务器以用户身份运行,若配置路径被篡改可能导致任意代码执行 | 校验`~/.mcp.json`文件完整性;使用绝对路径 |
| **Hook冲突** | Branch Guard与File Guard作为PreToolUse钩子,可能与其他用户自定义钩子产生优先级冲突 | 检查`~/.claude/settings.json`中的hooks数组顺序 |
| **敏感信息泄露** | Private-to-Public Sync理论上应排除ai/目录,若脚本存在bug可能导致内部计划公开 | 首次同步前人工审核`/tmp/`临时克隆内容 |
| **依赖供应链** | 工具自身依赖npm生态,若作者账号被盗可能导致恶意版本发布 | 锁定版本号;使用`package-lock.json`;审计`@wipcomputer`命名空间 |
| **AGPL合规** | 商业使用AGPL组件需公开源代码,误用可能导致许可证违约 | 明确区分MIT工具与AGPL覆盖范围;咨询法务 |

安全等级说明

工具整体采用防御纵深设计:多层拦截(Hook层、CLI层、MCP层)、显式dry-run、破坏性操作二次确认。但需注意:

  • MCP服务器以本地Node进程运行,拥有用户shell权限
  • CC Hooks可拦截并修改工具调用,本身是高权限组件
  • 仓库可见性检查依赖GitHub API token,需妥善保管GH_TOKEN环境变量

Wip Ai Devops Toolbox Private 内容

_trash文件夹
guide 2文件夹
scripts文件夹
ai文件夹
_sort文件夹
_trash文件夹
ai_old文件夹
_trash文件夹
dev-updates文件夹
plan文件夹
_trash文件夹
dev-updates文件夹
product-update文件夹
product文件夹
bugs文件夹
notes文件夹
feedback文件夹
plans-prds文件夹
archive-complete文件夹
current文件夹
todos文件夹
upcoming文件夹
product-ideas文件夹
repos文件夹
gstack-private文件夹
browse文件夹
src文件夹
test文件夹
fixtures文件夹
careful文件夹
bin文件夹
codex文件夹
design-consultation文件夹
design-review文件夹
docs文件夹
document-release文件夹
freeze文件夹
bin文件夹
gstack-upgrade文件夹
guard文件夹
investigate文件夹
office-hours文件夹
plan-ceo-review文件夹
plan-design-review文件夹
plan-eng-review文件夹
qa文件夹
references文件夹
templates文件夹
qa-only文件夹
retro文件夹
review文件夹
scripts文件夹
setup-browser-cookies文件夹
ship文件夹
test文件夹
fixtures文件夹
helpers文件夹
unfreeze文件夹
wip-templates文件夹
readme文件夹
scripts文件夹
templates文件夹
tools文件夹
deploy-public文件夹
ldm-jobs文件夹
post-merge-rename文件夹
wip-branch-guard文件夹
wip-file-guard文件夹
wip-license-guard文件夹
wip-license-hook文件夹
dist文件夹
cli文件夹
core文件夹
hooks文件夹
src文件夹
cli文件夹
core文件夹
wip-readme-format文件夹
wip-release文件夹
wip-repo-init文件夹
templates文件夹
_sort文件夹
_trash文件夹
dev-updates文件夹
product文件夹
notes文件夹
plans-prds文件夹
todos文件夹
product-ideas文件夹
wip-repo-permissions-hook文件夹
wip-repos文件夹
wip-universal-installer文件夹
examples文件夹
minimal文件夹
手动下载zip · 1015.7 kB
deploy-public.shtext/x-shellscript
请选择文件