克劳德代码插件。39种构建、运输和扩展生产软件的专家级技能。33个审计工具(安全性、渗透测试、代码质量、捆绑包大小、SEO+AI就绪性检查)在部署前完成循环。
](https://www.npmjs.com/package/ultraship) ](https://www.npmjs.com/package/ultraship) ](https://www.npmjs.com/package/ultraship) ](https://github.com/Houseofmvps/ultraship/stargazers)   
______________________________________________________________________
   
建造于 Kaileskkhumar,创始人 MVP之家 和 Lxlabs
______________________________________________________________________
1 dependency (htmlparser2) · 180 tests · Node.js ESM · MIT安装
# Claude Code plugin
claude plugin marketplace add Houseofmvps/ultraship
claude plugin install ultraship
# Or standalone via npx
npx ultraship ship .
npx ultraship seo .
npx ultraship security .运作原理
flowchart LR
U["You type a
slash command"] --> S["Skill
(markdown instructions)"]
S --> A["Agent
(dispatched worker)"]
S --> T["Tools
(Node.js scripts)"]
A --> T
T --> O["JSON Results"]
O --> R["Scorecard / Report /
Actionable Fixes"]
style U fill:#f59e0b,stroke:#d97706,color:#000
style S fill:#8b5cf6,stroke:#7c3aed,color:#fff
style A fill:#3b82f6,stroke:#2563eb,color:#fff
style T fill:#10b981,stroke:#059669,color:#000
style R fill:#ef4444,stroke:#dc2626,color:#fffflowchart TD
subgraph Lifecycle["Full Lifecycle Coverage"]
direction LR
I["Idea
/brainstorm"] --> B["Build
/sprint"]
B --> AU["Audit
/ship /seo /secure"]
AU --> D["Ship
/deploy"]
D --> L["Launch
/launch /compete"]
L --> G["Grow
/grow /cost"]
G --> RE["Rescue
/rescue /canary"]
end
style I fill:#8b5cf6,stroke:#7c3aed,color:#fff
style B fill:#3b82f6,stroke:#2563eb,color:#fff
style AU fill:#f59e0b,stroke:#d97706,color:#000
style D fill:#10b981,stroke:#059669,color:#000
style L fill:#06b6d4,stroke:#0891b2,color:#000
style G fill:#84cc16,stroke:#65a30d,color:#000
style RE fill:#ef4444,stroke:#dc2626,color:#fff什么 /ship 是否
/ship 并行运行5个工具并输出记分卡:
flowchart LR
SHIP["/ship"] --> SEO["seo-scanner
63 rules"]
SHIP --> SEC["secret-scanner
+ npm audit"]
SHIP --> CODE["code-profiler
N+1, leaks, ReDoS"]
SHIP --> BUNDLE["bundle-tracker
JS/CSS/images"]
SHIP --> ENV["env-validator
+ migration-checker"]
SEO --> SC["Scorecard
READY TO SHIP"]
SEC --> SC
CODE --> SC
BUNDLE --> SC
ENV --> SC
style SHIP fill:#f59e0b,stroke:#d97706,color:#000
style SC fill:#10b981,stroke:#059669,color:#000
style SEO fill:#3b82f6,stroke:#2563eb,color:#fff
style SEC fill:#3b82f6,stroke:#2563eb,color:#fff
style CODE fill:#3b82f6,stroke:#2563eb,color:#fff
style BUNDLE fill:#3b82f6,stroke:#2563eb,color:#fff
