
nucleus-marketplace
Nucleus — Claude Code / Codex 工作流插件,确保 AI 编码产出结构可信、边界可审计、过程可追溯
Install with your AI
Paste into Claude Code, Cursor, or any agent — it reads the repo and wires the tool into your project.
Install and set up nucleus-marketplace (claude-plugin project) into my current project. Found on https://claudeers.com/nucleus-marketplace Repo: https://github.com/protect-my-hair/nucleus-marketplace Homepage/docs: — Detected install method: claude-plugin → /plugin install nucleus-marketplace@protect-my-hair/nucleus-marketplace Category: devtools. Platforms: cli. Read the repo's README for exact setup and env vars, then install it and wire it into my project. Claudeers Health Verdict: active; community-verified: false. Confirm the source before running anything.
/plugin marketplace add protect-my-hair/nucleus-marketplace /plugin install nucleus-marketplace@protect-my-hair/nucleus-marketplace
git clone https://github.com/protect-my-hair/nucleus-marketplace
// compatibility
| Platforms | cli |
|---|---|
| Operating systems | — |
| AI compatibility | claude |
| License | MIT |
| Pricing | open-source |
| Language | Python |
⚛️ Nucleus
研发流程纪律插件 · 适用于 Claude Code / Codex
Nucleus 是一个安装在 AI coding agent 内部的工作流插件。它不替你写更多代码,而是确保 AI 在你的代码仓库里每一步的产出都是结构可验证的、边界可审计的、可追溯的。
📌 目录
🧭 产品说明
它解决什么问题
使用 AI 做工程开发时,有一类问题比"AI 写错代码"更难处理:
AI 写完了,但你不知道它做了什么、基于什么决策、产物算不算数。
| 🔴 常见痛点 | 具体表现 |
|---|---|
| 需求不清就开写 | AI 把模糊描述直接当需求,没有澄清就生成代码 |
| 证据链断裂 | review 通过了,但不知道哪版是经过人确认的 |
| AI 自我背书 | reviewer 和 implementer 同一链路,AI 给自己打通过 |
| 决策无法追溯 | 所有判断只存在于对话历史,压缩后消失 |
Nucleus 的答案:把"产物可信度"作为工作流的一等公民。
- ✅ 每个 Skill 有结构化的 JSON Schema 输入输出契约
- ✅ 写入边界在运行时强制检查,违规直接阻断
- ✅ 人工审查请求发出前,必须经过独立预审子代理
- ✅ 失败策略是
ALERT_AND_BLOCK,不静默降级
目标用户
| 用户类型 | 适用理由 |
|---|---|
| 📋 有 code review 流程的研发团队 | AI 产出需要接入现有 review 流程,需要证据链 |
| 🔍 对 AI 产出质量有要求的工程团队 | 不能接受"AI 假装完成",需要结构化验证 |
| 🔄 在已有代码库上持续迭代的团队 | GitLab / GitHub 项目,有 AGENTS.md 的仓库 |
🚀 安装与使用
前置检查
在安装 Nucleus 之前,请确认以下条件:
- 已安装 Claude Code 或 Codex
- 目标代码仓库根目录存在
AGENTS.md(Nucleus 以此作为最高事实源) - 目标仓库已初始化 git 仓库
⚠️ 注意:
AGENTS.md是 Nucleus 运行的前置必要条件,缺失时safe_repo_root()会直接报错阻断。
安装步骤
Claude Code
# Step 1: 添加 Marketplace
/plugin marketplace add [email protected]:protect-my-hair/nucleus-marketplace.git
# Step 2: 安装插件
/plugin install Nucleus@nucleus-marketplace
# Step 3: 更新(后续)
/plugin marketplace update && /plugin update Nucleus@nucleus-marketplace
Codex
codex plugin marketplace add [email protected]:protect-my-hair/nucleus-marketplace.git
codex plugin add Nucleus@nucleus-marketplace
安装完成后,Claude Code 会话启动时 SessionStart hook 自动注入 using-nucleus 入口纪律,无需手动加载。
典型工作流:从需求到交付
以"为现有产品新增 CSV 导出特性"为例,完整走一遍核心链路:
| 步骤 | Skill | AI 行为 | 人工节点 |
|---|---|---|---|
| 1. 会话起步 | using-nucleus(自动) | SessionStart hook 注入入口纪律 | — |
