Token导航 LogoToken导航TokenDH.com
ultraship (Houseofmvps) logo
安全风控stdio官方级别未说明来源级核验

ultraship (Houseofmvps)

MCP Server

ultraship

Ultraship是一款Claude代码插件,提供39种专家级技能和33种审计工具,用于构建、交付和扩展生产级软件,涵盖安全、代码质量、SEO和AI准备检查。

工具数

36

提示词数

0

GitHub Stars

99

资源数

0
安全JavaScriptClaude性能分析Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Houseofmvps

提供方

Houseofmvps

最后核验

2026/5/17 20:21

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx ultraship ship .

详细介绍

克劳德代码插件。39种构建、运输和扩展生产软件的专家级技能。33个审计工具(安全性、渗透测试、代码质量、捆绑包大小、SEO+AI就绪性检查)在部署前完成循环。

](https://www.npmjs.com/package/ultraship) ](https://www.npmjs.com/package/ultraship) ](https://www.npmjs.com/package/ultraship) ](https://github.com/Houseofmvps/ultraship/stargazers) ![License: MIT](LICENSE) ![CI](https://github.com/Houseofmvps/ultraship/actions) ![Sponsor](https://github.com/sponsors/Houseofmvps)

______________________________________________________________________

![Follow @kaileskkhumar](https://x.com/kaileskkhumar) ![LinkedIn](https://www.linkedin.com/in/kailesk-khumar-soundararajan) ![houseofmvps.com](https://houseofmvps.com) ![kailxlabs.co](https://www.kailxlabs.co)

建造于 Kaileskkhumar,创始人 MVP之家Lxlabs

______________________________________________________________________

1 dependency (htmlparser2) · 180 tests · Node.js ESM · MIT

安装

# Claude Code plugin
claude plugin marketplace add Houseofmvps/ultraship
claude plugin install ultraship

# Or standalone via npx
npx ultraship ship .
npx ultraship seo .
npx ultraship security .

运作原理

flowchart LR
    U["You type a
slash command"] --> S["Skill
(markdown instructions)"]
    S --> A["Agent
(dispatched worker)"]
    S --> T["Tools
(Node.js scripts)"]
    A --> T
    T --> O["JSON Results"]
    O --> R["Scorecard / Report /
Actionable Fixes"]

    style U fill:#f59e0b,stroke:#d97706,color:#000
    style S fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style A fill:#3b82f6,stroke:#2563eb,color:#fff
    style T fill:#10b981,stroke:#059669,color:#000
    style R fill:#ef4444,stroke:#dc2626,color:#fff
flowchart TD
    subgraph Lifecycle["Full Lifecycle Coverage"]
        direction LR
        I["Idea
/brainstorm"] --> B["Build
/sprint"]
        B --> AU["Audit
/ship /seo /secure"]
        AU --> D["Ship
/deploy"]
        D --> L["Launch
/launch /compete"]
        L --> G["Grow
/grow /cost"]
        G --> RE["Rescue
/rescue /canary"]
    end

    style I fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style B fill:#3b82f6,stroke:#2563eb,color:#fff
    style AU fill:#f59e0b,stroke:#d97706,color:#000
    style D fill:#10b981,stroke:#059669,color:#000
    style L fill:#06b6d4,stroke:#0891b2,color:#000
    style G fill:#84cc16,stroke:#65a30d,color:#000
    style RE fill:#ef4444,stroke:#dc2626,color:#fff

什么 /ship 是否

/ship 并行运行5个工具并输出记分卡:

flowchart LR
    SHIP["/ship"] --> SEO["seo-scanner
63 rules"]
    SHIP --> SEC["secret-scanner
+ npm audit"]
    SHIP --> CODE["code-profiler
N+1, leaks, ReDoS"]
    SHIP --> BUNDLE["bundle-tracker
JS/CSS/images"]
    SHIP --> ENV["env-validator
+ migration-checker"]