style ENV fill:#3b82f6,stroke:#2563eb,color:#fff+===========================================+
| U L T R A S H I P S C O R E |
+===========================================+
| SEO + AI Vis. 92/100 ############- |
| Security 95/100 ############- |
| Code Quality 88/100 ###########-- |
| Bundle Size 97/100 ############- |
+===========================================+
| OVERALL 90/100 |
| STATUS READY TO SHIP |
+===========================================+Demo
工具(36)
每个工具都是一个独立的Node.js脚本(node tools/.mjs).JSON输出。始终退出0。无构建步骤。
审计
| 工具 | 它检查什么 |
|---|---|
seo-scanner | 63条规则:39条SEO(元标签、规范、标题、OG标签、结构化数据、站点地图、跨页重复/孤立检测),20条GEO(robots.txt中的AI机器人访问、代码段限制、llms.txt、用于AI提取的结构化数据),4条AEO(FAQPage/HowTo/speakable schema) |
secret-scanner | AWS密钥、条纹密钥、JWT机密、数据库URL、私钥。修改输出中的值。 |
code-profiler | N+1个查询、处理程序中的同步I/O、无界查询、缺少索引、内存泄漏、顺序等待、ReDoS风险 |
bundle-tracker | 构建输出中的JS/CSS/图像大小。检测重型沉积物(moment→dayjs, lodash→本地)。之前/之后的历史。Monorepo知道。 |
dep-doctor | 通过导入图分析(而不仅仅是grep)使用未使用的依赖关系。死包装文件。过时的包装。 |
content-scorer | Flesch-Kincaid可读性、关键字密度、稀疏内容检测、GEO标题分析 |
lighthouse-runner | 灯塔通过无头Chrome。核心网络生命、渲染阻塞资源、诊断。 |
验证
| 工具 | 它检查什么 |
|---|---|
health-check | HTTP状态、响应时间、SSL证书(颁发者、过期)、6个安全标头 |
env-validator | 比较 .env.example 反对实际 .env.捕获缺失/空/占位符变量。 |
migration-checker | Drizzle、Prisma、Knex的数据库迁移待定 |
og-validator | Open Graph标签、图像可达性、大小验证 |
redirect-checker | 重定向链、循环、混合HTTP/HTTPS。基于网站地图的批量检查。 |
api-smoke-test | 命中API端点、检查状态代码、响应时间、CORS头 |
生成器
| 工具 | 它创造了什么 |
|---|---|
sitemap-generator | sitemap.xml 从HTML文件和路由 |
robots-generator | AI友好 robots.txt (允许GPTBot、困惑机器人、ClaudeBot) |
llms-txt-generator | llms.txt AI助手的可发现性 |
structured-data-generator | JSON-LD模式标记 |
竞争与发布
| 工具 | 它做什么 |
|---|---|
compete-analyzer | 比较两个网址:技术栈、SEO评分、安全标头、响应时间。ASCII比较卡。 |
launch-prep | 阅读项目,生成PH/Twitter/Linked/HN副本,14项清单,新闻资料袋 |
demo-prep | 查找console.log、TODO、占位符文本、缺少的favicons。分数演示准备就绪。 |
运营
| 工具 | 它做什么 |
|---|---|
incident-commander | 健康检查+git罪魁祸首分析+错误模式+回滚命令+事后分析模板 |
growth-tracker | 正常运行时间、git速度、SEO轨迹、dep健康状况。存储快照以进行每周比较。 |
cost-tracker | 记录每个功能/模型的AI令牌使用情况。Claude、GPT-4o、Gemini的内置定价。每日趋势。 |
pentest-scanner | 自动化渗透测试:XSS、SQLi、SSTI、命令注入、路径遍历、CORS、JWT、GraphQL自检、原型污染、竞争条件、请求走私。零误报,每个发现都有概念证明。 |
canary-monitor | 部署后金丝雀监控:HTTP状态、响应时间、错误模式、基线回归检测。自动保存基线以供将来比较。 |
retro-analyzer | Sprint回顾:git速度、提交模式(功能与修复)、测试健康状况、热文件、发布节奏。生成见解和建议。 |
learnings-manager | 项目学习CRUD:保存、搜索、列表、修剪、导出。跨课程的结构化知识。 |
项目分析
| 工具 | 它做什么 |
|---|---|
onboard-generator | 自动生成开发人员指南:堆栈、目录树、路由、模式、环境变量、美人鱼图 |
architecture-mapper | 4美人鱼图:系统概述、路由树、数据库ER、数据流。循环依赖+孤立检测。 |
pattern-analyzer | 分析测试、错误处理、TypeScript使用、CI/CD、git实践。交叉回购比较。 |
