Wip Ai Devops Toolbox Private

🧰 AI 原生 DevOps 全自动工具箱

AI DevOps 工具箱,提供 17 个专业工具覆盖代码发布、许可证合规、身份文件保护、仓库管理等全链路自动化,支持 MCP 调用与多接口集成。

收藏
12.2k
安装
3.6k
版本
1.9.61
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

WIP AI DevOps Toolbox 是一套面向 AI 辅助软件开发的完整 DevOps 工具集,由 17 个专业工具组成五大功能模块:

1. 发布与部署 (Release & Deploy)

  • Release Pipeline:一键完成版本升级、变更日志更新、npm 发布、GitHub Release 创建
  • Private-to-Public Sync:私有仓库安全同步至公开镜像,自动排除敏感 ai/ 目录
  • Post-Merge Branch Naming:自动重命名已合并分支,保持仓库历史整洁
  • Skill Publish:每次发布自动将 SKILL.md 发布为网站纯文本,便于 AI 抓取

2. 许可证合规与保护 (License, Compliance, Protection)

  • Identity File Protection:作为 Claude Code Hook 拦截对 CLAUDE.md、SOUL.md、MEMORY.md 等身份文件的破坏性写入
  • License Guard:强制检查 LICENSE 文件、版权声明、CLA 协议,支持自动修复
  • License Rug-Pull Detection:监控依赖项许可证变更,防止供应链许可证陷阱

3. 仓库管理 (Repo Management)

  • Repo Visibility Guard:阻止仓库在未配置 -private 对应项的情况下设为公开
  • Repo Manifest Reconciler:统一目录结构规范,漂移检测与自动同步
  • Repo Init:一键脚手架生成标准 ai/ 目录结构
  • README Formatter:按规范生成 README,支持分段编辑与部署
  • Branch Guard:强制 Git Worktrees 工作流,直接阻断对 main 分支的写入操作

4. 基础设施 (Infrastructure)

  • LDM Dev Tools.app:macOS 自动化应用,执行备份、分支保护审计、可见性审计等定时任务

5. 安装与引导 (Setup & Onboarding)

  • Universal Installer:智能检测并部署 CLI、MCP、OpenClaw Plugin、Skill、Hook 等多种接口
  • Dev Guide:团队开发规范文档,涵盖发布流程、仓库结构、多代理协作等最佳实践

---

显著优点

| 优势 | 说明 |
|------|------|

AI 原生设计 | 工具专为 AI Agent 调用设计,支持 MCP 协议,Claude Code 和 OpenClaw 均可直接调用 |
多接口覆盖 | 单个工具同时提供 CLI、Node 模块、MCP Server、OpenClaw Plugin、Skill 文档、CC Hook 等多种接入方式 |

强制安全策略 | Branch Guard 和 Identity File Protection 作为 Hook 层嵌入 Claude Code,无法绕过 |

供应链安全 | License Rug-Pull Detection 建立依赖许可证台账,自动检测变更并阻断不合规合并 |

自动化发布 | wip-release 自动关联 ai/dev-updates/ 目录中的开发日志作为发布说明,告别单薄的一行描述 |

透明安装流程 | 强制 --dry-run 预览,17 个工具逐一编号展示,用户完全掌控变更内容 |

公私仓库隔离 | Private-to-Public Sync 自动排除 ai/ 目录,内部规划、待办、上下文永不外泄 |

---

潜在局限与风险

功能局限

  • 平台依赖:核心功能依赖 Node.js 18+、git、npm、gh CLI,纯浏览器环境无法使用
  • macOS 限定:LDM Dev Tools.app 仅支持 macOS,Linux/Windows 用户需手动运行底层脚本
  • Claude Code 专用 Hook:Branch Guard、Identity File Protection 等 Hook 需 Claude Code CLI 特定版本支持,其他 AI 编辑器可能不兼容
  • OpenClaw 生态依赖:部分 Plugin 接口需 OpenClaw 运行时环境