| 2. 需求分析 | requirement-analysis | 识别需求缺口,生成待评审 PRD | ✋ 确认 PRD |
| 3. 建立上下文 | nucleus-context | 生成 workflowRunId,写入 .nucleus/context/ | — |
| 4. 实施计划 | feature-development-prepare | 扫描 spec anchor,生成含 plannedWrites 的计划,运行时边界检查 | ✋ 审批计划 |
| 5. 特性开发 | feature-development | 15 步任务序列,multi-review(设计合规 + 代码质量) | ✋ 整改确认 |
| 6. 测试 | test-generation-execution | 生成测试资产候选 → 执行 → 写结构化报告 | ✋ 审批测试资产 |
| 7. 交付 | delivery-evidence-closure | 汇总证据,生成 PR/MR draft | ✋ 最终确认 |
🔒 每个 ✋ 节点前,Nucleus 都会强制运行
subagentPreReview——独立子代理预审,通过后才允许请求人工确认。
完成后,目标仓库的产物结构:
.nucleus/
├── context/
│ └── wfr-20260716-a1b2c3.json # 任务上下文(需求、特性定义)
└── runs/
└── wfr-20260716-a1b2c3/
├── result.json # 最终结果包(Nucleus.result.v1 schema)
├── asset-boundary-gate.json # 写入边界审计记录
├── architecture/ # 架构影响评估(如有)
└── tests/ # 测试执行报告
🗂️ Skill 全景
Nucleus 共提供 26 个 Skill,覆盖研发全链路:
核心链路 Skill
| Skill | 阶段 | 职责 | 输出 Schema |
|---|---|---|---|
using-nucleus | 入口 | 会话入口纪律,路由到具体 Skill | — |
nucleus-context | 上下文 | 生成/验证 workflowRunId 绑定上下文 | nucleus-context.v1 |
requirement-analysis | 需求 | PRD 生成,需求可行性与工作量评估 | nucleus-requirement-analysis-package |
requirement-decomposition | 需求 | 需求拆解为可交付单元 | nucleus-requirement-decomposition-candidate |
feature-development-prepare | 特性准备 | 实施计划生成,spec anchor 扫描 | nucleus-feature-development-plan |
feature-development | 特性开发 | 特性分组执行,multi-review 门控 | nucleus-feature-development-task-list |
feature-implementation | 特性开发 | 单特性实现 runtime | — |
test-generation-execution | 测试 | 测试资产生成与执行,结构化报告 | nucleus-test-run-report |
delivery-evidence-closure | 交付 | 证据汇总,PR/MR draft 生成 | nucleus-delivery-closure-candidate |
result-package-build | 通用 | 构建 Nucleus.result.v1 result package | nucleus-result.v1 |
辅助 Skill
| Skill | 职责 |
|---|---|
requirement-analysis 系列(5个) | 需求评估、分支、设计、特性映射、解决方案设计 |
architecture-impact-verify | 架构影响评估,高风险写操作前必用 |
defect-intake-rca | 缺陷接收与根因分析 |
multi-review | 多维度代码评审编排 |
knowledge-index-verify | 代码事实证据验证 |
session-binding | 会话绑定与身份验证 |
delivery-workflow-integration | 交付工作流集成 |
feature-doc-design | 特性文档设计 |
worktree-provider-guard | Git worktree provider 健康检查 |
host-tool-setup | 宿主工具初始化引导 |
target-repo-setup | 目标仓库 Nucleus 初始化 |
setup | 插件初始化 |
⚖️ 竞品分析
市场上与 Nucleus 同类的插件主要有 Superpowers(Prime Radiant)和 Trellis。三者都在解决"AI coding agent 怎么做好工程开发"这个问题,但出发点根本不同。
设计理念
| 🟡 Superpowers | 🔵 Trellis | ⚛️ Nucleus | |
|---|---|---|---|
| 核心身份 | 方法论工具箱 | 任务状态机 | 流程纪律守卫 |
| 根本假设 | AI 按正确流程做,产出就是好的 | 对话会消失,文件不会;状态要持久化 | 流程走对了也不够,产物本身必须结构可验证 |
| 核心问题 | AI 不按正确流程行事 | 长任务跨会话状态丢失 | AI 产物不可信、不可追溯 |
Superpowers 和 Trellis 共同的盲点:它们都假设"只要流程走对了,产出就是可信的"。
Nucleus 填补的正是这个盲点——流程走对了,不代表每一步的产物是结构正确的、边界合法的、review 前经过了独立验证的。Nucleus 在"怎么做"之上,额外管"做出来的东西算不算数"。
功能横向对比