audit-history | 保存/比较随时间变化的审计分数 |
集成(可选)
| 工具 | 它做什么 |
|---|---|
gsc-client | 谷歌搜索控制台:提交网站地图、检查网址、查询排名(需要 ULTRASHIP_GSC_CREDENTIALS) |
bing-webmaster | Bing网站管理员:提交网站地图/URL、IndexNow即时推送、关键字研究、反向链接、网站扫描、URL检查(需要 ULTRASHIP_BING_KEY).支持ChatGPT搜索+微软复制。 |
ga4-client | 谷歌分析4:概述、首页、登录页、流量来源、转化率、用户旅程、设备、实时、, 人工智能交通 (ChatGPT/困惑/副驾驶追踪), 有机的 (仅限搜索)。 --organic 旗帜。 |
keyword-intelligence | 12命令关键字引擎:分析、速赢、蚕食、内容差距、意图图、趋势、高意图、页面关键字、内容衰减、难度、, 异常 (CTR异常), 参见项 (GSC↔GA4)。 --brand 非品牌过滤标志 |
index-doctor | 索引诊断:通过GSC URL Inspection API检查URL,诊断15+覆盖状态,auto-fix并提交给Bing |
命令(36)
安装插件后,在Claude Code中提供Slash命令:
| 命令 | 描述 |
|---|---|
/sprint | Sprint工作流程。规划中的结构化管道→ 建造→ test → 审查→ ship → 验证 |
/investigate | 根本原因调查。模块冻结的结构化调试,没有证据就没有修复 |
/learn | 项目学习。保存、搜索、修剪、导出跨会话复合的知识 |
/guard | 安全护栏。阻止破坏性命令,可选择限制对目录的编辑 |
/retro | Sprint回顾。Git速度、提交模式、测试运行状况、发布节奏 |
/canary | 部署后金丝雀。验证生产健康状况,在部署后检测回归 |
/pentest | 渗透测试。黑客测试你的应用程序(网络,API,浏览器,GitHub,本地代码) |
/ship | 预部署记分卡。运行5个工具,得分4个类别 |
/seo | SEO审计(63条规则)+AI可见性检查(机器人访问、代码片段限制、模式) |
/secure | 秘密扫描+OWASP模式+ npm audit |
/perf | 灯塔+捆绑尺寸 |
/deploy | 环境检查→ 迁移检查→ 建造→ 部署→ 健康检查 |
/review | 带信心评分结果的代码审查 |
/health | 生产健康检查 |
/compete | 将您的网站与竞争对手进行比较 |
/launch | 生成发布副本+检查表+新闻资料袋 |
/rescue | 事件诊断+回滚命令 |
/grow | 随时间推移的增长指标 |
/cost | AI构建成本跟踪 |
/onboard | 生成开发人员入职指南 |
/architecture | 生成Mermaid架构图 |
/clone-patterns | 分析任何回购模式,并与您的模式进行比较 |
/demo | 查找开发工件,评估演示准备情况 |
/visual-diff | 截图前后对比(通过Playwright MCP) |
/content | 可读性+关键字密度分析 |
/bundle | 捆绑包大小跟踪 |
/profile | 后端反模式的静态分析 |
/deps | 未使用/过时的依赖关系检测 |
/redirects | 重定向链/环检测 |
/release | 变更日志+版本升级+GitHub发布+npm发布 |
/revise-claude-md | 用课程学习更新CLAUDE.md |
/brainstorm | 结构化思维→ 规范文件 |
/write-plan | 规范中的实施计划 |
/execute-plan | 逐步执行计划 |
技能(39)
技能是在你的会话中塑造克劳德行为的标记指令文件。它们根据上下文激活。调试时,Claude会使用调试技能。当你构建UI时,它使用前端设计技巧。
工作流程(19): 头脑风暴、规划、TDD、实现、代码审查、调试、重构、前端设计、API设计、数据建模、git工作流、部署管道、发布、CLAUDE.md管理、验证、浏览器测试、, sprint管道, 调查, 学习管理
专家(8): SEO+AI可见性审计、安全审计、, 渗透测试、性能审计、内容质量、代码分析、并行代理调度, 安全护栏
成长与智力(12): 竞争分析、发布准备、事件响应、增长跟踪、成本跟踪、入职培训、架构映射、模式分析、演示准备、可视化回归, 金丝雀监测, 冲刺回顾
代理商(11)
代理人根据技能被派遣并行运行审计:
code-reviewer · seo-auditor · security-auditor · pentest-auditor · perf-auditor · browser-verifier · compete-analyzer · launch-auditor · incident-responder · growth-tracker · canary-monitor
MCP服务器(2)
两者都是从第一次使用开始的。无后台进程。
Sprint工作流程
Ultraship技能链进入结构化的冲刺管道。每个阶段都会产生工件,为下一个阶段提供信息。
flowchart LR
P["/write-plan
Plan"] --> B["/execute-plan
Build"]
B --> T["TDD
Test"]
T --> R["/review + /secure
Review"]
R --> S["/ship + /deploy
Ship"]
