npm package discovery and stats viewer.

Discover Tips

  • General search

    [free text search, go nuts!]

  • Package details

    pkg:[package-name]

  • User packages

    @[username]

Sponsor

Optimize Toolset

I’ve always been into building performant and accessible sites, but lately I’ve been taking it extremely seriously. So much so that I’ve been building a tool to help me optimize and monitor the sites that I build to make sure that I’m making an attempt to offer the best experience to those who visit them. If you’re into performant, accessible and SEO friendly sites, you might like it too! You can check it out at Optimize Toolset.

About

Hi, 👋, I’m Ryan Hefner  and I built this site for me, and you! The goal of this site was to provide an easy way for me to check the stats on my npm packages, both for prioritizing issues and updates, and to give me a little kick in the pants to keep up on stuff.

As I was building it, I realized that I was actually using the tool to build the tool, and figured I might as well put this out there and hopefully others will find it to be a fast and useful way to search and browse npm packages as I have.

If you’re interested in other things I’m working on, follow me on Twitter or check out the open source projects I’ve been publishing on GitHub.

I am also working on a Twitter bot for this site to tweet the most popular, newest, random packages from npm. Please follow that account now and it will start sending out packages soon–ish.

Open Software & Tools

This site wouldn’t be possible without the immense generosity and tireless efforts from the people who make contributions to the world and share their work via open source initiatives. Thank you 🙏

© 2026 – Pkg Stats / Ryan Hefner

@agent_forge/forge

v1.42.1

Published

AI 开发质量门禁引擎 — 结构化门禁管道,在 AI 生成的代码进入仓库前进行质量锻造

Readme

Forge — AI 开发质量门禁引擎

AI 写的代码,你放心直接提交吗?

Forge 在 AI 编码过程中自动插入结构化质量门禁——从任务创建到代码提交,确保每一步产出物都经过验证。配合 Claude Code 的 Hook 系统实现实时拦截,不需要你手动检查。

核心功能

  • 任务级门禁 — 每个开发任务走 3 道门禁:实现 → 验证 → 完成
  • 实时 Hook 拦截 — 19 个内置 Hook,在 AI 写代码的同时自动检查质量、防止绕过
  • 安全纵深防御 — 三层防御架构:工具拦截 → 文件监控 → 自身保护
  • 质量评分 — 每个任务完成后自动评分,量化 AI 编码质量

快速开始

需要 Claude Code 已安装。

# 安装
npm install -g @agent_forge/forge

# 在项目目录初始化(默认零项目写入)
cd your-project
forge init

# 在 Claude Code 中开始工作
# AI 会自动读取 Forge 生成的 Skill 并驱动门禁流程

forge init 不在项目目录写任何文件,全部资产落在用户级:

  • ~/.forge/projects.json — 全局项目注册表
  • ~/.forge/projects/<key>/ — protocol.yml + runtime state(任务状态/hook 参考副本)
  • ~/.claude/settings.json — Claude Code hooks(plugin 已装则由 plugin 接管)
  • ~/.claude/CLAUDE.md~/.codex/AGENTS.md — 质量协议(备份+追加,forge uninstall --restore 可回滚)
  • ~/.claude/skills/forge-quality/ — 质量协议 Skill

团队要 git 共享协议用 forge init --project(团队模式,指令资产写项目目录)。

工作流程

任务级门禁

每个开发任务自动走 3 道门禁:

forge task start --ref feat/add-login --branch   # 创建任务 + 分支
# AI 自动完成工作...
forge task gate task-implement    # ✅ 代码实现(advisory:编译/断言自检提醒)
forge task gate task-verify       # ✅ 测试验证
forge task gate task-complete     # ✅ 完成确认
forge task complete               # 🏁 任务完结(自动评分 + 清 active ref;git commit 在此之前)
forge task score                  # 查看质量评分

门禁之间有时间和活动检查,防止 AI 跳过阶段直接提交。task-implement 的编译/断言检查为 advisory 提醒(agent 自检,不阻塞)——forge 技术栈无关,适配 loop engineering。