安全风险

  • Hook 权限提升:CC Hook 通过修改 ~/.claude/settings.json 实现,虽只读拦截但需用户授权文件系统访问
  • MCP Server 路径泄露:配置中需写入绝对路径,多用户共享环境可能暴露目录结构
  • npm 全局安装npm install -g 需要系统级权限,建议配合 nvm/fnm 使用用户级安装
  • GitHub Token 依赖:gh CLI 和 npm publish 需要配置有效的 GitHub 个人访问令牌

运维风险

  • 版本锁定严格:自动同步 package.json 版本至 SKILL.md,若手动修改可能导致不一致
  • 分支策略侵入性:强制 Worktrees 模式与传统 Git 工作流冲突,团队需统一迁移
  • License 检查阻断:合规 gate 可能意外阻断紧急发布,需确保 .license-guard.json 配置正确

---

适合人群

| 用户类型 | 使用场景 |
|----------|----------|

AI 辅助开发团队 | 多智能体协作代码仓库,需规范代理行为边界 |
开源项目维护者 | 需要自动许可证合规检查、双许可证管理(MIT + AGPL) |

企业 DevOps 工程师 | 建立标准化 CI/CD 流程,防止敏感文件泄露 |

Claude Code 深度用户 | 希望利用 PreToolUse Hook 实现强制策略控制 |

Node.js 生态开发者 | 需要自动化版本管理、changelog 生成、npm/GitHub 同步发布 |

---

安全等级评估

| 维度 | 评估 |
|------|------|

代码完整性 | npm 包发布需双因素认证,GitHub Release 签名验证 |
运行时隔离 | Hook 层只读拦截,不修改目标文件;MCP Server 独立进程运行 |

凭据管理 | 依赖用户本地 gh CLI 和 npm 配置,不存储独立 Token |

供应链 | 许可证变更检测机制,但工具本身依赖 npm 生态 |

权限最小化 | CLI 工具遵循常规 npm 全局权限,无额外系统权限申请 |

综合安全等级:B — 功能强大但依赖外部 CLI 工具链,Hook 机制需用户明确授权,建议在生产环境配合代码审查使用。

Wip Ai Devops Toolbox Private 内容

_trash文件夹
guide 2文件夹
scripts文件夹
ai文件夹
_sort文件夹
_trash文件夹
ai_old文件夹
_trash文件夹
dev-updates文件夹
plan文件夹
_trash文件夹
dev-updates文件夹
product-update文件夹
product文件夹
bugs文件夹
notes文件夹
feedback文件夹
plans-prds文件夹
archive-complete文件夹
current文件夹
todos文件夹
upcoming文件夹
product-ideas文件夹
repos文件夹
gstack-private文件夹
browse文件夹
src文件夹
test文件夹
fixtures文件夹
careful文件夹
bin文件夹
codex文件夹
design-consultation文件夹
design-review文件夹
docs文件夹
document-release文件夹
freeze文件夹
bin文件夹
gstack-upgrade文件夹
guard文件夹
investigate文件夹
office-hours文件夹
plan-ceo-review文件夹
plan-design-review文件夹
plan-eng-review文件夹
qa文件夹
references文件夹
templates文件夹
qa-only文件夹
retro文件夹
review文件夹
scripts文件夹
setup-browser-cookies文件夹
ship文件夹
test文件夹
fixtures文件夹
helpers文件夹
unfreeze文件夹
wip-templates文件夹
readme文件夹
scripts文件夹
templates文件夹
tools文件夹
deploy-public文件夹
ldm-jobs文件夹
post-merge-rename文件夹
wip-branch-guard文件夹
wip-file-guard文件夹
wip-license-guard文件夹
wip-license-hook文件夹
dist文件夹
cli文件夹
core文件夹
hooks文件夹
src文件夹
cli文件夹
core文件夹
wip-readme-format文件夹
wip-release文件夹
wip-repo-init文件夹
templates文件夹
_sort文件夹
_trash文件夹
dev-updates文件夹
product文件夹
notes文件夹
plans-prds文件夹
todos文件夹
product-ideas文件夹
wip-repo-permissions-hook文件夹
wip-repos文件夹
wip-universal-installer文件夹
examples文件夹
minimal文件夹
手动下载zip · 1007.9 kB
deploy-public.shtext/x-shellscript
请选择文件