S --> V["/canary
Verify"]
V --> RE["/retro + /learn
Reflect"]
style P fill:#8b5cf6,stroke:#7c3aed,color:#fff
style B fill:#3b82f6,stroke:#2563eb,color:#fff
style T fill:#06b6d4,stroke:#0891b2,color:#000
style R fill:#f59e0b,stroke:#d97706,color:#000
style S fill:#10b981,stroke:#059669,color:#000
style V fill:#84cc16,stroke:#65a30d,color:#000
style RE fill:#ec4899,stroke:#db2777,color:#fff| 阶段 | 技能 | 输出 |
|---|---|---|
| 计划 | /write-plan | 带有文件映射和测试策略的实施计划 |
| 构建 | /execute-plan | 功能分支上的工作代码 |
| 测试 | TDD技能 | 通过测试套件 |
| 回顾 | /review + /secure | 审查报告、安全扫描 |
| 船舶 | /ship + /deploy | 记分卡+生产部署 |
| 验证 | /canary | 部署后健康验证 |
| 反思 | /retro + /learn | 回顾性学习+保存的学习 |
跑 /sprint 遵循整个流程,或根据需要运行各个阶段。
安全护栏
/guard 激活PreToolUse钩子,在执行破坏性命令之前阻止它们:
flowchart LR
CMD["Claude runs
a command"] --> HOOK["PreToolUse
Hook"]
HOOK --> CHECK{"Destructive?"}
CHECK -->|"rm -rf, DROP TABLE,
git push --force,
kubectl delete..."| BLOCK["BLOCKED"]
CHECK -->|Safe| ALLOW["Allowed"]
style HOOK fill:#f59e0b,stroke:#d97706,color:#000
style BLOCK fill:#ef4444,stroke:#dc2626,color:#fff
style ALLOW fill:#10b981,stroke:#059669,color:#000rm -rf,DROP TABLE,TRUNCATE(数据销毁)git push --force,git reset --hard(git历史销毁)git clean -f,git checkout .(工作目录销毁)kubectl delete,docker system prune(基础设施破坏)
可选的目录冻结将所有文件编辑限制在特定路径。明确确认的行动总是会继续进行。
持久内存
Ultraship执行 记忆优先规则 在会议开始时。SessionStart钩子检测您是否有 MEMORY.md 并指示Claude在执行任何任务之前读取该文件。上下文在会话中持续存在。不再重复项目状态、部署状态或已经做出的决定。
- 如果
MEMORY.md找到:Claude在执行任何操作之前读取内存文件 - 如果未找到:Claude建议为持久上下文设置自动内存
无需配置。只需安装插件。
SEO+AI可见性
flowchart TD
subgraph Data["Data Sources (optional API keys)"]
GSC["Google Search Console
Index status, rankings"]
GA4["Google Analytics 4
Traffic, AI referrals"]
BING["Bing Webmaster
Crawl, IndexNow, backlinks"]
end
subgraph Analysis["Intelligence Layer"]
KW["keyword-intelligence
12 commands"]
IDX["index-doctor
Diagnose + fix"]
SCAN["seo-scanner
63 rules"]
end
subgraph Output["Outputs"]
STR["/seo-strategy
90-day ranking plan"]
FIX["/index-fix
Auto-submit fixes"]
SCORE["/seo
SEO + GEO + AEO score"]
end
GSC --> KW
GSC --> IDX
GA4 --> KW
BING --> IDX
SCAN --> SCORE
KW --> STR
IDX --> FIX
style GSC fill:#4285f4,stroke:#3367d6,color:#fff
style GA4 fill:#e37400,stroke:#c56200,color:#fff
style BING fill:#00809d,stroke:#006680,color:#fff
style KW fill:#8b5cf6,stroke:#7c3aed,color:#fff
style IDX fill:#8b5cf6,stroke:#7c3aed,color:#fff
style SCAN fill:#8b5cf6,stroke:#7c3aed,color:#fff
style STR fill:#10b981,stroke:#059669,color:#000
style FIX fill:#10b981,stroke:#059669,color:#000