    SEO --> SC["Scorecard
READY TO SHIP"]
    SEC --> SC
    CODE --> SC
    BUNDLE --> SC
    ENV --> SC

    style SHIP fill:#f59e0b,stroke:#d97706,color:#000
    style SC fill:#10b981,stroke:#059669,color:#000
    style SEO fill:#3b82f6,stroke:#2563eb,color:#fff
    style SEC fill:#3b82f6,stroke:#2563eb,color:#fff
    style CODE fill:#3b82f6,stroke:#2563eb,color:#fff
    style BUNDLE fill:#3b82f6,stroke:#2563eb,color:#fff
    style ENV fill:#3b82f6,stroke:#2563eb,color:#fff
+===========================================+
|      U L T R A S H I P   S C O R E       |
+===========================================+
|  SEO + AI Vis.  92/100  ############-    |
|  Security        95/100  ############-    |
|  Code Quality    88/100  ###########--    |
|  Bundle Size     97/100  ############-    |
+===========================================+
|   OVERALL         90/100                  |
|   STATUS          READY TO SHIP           |
+===========================================+

Demo

工具(36)

每个工具都是一个独立的Node.js脚本(node tools/.mjs).JSON输出。始终退出0。无构建步骤。

审计

工具它检查什么
seo-scanner63条规则:39条SEO(元标签、规范、标题、OG标签、结构化数据、站点地图、跨页重复/孤立检测),20条GEO(robots.txt中的AI机器人访问、代码段限制、llms.txt、用于AI提取的结构化数据),4条AEO(FAQPage/HowTo/speakable schema)
secret-scannerAWS密钥、条纹密钥、JWT机密、数据库URL、私钥。修改输出中的值。
code-profilerN+1个查询、处理程序中的同步I/O、无界查询、缺少索引、内存泄漏、顺序等待、ReDoS风险
bundle-tracker构建输出中的JS/CSS/图像大小。检测重型沉积物(momentdayjs, lodash→本地)。之前/之后的历史。Monorepo知道。
dep-doctor通过导入图分析(而不仅仅是grep)使用未使用的依赖关系。死包装文件。过时的包装。
content-scorerFlesch-Kincaid可读性、关键字密度、稀疏内容检测、GEO标题分析
lighthouse-runner灯塔通过无头Chrome。核心网络生命、渲染阻塞资源、诊断。

验证

工具它检查什么
health-checkHTTP状态、响应时间、SSL证书(颁发者、过期)、6个安全标头
env-validator比较 .env.example 反对实际 .env.捕获缺失/空/占位符变量。
migration-checkerDrizzle、Prisma、Knex的数据库迁移待定
og-validatorOpen Graph标签、图像可达性、大小验证
redirect-checker重定向链、循环、混合HTTP/HTTPS。基于网站地图的批量检查。
api-smoke-test命中API端点、检查状态代码、响应时间、CORS头

生成器

工具它创造了什么
sitemap-generatorsitemap.xml 从HTML文件和路由
robots-generatorAI友好 robots.txt (允许GPTBot、困惑机器人、ClaudeBot)
llms-txt-generatorllms.txt AI助手的可发现性
structured-data-generatorJSON-LD模式标记

竞争与发布

工具它做什么
compete-analyzer比较两个网址:技术栈、SEO评分、安全标头、响应时间。ASCII比较卡。
launch-prep阅读项目,生成PH/Twitter/Linked/HN副本,14项清单,新闻资料袋
demo-prep查找console.log、TODO、占位符文本、缺少的favicons。分数演示准备就绪。

运营

工具它做什么
incident-commander健康检查+git罪魁祸首分析+错误模式+回滚命令+事后分析模板
growth-tracker正常运行时间、git速度、SEO轨迹、dep健康状况。存储快照以进行每周比较。
cost-tracker记录每个功能/模型的AI令牌使用情况。Claude、GPT-4o、Gemini的内置定价。每日趋势。
pentest-scanner自动化渗透测试:XSS、SQLi、SSTI、命令注入、路径遍历、CORS、JWT、GraphQL自检、原型污染、竞争条件、请求走私。零误报,每个发现都有概念证明。
canary-monitor部署后金丝雀监控:HTTP状态、响应时间、错误模式、基线回归检测。自动保存基线以供将来比较。
retro-analyzerSprint回顾:git速度、提交模式(功能与修复)、测试健康状况、热文件、发布节奏。生成见解和建议。
learnings-manager项目学习CRUD:保存、搜索、列表、修剪、导出。跨课程的结构化知识。

项目分析

工具它做什么
onboard-generator自动生成开发人员指南:堆栈、目录树、路由、模式、环境变量、美人鱼图
architecture-mapper4美人鱼图:系统概述、路由树、数据库ER、数据流。循环依赖+孤立检测。
pattern-analyzer分析测试、错误处理、TypeScript使用、CI/CD、git实践。交叉回购比较。
audit-history保存/比较随时间变化的审计分数