Hook 系统

Forge 通过 Claude Code 的 Hook 机制实现实时质量检查(主要 Hook 如下,完整 22 个清单见 GitHub README):

| Hook | 触发时机 | 功能 | |------|----------|------| | task-guard | Write/Edit 前 | 无活跃任务时 WARN(仅 .forge/*/.claude/settings* 自保护 FAIL——此类项目级文件只在团队模式/老项目存在),保护 Forge 配置不被篡改 | | assertion-check | Write/Edit 前 | 检测断言弱化(t.Fatal → t.Log、assert! 被删除等),advisory 提醒不阻塞(agent 自检) | | bash-guard | Bash 前 | 检测命令中的写文件模式(writeFile、cat >、sed -i 等),无任务时 WARN(源码随后被 file-sentinel 隔离) | | auto-compile | Write/Edit 后 | advisory 提醒用对应技术栈编译命令自检(go build / cargo check / mvn / tsc 等),不强制编译 | | file-sentinel | Bash 后 | 监控文件变更,未授权修改隔离到 DataDir/quarantine/(forge data-dir 查看路径,可恢复,不删除) | | tool-track | Read 后 | 静默记录 Read 调用到 toollog,供 task-verify 的 read-before-edit 门禁判断(agent 是否先读代码再改) | | task-verify | 会话结束 | advisory:任务门禁/主分支保护到 stderr+checklog(不阻塞会话结束) | | skill-scan | 会话开始 | advisory:扫描 ~/.claude/skills 安全性(forge skills audit,21 条安全规则),补 install 门控缺口(手动 clone/junction/git pull 进入的 skill),全局 hook 不依赖 forge project | | task-resume | 会话开始 | advisory:自动注入活跃任务的接续上下文(目标/计划/决策/阻塞/门禁进度/git 已改未提交)+ 锚定当前 session——接手方冷启动即知任务在哪一步;无活跃任务静默;项目级 hook |

安全架构

三层纵深防御,监控的是文件而非工具:

Layer 1: PreToolUse 快速拦截
  ├─ task-guard: Write/Edit → 检查任务状态 + 自保护(forge 配置层)
  └─ bash-guard: Bash → 检测写文件模式

Layer 2: PostToolUse 文件监控
  └─ file-sentinel: Bash → 对比执行前后 git 状态,未授权变更自动 revert

Layer 3: 会话结束验证
  └─ task-verify: 检查任务完成度 + 主分支保护 + 自身版本

Agent 无法通过 node -e "fs.writeFileSync()"cat > file、直接编辑 task JSON 等方式绕过——bash-guard 拦截工具层,file-sentinel 监控文件层,task-guard 保护配置层。

命令参考

项目管理

| 命令 | 说明 | |------|------| | forge init | 初始化项目(默认零项目写入:登记全局注册表,hooks/指令/skill 全在用户级;--project 团队模式把指令资产写项目目录供 git 共享;旧的 --mode 标志已废弃为 no-op) | | forge status [--json] | 查看项目状态(任务管道 + 质量信号) | | forge verify | 项目完整性检查 + 回归测试 | | forge update | 检查并更新到最新版本(按安装通道分流:npm 安装查 npm registry 并打印对应包管理器的更新命令——npm 包不可变,不做原地替换;GitHub Release 安装则从 GitHub 下载自替换) |

任务管理

| 命令 | 说明 | |------|------| | forge task start --ref <type/desc> --branch | 创建任务(自动创建分支) | | forge task status | 查看当前任务门禁状态 | | forge task list | 列出所有任务 | | forge task gate <gate-id> | 验证单道任务门禁 | | forge task complete | 标记任务完成(自动评分) | | forge task score | 查看任务质量评分 |

安装

# npm(推荐)
npm install -g @agent_forge/forge

# 或从 GitHub Releases 下载二进制
# https://github.com/MjxUpUp/Forge/releases

# 支持平台:macOS (x86_64/ARM64)、Linux (x86_64/ARM64)、Windows (x86_64)

License

Apache-2.0