style SCORE fill:#10b981,stroke:#059669,color:#000SEO扫描器在三个层面上检查63条规则:
- SEO(39条规则):元标签、规范、标题层次结构、alt文本、OG标签、站点地图、robots.txt、结构化数据、分析检测、跨页面重复标题/描述、孤立页面检测、规范冲突、精简内容、内部链接
- GEO(20条规则):AI搜索可见性信号。是否
robots.txt阻止GPTBot/PurplexyBot/ClaudeBot?做nosnippet/max-snippet指令限制了人工智能的引用资格?有llms.txt人工智能发现?人工智能提取是否存在结构化数据?这些是可验证的技术信号,而不是排名因素猜测。 - AEO(4条规则):回答引擎架构检查。常见问题页面、HowTo、口语、文章/博客发布。这些是结构化数据类型,可以实现特色片段和语音结果。我们检查存在,而不是SERP性能。
除了扫描仪,Ultraship还连接到真实的API:GSC URL检测(实际索引状态)、GA4(来自ChatGPT/困惑/复制的实际AI推荐流量)、Bing网站管理员(抓取状态,IndexNow)。数据驱动的分析,而不是估计。
内部测试
/ship 结果on 保存MRR (Hono+React+Drizzle pnpm monorepo,5个包,41条路线):
| 后端+仪表板 | 登录(29页) | |
|---|---|---|
| 搜索引擎优化+人工智能可见性 | 63 | 52 |
| 安全 | 100 | 100 |
| 代码质量 | 70 | 67 |
| 捆绑尺寸 | 100 | 92 |
| 总体 | 83 | 78 |
227项发现:1个N+1查询,33个未使用的dep(通过导入图死了shadcn/ui包装器),153个SEO问题,1个内存泄漏,1个重dep。
安全
所有工具使用 execFileSync 使用数组args(无shell插值)。HTTP工具导入 tools/lib/security.mjs 用于SSRF保护(阻止私有IP、云元数据、非HTTP方案)。10MB文件读取上限。5MB响应上限。输出中编辑了机密值。零遥测。
看 安全.md.
建筑
flowchart TD
subgraph Plugin["ultraship plugin"]
MANIFEST[".claude-plugin/
plugin.json"]
HOOKS["hooks/
SessionStart + Guard"]
subgraph Core["Core Loop"]
SKILLS["skills/
42 markdown files"]
AGENTS["agents/
12 agent definitions"]
COMMANDS["commands/
36 slash commands"]
end
subgraph Runtime["Runtime"]
TOOLS["tools/
36 Node.js ESM scripts"]
LIB["tools/lib/
security.mjs, monorepo.mjs"]
end
end
subgraph External["External (optional)"]
MCP1["Context7 MCP
Live docs"]
MCP2["Playwright MCP
Browser automation"]
GSC2["GSC / GA4 / Bing
APIs"]
end
COMMANDS --> SKILLS
SKILLS --> AGENTS
SKILLS --> TOOLS
AGENTS --> TOOLS
TOOLS --> LIB
TOOLS --> GSC2
SKILLS --> MCP1
SKILLS --> MCP2
style MANIFEST fill:#6b7280,stroke:#4b5563,color:#fff
style HOOKS fill:#f59e0b,stroke:#d97706,color:#000
style SKILLS fill:#8b5cf6,stroke:#7c3aed,color:#fff
style AGENTS fill:#3b82f6,stroke:#2563eb,color:#fff
style COMMANDS fill:#06b6d4,stroke:#0891b2,color:#000
style TOOLS fill:#10b981,stroke:#059669,color:#000
style LIB fill:#059669,stroke:#047857,color:#fff
style MCP1 fill:#6b7280,stroke:#4b5563,color:#fff
style MCP2 fill:#6b7280,stroke:#4b5563,color:#fff
style GSC2 fill:#6b7280,stroke:#4b5563,color:#fff- Node.js ESM(
type: module) - 1依赖性:
htmlparser2(SAX HTML解析器,~30KB) - 工具将JSON输出到stdout,成功和失败时退出0(JSON中的错误)
- 技能参考工具通过
${CLAUDE_PLUGIN_ROOT}/tools/.mjs - 无构建步骤。没有本机绑定。不
node-gyp.
贡献
git clone https://github.com/Houseofmvps/ultraship.git
cd ultraship
npm test # 180 tests, node:test
node tools/.mjs # Run any tool directly打开一个问题 或提交PR。
许可证
麻省理工学院