| 能力维度 | 🟡 Superpowers | 🔵 Trellis | ⚛️ Nucleus |
|---|---|---|---|
| 工作流组织 | 线性阶段门控 | 三阶段状态机 + hook 注入 | 链式 Skill 依赖,workflowRunId 绑定 |
| 产物结构 | Markdown 文档 | Markdown 文档 | JSON Schema 强校验(26 个 schema) |
| 写入边界约束 | 文档约定,靠描述 | 文档约定,靠描述 | 运行时 asset_boundary.py 强制检查 |
| Review 机制 | controller 派发,主链路内执行 | check agent 自修复 + Phase 回滚 | 人工 review 前强制独立预审,与主链路隔离 |
| 跨会话状态 | ledger 文件 + git log 恢复 | workflow-state 标记块 + hook 注入 | workflowRunId 文件绑定 |
| Git Worktree | ✅ 强制独立 worktree | ❌ 无 | ⚙️ 可选(worktree-provider-guard) |
| 失败策略 | 4 种状态,部分自修复 | 自修复 + 向上回滚,部分静默容错 | ALERT_AND_BLOCK,不静默降级 |
| Legacy 路径识别 | ❌ 无 | ❌ 无 | ✅ 识别 .autocode/、.claude/notepads/ 等 |
| PMS 机器集成 | ❌ Markdown 产物 | ❌ Markdown 产物 | ✅ result.json 可直接被自动化消费 |
| 多平台支持 | Claude Code、Cursor、Codex、Copilot CLI、Kimi | Claude Code、Cursor、Codex | Claude Code、Codex |
| 上手门槛 | 🟡 中 | 🟡 中 | 🔴 高(需 AGENTS.md + 理解链式依赖) |
选型建议
| 🟡 选 Superpowers,如果 | 🔵 选 Trellis,如果 | ⚛️ 选 Nucleus,如果 |
|---|---|---|
|
|
|
🔬 底层剖析
1️⃣ workflowRunId:一次任务的唯一标识
每次开发任务开始时,nucleus-context 生成唯一的 workflowRunId,所有后续 Skill 都绑定这个 ID。这不只是命名约定——每个 Skill 执行前都会校验前置产物是否存在,缺失则阻断。
# paths.py — 所有产物路径都通过 workflowRunId 锁定
def relative_run_path(workflow_run_id: str, filename: str) -> str:
run_id.validate_run_or_diagnostic_id(workflow_run_id)
return f".nucleus/runs/{workflow_run_id}/{filename}"
| 产物类型 | 路径 |
|---|---|
| 任务上下文 | .nucleus/context/<runId>.json |
| 运行结果包 | .nucleus/runs/<runId>/result.json |
| 写入边界记录 | .nucleus/runs/<runId>/asset-boundary-gate.json |
| 测试报告 | .nucleus/tests/<runId>/level-report.json |
| 架构评估 | .nucleus/runs/<runId>/architecture/** |
2️⃣ asset_boundary.py:运行时写入边界强制
Superpowers 和 Trellis 靠 Markdown 约定写入边界("不要写到这个目录")。Nucleus 在运行时强制执行:
# asset_boundary.py
LEGACY_PREFIXES = (".autocode/", ".claude/notepads/", "docs/bugfix/")
def _path_violation(path: str, allow_requirement_write: bool):
for prefix in LEGACY_PREFIXES:
if canonical.startswith(prefix):
return "LEGACY_PATH_RISK", f"命中 legacy risk path: {canonical}"
if canonical.startswith("docs/requirement/") and not allow_requirement_write:
return "COMMAND_POLICY_VIOLATION", f"普通 workflow 未授权写 docs/requirement/**"
| 路径类型 | 处理方式 |
|---|---|
.autocode/**、.claude/notepads/**、docs/bugfix/** | LEGACY_PATH_RISK — 只读探测,禁止写入 |
docs/requirement/**(未授权) | COMMAND_POLICY_VIOLATION — 阻断 |
绝对路径或含 .. 的路径 | COMMAND_POLICY_VIOLATION — 阻断 |
.nucleus/**、docs/features/**(授权) | ✅ 允许写入 |
3️⃣ subagentPreReview:独立于主链路的预审门
Superpowers 的 reviewer 在主链路内派发,reviewer 和 implementer 共享同一条上下文链路,存在自我验证的偏差风险。
Nucleus 的 subagentPreReview 是完全独立的强制门:
| 属性 | 说明 |
|---|---|
| 触发时机 | 任何向人发出"请审查"请求之前 |
| 子代理身份 | 全新子代理,不继承主链路上下文,只收到待审材料 |
| 通过条件 | 必须明确输出"材料可提交人工审查" |
| 缺失时 | HARD-GATE 阻断,不得询问用户"是否审查通过" |
