Skip to content

CCkitkit v0.3.0

Choose a tag to compare

@0Ra1n416 0Ra1n416 released this 05 Sep 20:49
· 12 commits to main since this release

cckit v0.3.0

Claude Code 的 Skill 工具箱管理器 —— 从任意 git 仓库拉取带环境依赖的 Skill,自动配置隔离环境,支持 skill 粒度的开关与干净卸载。

本次发布带来一项新能力:非标准仓库导入(--alt。此前 cckit 要求仓库根目录必须有合法的 cckit.yaml,普通 Skill 仓库一律无法安装;现在可以借助 Claude Code 把普通 Skill 仓库自动改造成标准 kit 后导入。


从 Release 产物安装

从 wheel(推荐,最快)

uv tool install ./cckit-0.3.0-py3-none-any.whl          # 纯命令行
uv tool install './cckit-0.3.0-py3-none-any.whl[web]'  # 带 Web 面板
uv tool install './cckit-0.3.0-py3-none-any.whl[alt]'  # 带非标准仓库导入(--alt)

从源码包(sdist)

uv tool install ./cckit-0.3.0.tar.gz          # 纯命令行
uv tool install './cckit-0.3.0.tar.gz[web]'  # 带 Web 面板
uv tool install './cckit-0.3.0.tar.gz[alt]'  # 带非标准仓库导入

前置要求:先安装 uv(Windows PowerShell 可 irm https://astral.sh/uv/install.ps1 | iex),uv 会自己拉取所需 Python 版本,无需预装。

--alt 需要额外的 claude-agent-sdk[alt] extra);未装该 extra 时 --alt 会提示安装命令并以明确错误结束,不影响其余命令。

非标准仓库导入(--alt

普通 Skill 仓库通常不会为了 cckit 预先采用 cckit.yaml 目录结构。此前这类仓库会被直接拒绝安装。现在显式加上 --alt(或 Web 里的开关),cckit 会在安装前用 Claude Code 把它改造成标准 kit:

# 前置依赖:alt extra(含 claude-agent-sdk)
uv tool install 'cckit[alt]'

# 导入一个没有 cckit.yaml 的普通 skill 仓库
cckit add https://github.com/someone/my-skill --alt
cckit add ./my-skill --local --alt

流程:物化(拉取 / 复制)→ 用 kit-builder 改造 → 确定性校验(manifest / schema / 语义 / lint)→ Claude Code 审计 → 复用现有安装流程(安装计划确认、回滚)。

  • 标准仓库不碰 LLM:只要仓库已有合法 cckit.yaml,即使带 --alt 也走原有确定性流程。
  • 前置条件检查:需要 claude-agent-sdk 可导入 + 全局 kit-builder 处于 enabled;缺失、冲突或状态不合适时会明确提示,可自动修复的才允许一键安装 / 切换,不静默覆盖
  • Web 三阶段面板:「添加 Kit」弹窗新增「允许导入非标准仓库」开关(默认关闭),转换过程实时展示「准备仓库 / 改造仓库 / 审计结果」三个阶段的子步骤、文本、工具调用与错误,前端只认结构化字段、不靠自由文本判断状态。
  • 审计是语义层补充:审计失败、无法完成或结论不明确时不得继续安装;不可绕过的安全闸门仍是确定性校验 + 安装计划确认 + 回滚。

修复

  • 修复 Windows 上安装带 Node 依赖的 kit 时报 [WinError 2] 系统找不到指定的文件npm 在 Windows 上是 npm.cmd,Python 的 subprocess 无法直接执行 .cmd,现已经 cmd /c 转发。

安全说明

--alt 会在安装前调用 Claude Code 改造并审计临时目录里的仓库,请知悉:

  • 它会调用 Claude Code 修改临时目录中的仓库;临时目录在成功、失败、取消、Ctrl+C 后都会被清理。
  • 权限模式是 auto——由 Claude Code 自动判断每个工具调用是否放行,不是无条件放行;不设 can_use_tool、不用 bypassPermissions,并隔离了仓库自带的 .claude/settings*.json.mcp.json
  • alt 流程不记录改造后的 SHA,只保留原始来源 URL / ref。
  • ⚠️ 安装一个 kit 等同于在本机运行该仓库作者的代码。请只对你信任的来源使用 --alt,并在安装前阅读 cckit 展示的执行计划。