克劳德电源组
v5.2.0 -生产力工具包 克劳德代码 它增加了工作流自动化、MCP服务器、安全扫描、机密管理和CI/CD集成。
它做什么
- 工作流命令 (
/flow:auto,/flow:start,/flow:finish)-使用工作树、质量门、自动化PR生命周期和CI验证进行问题驱动开发 - MCP服务器 -三个容器化服务器扩展了Claude Code的功能:
- 第二意见 (端口8080)-通过外部LLM(Gemini、OpenAI、Anthropic)进行多模型代码审查 - 剧作家坚持不懈 (端口8081)-带有29个工具的浏览器自动化 - 纳米香蕉 (端口8084)-图表生成和PowerPoint创建
- 安全扫描 (
/security:scan)-使用git历史分析进行本地漏洞检测 - 秘密管理 (
/secrets:*)-分层凭证存储(dotenv、env文件、AWS Secrets Manager),带审计日志记录和web UI - CI/CD集成 (
/cicd:*)-框架检测、Makefile生成、健康检查和IaC脚手架 - 啄木鸟CI -具有自动MCP服务器部署、基于健康的验证和程序化状态轮询的自托管管道
- 项目脚手架 (
/project:init)-使用Makefile、CI管道和Docker配置进行零到GitHub仓库设置 - 安全钩 -PreToolUse阻止危险命令;PostToolUse在输出中隐藏秘密
需求
快速开始
# Clone
git clone https://github.com/cooneycw/claude-power-pack.git
cd claude-power-pack
# Install dependencies
uv sync --extra dev
# Run quality checks
make verify
# Start MCP servers (requires .env with AWS credentials)
# .env needs: AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_TOKEN
make docker-secrets-check # Validate AWS connectivity
make docker-up PROFILE=core # Second Opinion + Nano Banana
make docker-up PROFILE="core browser" # + Playwright
# Initialize in a target project
cd ~/Projects/my-project
/cpp:init项目结构
claude-power-pack/
.claude/commands/ Slash commands (/flow:*, /cicd:*, /security:*, etc.)
.claude/hooks.json Safety hooks (pre/post tool use)
aws-secrets-agent/ AWS Secrets Manager sidecar (Rust, port 2773)
mcp-second-opinion/ Code review MCP server
mcp-playwright-persistent/ Browser automation MCP server
mcp-nano-banana/ Diagram + PowerPoint MCP server
lib/creds/ Secrets management library
lib/security/ Security scanning library
lib/cicd/ CI/CD framework detection and generation
lib/spec_bridge/ Spec-to-GitHub-issue sync
docs/skills/ Topic-focused best practices (~3K tokens each)
woodpecker/ Woodpecker CI server + agent deployment configs
templates/ Makefile, workflow, and container templates
scripts/ Shell utilities
tests/ 496 unit tests
docker-compose.yml MCP server orchestration
.woodpecker.yml CI pipeline (lint, test, typecheck, deploy)
Makefile Build interface for all operations关键命令
| 类别 | 命令 | 描述 |
|---|---|---|
| 工作流程 | /flow:auto 42 | 一次性完成整个问题生命周期 |
| 工作流程 | /flow:start 42 | 为问题创建工作台 |
| 工作流程 | /flow:finish | 抓取、测试、提交、推送、创建PR |
| 项目 | /project:init myapp | 搭建一个新项目 |
| 安全 | /security:scan | 完整漏洞扫描 |
| 秘密 | /secrets:list | 列出托管凭据 |
| CI/CD | /cicd:init | 检测框架,生成Makefile |
| 文件 | /documentation:c4 | 生成C4架构图 |
| 回顾 | /second-opinion:start | 从外部LLM获取代码审查 |
Docker部署
MCP服务器作为Docker容器运行,按配置文件组织:
make docker-up PROFILE=core # second-opinion + nano-banana
make docker-up PROFILE="core browser" # + playwright
make docker-ps # container status
make docker-down # stop allMCP容器在启动时通过 aws-secrets-agent sidecar(Rust二进制,端口2773)。只有AWS凭据存储在根目录中 .env file(gitignored)-磁盘上没有应用程序机密。
# Minimal .env (no application secrets):
AWS_ACCESS_KEY_ID=...
AWS_SECRET_ACCESS_KEY=...
AWS_TOKEN=my-ssrf-token
# Validate before first start:
make docker-secrets-check如果侧车无法到达或 AWS_SECRET_NAME 如果未设置在容器上,则会回退到 env_file 地方发展的变量。看 aws-secrets-agent/ 和 docs/AWS_SECRETS_SIDECAR.md 了解详情。
CI/CD
啄木鸟CI通过自托管代理在每次推送和公关中运行:
- 验证: lint(ruff)+test(pytest,496次测试)+typecheck(mypy)在一个合并的步骤中完成
- Docker构建: 在以下情况下,按服务器进行有条件的模拟运行构建
mcp-*/文件更改 - 自动部署: 在推送到主服务器时,通过以下方式重建更改的MCP服务器并检查其健康状况
docker compose --wait - 磁盘清理: 每次部署后都会修剪摇摇欲坠的映像
- CI验证:
flow:auto在合并后轮询API,以确认管道在部署前通过
架构:啄木鸟服务器位于专用VM上,代理位于开发工作站上,通过Tailscale上的gRPC连接。Web用户界面位于 woodpecker.essent-ai.com 通过Cloudflare隧道。
更新日志
v5.2.0(2026-03-08)
- C4图QA框架 -
validate_diagram带密度评分、XSS消毒、WCAG AA对比检查的MCP工具 - 多图C4生成 -L3适用于所有容器,L4适用于每个容器的前3个组件
- 密度感知拆分 -
split_diagramMCP工具自动将大型图表拆分为摘要视图和详细视图 - QA技能门控 -c4和pptx技能在每次检查后都会检查警告
generate_diagram,边缘错误时重试,溢出时拆分 - 共享主题令牌 -
ThemeTokens所有图表类型颜色一致的合同 - c4-manifest.json -跟踪所有生成的具有父子关系的图表
- index.html -所有C4图表的分层导航页面
- XSS修复 -HTML转义图表输出中的所有节点标签
- WCAG AA修复 -所有调色板均满足4.5:1的最小对比度
- 496测试 -验证、密度、分割、对比和C4集成的全面测试覆盖率
v5.1.0(2026-03-07)
- 啄木鸟CI管道 -具有自动MCP服务器部署的自托管CI
- 流程中的CI验证:自动 -新的第7/8步在合并后轮询啄木鸟或GitHub操作,在失败时阻止部署
- 整合管道 -将lint/test/typecheck合并到单个验证步骤中(消除了2x
uv sync) - 基于健康的部署 -
docker compose --wait替换sleep 5,使用容器健康检查 - 磁盘清理 -
docker image prune -f每次部署后 - 扩展CI轮询 -流:自动超时从5分钟增加到10分钟
- Woodpecker v3 API修复程序 -Repo ID查找正确的API路径
v5.0.2(2026-02-27)
- Nano Banana:Base64 OOM防护、Docker路径回退、验证收紧
- 用于PowerPoint生成的SlideDefinition数据类
- MCP服务器漂移检测
/cpp:update
v5.0.1(2026-02-26)
- PPTX质量控制验证、多框架支持、AWS门控
- 对所有标记和文档进行标记清理
许可证
麻省理工学院-见 许可证