集成(可选)

工具它做什么
gsc-client谷歌搜索控制台:提交网站地图、检查网址、查询排名(需要 ULTRASHIP_GSC_CREDENTIALS)
bing-webmasterBing网站管理员:提交网站地图/URL、IndexNow即时推送、关键字研究、反向链接、网站扫描、URL检查(需要 ULTRASHIP_BING_KEY).支持ChatGPT搜索+微软复制。
ga4-client谷歌分析4:概述、首页、登录页、流量来源、转化率、用户旅程、设备、实时、, 人工智能交通 (ChatGPT/困惑/副驾驶追踪), 有机的 (仅限搜索)。 --organic 旗帜。
keyword-intelligence12命令关键字引擎:分析、速赢、蚕食、内容差距、意图图、趋势、高意图、页面关键字、内容衰减、难度、, 异常 (CTR异常), 参见项 (GSC↔GA4)。 --brand 非品牌过滤标志
index-doctor索引诊断:通过GSC URL Inspection API检查URL,诊断15+覆盖状态,auto-fix并提交给Bing

命令(36)

安装插件后,在Claude Code中提供Slash命令:

命令描述
/sprintSprint工作流程。规划中的结构化管道→ 建造→ test → 审查→ ship → 验证
/investigate根本原因调查。模块冻结的结构化调试,没有证据就没有修复
/learn项目学习。保存、搜索、修剪、导出跨会话复合的知识
/guard安全护栏。阻止破坏性命令,可选择限制对目录的编辑
/retroSprint回顾。Git速度、提交模式、测试运行状况、发布节奏
/canary部署后金丝雀。验证生产健康状况,在部署后检测回归
/pentest渗透测试。黑客测试你的应用程序(网络,API,浏览器,GitHub,本地代码)
/ship预部署记分卡。运行5个工具,得分4个类别
/seoSEO审计(63条规则)+AI可见性检查(机器人访问、代码片段限制、模式)
/secure秘密扫描+OWASP模式+ npm audit
/perf灯塔+捆绑尺寸
/deploy环境检查→ 迁移检查→ 建造→ 部署→ 健康检查
/review带信心评分结果的代码审查
/health生产健康检查
/compete将您的网站与竞争对手进行比较
/launch生成发布副本+检查表+新闻资料袋
/rescue事件诊断+回滚命令
/grow随时间推移的增长指标
/costAI构建成本跟踪
/onboard生成开发人员入职指南
/architecture生成Mermaid架构图
/clone-patterns分析任何回购模式,并与您的模式进行比较
/demo查找开发工件,评估演示准备情况
/visual-diff截图前后对比(通过Playwright MCP)
/content可读性+关键字密度分析
/bundle捆绑包大小跟踪
/profile后端反模式的静态分析
/deps未使用/过时的依赖关系检测
/redirects重定向链/环检测
/release变更日志+版本升级+GitHub发布+npm发布
/revise-claude-md用课程学习更新CLAUDE.md
/brainstorm结构化思维→ 规范文件
/write-plan规范中的实施计划
/execute-plan逐步执行计划

技能(39)

技能是在你的会话中塑造克劳德行为的标记指令文件。它们根据上下文激活。调试时,Claude会使用调试技能。当你构建UI时,它使用前端设计技巧。

工作流程(19): 头脑风暴、规划、TDD、实现、代码审查、调试、重构、前端设计、API设计、数据建模、git工作流、部署管道、发布、CLAUDE.md管理、验证、浏览器测试、, sprint管道, 调查, 学习管理

专家(8): SEO+AI可见性审计、安全审计、, 渗透测试、性能审计、内容质量、代码分析、并行代理调度, 安全护栏

成长与智力(12): 竞争分析、发布准备、事件响应、增长跟踪、成本跟踪、入职培训、架构映射、模式分析、演示准备、可视化回归, 金丝雀监测, 冲刺回顾

代理商(11)

代理人根据技能被派遣并行运行审计:

code-reviewer · seo-auditor · security-auditor · pentest-auditor · perf-auditor · browser-verifier · compete-analyzer · launch-auditor · incident-responder · growth-tracker · canary-monitor

MCP服务器(2)