# using-nucleus SKILL.md — HARD-GATE
任何人工审查 / 人工评审 / 人工复核请求发给用户或 PMS 前,
必须先按目标 workflow 的 subagentPreReview 调度独立 reviewer 子代理;
未预审不得询问"是否评审通过"。
✅ 你收到的每一次"请审查"请求,都已经经过一轮独立预审,不是 AI 自说自话通过的。
4️⃣ JSON Schema 数据契约
Nucleus 是三个产品中唯一做到结构化数据契约的——Superpowers 和 Trellis 的产物都是 Markdown,靠约定不靠校验。
| Schema | 用途 |
|---|---|
nucleus-context.schema.json | context 输入结构定义 |
nucleus-result.schema.json | result package 契约(Nucleus.result.v1) |
nucleus-test-run-report.schema.json | 测试报告结构 |
nucleus-feature-development-plan.schema.json | 实施计划结构 |
nucleus-delivery-closure-candidate.schema.json | 交付证据结构 |
| … 共 26 个 | 覆盖全链路所有产物 |
result.json 的 status 字段只接受枚举值:
| 状态值 | 含义 |
|---|---|
COMPLETED | 当前步骤完成,可继续下游 |
NEEDS_HUMAN_REVIEW | 等待人工确认 |
FAILED_BLOCKED | 阻断,不得继续 |
自动化系统和 PMS 集成可直接消费 .nucleus/runs/<workflowRunId>/result.json,无需解析人类文字。
5️⃣ ALERT_AND_BLOCK:失败不降级
Trellis 的 trellis_config.py 遇到配置缺失时静默返回 {},让工作流继续。Nucleus 的策略相反:
# policy-pack.md
关键输入、写入权限、测试、review、provider health、session binding
或 result package 缺失时,默认 ALERT_AND_BLOCK。
不静默降级,不跳过关键产物,不用自然语言总结替代 result package。
| 触发条件 | 行为 |
|---|---|
| 关键输入缺失 | ALERT_AND_BLOCK |
| 写入权限不足 | ALERT_AND_BLOCK |
| review 未完成 | ALERT_AND_BLOCK |
| result package 缺失 | ALERT_AND_BLOCK |
| 配置读取失败 | ALERT_AND_BLOCK(不静默返回空值) |
一个停住的工作流比一个"看起来完成但有缺口"的工作流更有价值。工程团队可以处理明确的阻断,但很难发现悄悄降级的产物。
🔧 维护说明
# 构建前分发检查(只读)
python3 scripts/doctor.py --host all
# 构建 marketplace
bash build-marketplace.sh
运行结果阅读顺序
| 读取对象 | 用途 | 优先级 |
|---|---|---|
.nucleus/runs/<runId>/summary.md | 人工阅读:做了什么、下一步、哪些是候选 | 人工优先 |
.nucleus/runs/<runId>/result.json | 机器消费:qualityGates、blockers、changedFiles | 自动化权威 |
⚠️
summary.md不能替代result.json中的机器字段,两者职责不同。
📄 License
MIT © protect-my-hair
// faq
What is nucleus-marketplace?
Nucleus — Claude Code / Codex 工作流插件,确保 AI 编码产出结构可信、边界可审计、过程可追溯. It is open-source on GitHub.
Is nucleus-marketplace free to use?
nucleus-marketplace is open-source under the MIT license, so it is free to use.
What category does nucleus-marketplace belong to?
nucleus-marketplace is listed under devtools in the Claudeers registry of Claude-compatible tools.
// embed badge
[](https://claudeers.com/nucleus-marketplace)
// retro hit counter
[](https://claudeers.com/nucleus-marketplace)
// reviews
// guestbook
// related in Developer Tools
The agent harness performance optimization system. Skills, instincts, memory, security, and research-first development for Claude Code, Codex, Opencode, Curs…
Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
AI coding assistant skill (Claude Code, Codex, OpenCode, Cursor, Gemini CLI, and more). Turn any folder of code, SQL schemas, R scripts, shell scripts, docs,…
Makes your AI agent think like the laziest senior dev in the room. The best code is the code you never wrote.