服务器用途
背景7实时图书馆文档。获取任何框架/库的当前文档。
剧作家浏览器自动化。导航、截图、填写表单、测试部署的页面。

两者都是从第一次使用开始的。无后台进程。

Sprint工作流程

Ultraship技能链进入结构化的冲刺管道。每个阶段都会产生工件,为下一个阶段提供信息。

flowchart LR
    P["/write-plan
Plan"] --> B["/execute-plan
Build"]
    B --> T["TDD
Test"]
    T --> R["/review + /secure
Review"]
    R --> S["/ship + /deploy
Ship"]
    S --> V["/canary
Verify"]
    V --> RE["/retro + /learn
Reflect"]

    style P fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style B fill:#3b82f6,stroke:#2563eb,color:#fff
    style T fill:#06b6d4,stroke:#0891b2,color:#000
    style R fill:#f59e0b,stroke:#d97706,color:#000
    style S fill:#10b981,stroke:#059669,color:#000
    style V fill:#84cc16,stroke:#65a30d,color:#000
    style RE fill:#ec4899,stroke:#db2777,color:#fff
阶段技能输出
计划/write-plan带有文件映射和测试策略的实施计划
构建/execute-plan功能分支上的工作代码
测试TDD技能通过测试套件
回顾/review + /secure审查报告、安全扫描
船舶/ship + /deploy记分卡+生产部署
验证/canary部署后健康验证
反思/retro + /learn回顾性学习+保存的学习

/sprint 遵循整个流程,或根据需要运行各个阶段。

安全护栏

/guard 激活PreToolUse钩子,在执行破坏性命令之前阻止它们:

flowchart LR
    CMD["Claude runs
a command"] --> HOOK["PreToolUse
Hook"]
    HOOK --> CHECK{"Destructive?"}
    CHECK -->|"rm -rf, DROP TABLE,
git push --force,
kubectl delete..."| BLOCK["BLOCKED"]
    CHECK -->|Safe| ALLOW["Allowed"]

    style HOOK fill:#f59e0b,stroke:#d97706,color:#000
    style BLOCK fill:#ef4444,stroke:#dc2626,color:#fff
    style ALLOW fill:#10b981,stroke:#059669,color:#000
  • rm -rf, DROP TABLE, TRUNCATE (数据销毁)
  • git push --force, git reset --hard (git历史销毁)
  • git clean -f, git checkout . (工作目录销毁)
  • kubectl delete, docker system prune (基础设施破坏)

可选的目录冻结将所有文件编辑限制在特定路径。明确确认的行动总是会继续进行。

持久内存

Ultraship执行 记忆优先规则 在会议开始时。SessionStart钩子检测您是否有 MEMORY.md 并指示Claude在执行任何任务之前读取该文件。上下文在会话中持续存在。不再重复项目状态、部署状态或已经做出的决定。

  • 如果 MEMORY.md 找到:Claude在执行任何操作之前读取内存文件
  • 如果未找到:Claude建议为持久上下文设置自动内存

无需配置。只需安装插件。

SEO+AI可见性

flowchart TD
    subgraph Data["Data Sources (optional API keys)"]
        GSC["Google Search Console
Index status, rankings"]
        GA4["Google Analytics 4
Traffic, AI referrals"]
        BING["Bing Webmaster
Crawl, IndexNow, backlinks"]
    end

    subgraph Analysis["Intelligence Layer"]
        KW["keyword-intelligence
12 commands"]
        IDX["index-doctor
Diagnose + fix"]
        SCAN["seo-scanner
63 rules"]
    end

    subgraph Output["Outputs"]
        STR["/seo-strategy
90-day ranking plan"]
        FIX["/index-fix
Auto-submit fixes"]
        SCORE["/seo
SEO + GEO + AEO score"]
    end

    GSC --> KW
    GSC --> IDX
    GA4 --> KW
    BING --> IDX
    SCAN --> SCORE
    KW --> STR
    IDX --> FIX

    style GSC fill:#4285f4,stroke:#3367d6,color:#fff
    style GA4 fill:#e37400,stroke:#c56200,color:#fff
    style BING fill:#00809d,stroke:#006680,color:#fff
    style KW fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style IDX fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style SCAN fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style STR fill:#10b981,stroke:#059669,color:#000
    style FIX fill:#10b981,stroke:#059669,color:#000
    style SCORE fill:#10b981,stroke:#059669,color:#000

SEO扫描器在三个层面上检查63条规则:

  • SEO(39条规则):元标签、规范、标题层次结构、alt文本、OG标签、站点地图、robots.txt、结构化数据、分析检测、跨页面重复标题/描述、孤立页面检测、规范冲突、精简内容、内部链接
  • GEO(20条规则):AI搜索可见性信号。是否 robots.txt 阻止GPTBot/PurplexyBot/ClaudeBot?做 nosnippet/max-snippet 指令限制了人工智能的引用资格?有 llms.txt 人工智能发现?人工智能提取是否存在结构化数据?这些是可验证的技术信号,而不是排名因素猜测。
  • AEO(4条规则):回答引擎架构检查。常见问题页面、HowTo、口语、文章/博客发布。这些是结构化数据类型,可以实现特色片段和语音结果。我们检查存在,而不是SERP性能。

除了扫描仪,Ultraship还连接到真实的API:GSC URL检测(实际索引状态)、GA4(来自ChatGPT/困惑/复制的实际AI推荐流量)、Bing网站管理员(抓取状态,IndexNow)。数据驱动的分析,而不是估计。

内部测试

/ship 结果on 保存MRR (Hono+React+Drizzle pnpm monorepo,5个包,41条路线):

后端+仪表板登录(29页)
搜索引擎优化+人工智能可见性6352
安全100100
代码质量7067
捆绑尺寸10092
总体8378

227项发现:1个N+1查询,33个未使用的dep(通过导入图死了shadcn/ui包装器),153个SEO问题,1个内存泄漏,1个重dep。

安全

所有工具使用 execFileSync 使用数组args(无shell插值)。HTTP工具导入 tools/lib/security.mjs 用于SSRF保护(阻止私有IP、云元数据、非HTTP方案)。10MB文件读取上限。5MB响应上限。输出中编辑了机密值。零遥测。

安全.md.

建筑

flowchart TD
    subgraph Plugin["ultraship plugin"]
        MANIFEST[".claude-plugin/
plugin.json"]
        HOOKS["hooks/
SessionStart + Guard"]

        subgraph Core["Core Loop"]
            SKILLS["skills/
42 markdown files"]
            AGENTS["agents/
12 agent definitions"]
            COMMANDS["commands/
36 slash commands"]
        end

        subgraph Runtime["Runtime"]
            TOOLS["tools/
36 Node.js ESM scripts"]
            LIB["tools/lib/
security.mjs, monorepo.mjs"]
        end
    end

    subgraph External["External (optional)"]
        MCP1["Context7 MCP
Live docs"]
        MCP2["Playwright MCP
Browser automation"]
        GSC2["GSC / GA4 / Bing
APIs"]
    end

    COMMANDS --> SKILLS
    SKILLS --> AGENTS
    SKILLS --> TOOLS
    AGENTS --> TOOLS
    TOOLS --> LIB
    TOOLS --> GSC2
    SKILLS --> MCP1
    SKILLS --> MCP2

    style MANIFEST fill:#6b7280,stroke:#4b5563,color:#fff
    style HOOKS fill:#f59e0b,stroke:#d97706,color:#000
    style SKILLS fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style AGENTS fill:#3b82f6,stroke:#2563eb,color:#fff
    style COMMANDS fill:#06b6d4,stroke:#0891b2,color:#000
    style TOOLS fill:#10b981,stroke:#059669,color:#000
    style LIB fill:#059669,stroke:#047857,color:#fff
    style MCP1 fill:#6b7280,stroke:#4b5563,color:#fff
    style MCP2 fill:#6b7280,stroke:#4b5563,color:#fff
    style GSC2 fill:#6b7280,stroke:#4b5563,color:#fff
  • Node.js ESM(type: module)
  • 1依赖性: htmlparser2 (SAX HTML解析器,~30KB)
  • 工具将JSON输出到stdout,成功和失败时退出0(JSON中的错误)
  • 技能参考工具通过 ${CLAUDE_PLUGIN_ROOT}/tools/.mjs
  • 无构建步骤。没有本机绑定。不 node-gyp.

贡献

git clone https://github.com/Houseofmvps/ultraship.git
cd ultraship
npm test              # 180 tests, node:test
node tools/.mjs # Run any tool directly

打开一个问题 或提交PR。

许可证

麻省理工学院

目录标签

目录标签

安全JavaScriptClaude性能分析代码审计本地部署安全扫描SEO优化AI准备检查

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

ultraship

工具数量(toolCount,工具数)

36

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP