Claude Code 倉庫裏藏了 12 個官方插件,大部分人不知道!

作者:彭濤說
日期:2026年4月20日 上午5:30
來源:WeChat 原文

整理版優先睇

速讀 5 個重點 高亮

Claude Code倉庫入面有12個官方插件,大部分人唔知,其中5個最值得裝嚟提升效率。

整理版摘要

呢篇文章嘅作者發現咗Claude Code GitHub倉庫嘅plugins文件夾,入面有12個Anthropic官方寫嘅插件,但冇任何公告。作者逐個睇曬,揀出幾個特別實用嘅推薦俾大家。

作者認為呢啲插件可以大大提升開發效率,尤其係code-review、hookify同ralph-wiggum。整體結論係:如果你有用開Claude Code,呢幾款插件值得裝上,可以慳返唔少時間。文章最後總結咗5個最值得花時間嘅插件,仲教咗點樣加載。

  • code-review插件:用4個Sonnet Agent並行審PR,自動過濾低置信度問題,支援直接貼上PR評論。
  • hookify插件:一句話建立防止Claude犯錯嘅Hook規則,例如禁止用rm -rf。
  • ralph-wiggum插件:循環迭代直到任務完成,適合有明確完成標準嘅任務,例如生成API
  • feature-dev插件:7階段結構化開發流程,從需求理解到收尾,特別適合接手唔熟嘅項目加功能。
  • 其他實用插件包括commit-commands自動化Git操作、plugin-dev引導開發自訂插件,同埋security-guidance實時安全檢查。
值得記低
工具

code-review 插件

用 /code-review 啟動4個Sonnet Agent並行審查PR,自動過濾低於80分嘅問題,支援 --comment 參數貼上評論。

工具

hookify 插件

用 /hookify 一句話建立Hook規則,例如 /hookify 不要用 rm -rf 命令,會自動生成正則規則。

工具

ralph-wiggum 插件

用 /ralph-loop 循環迭代直到任務完成,需指定 --completion-promise 同 --max-iterations。

流程

feature-dev 流程

7階段結構化開發:理解需求→探索代碼庫(並行2-3個Agent)→提出問題→設計架構→實現→審查→收尾。

整理重點

揭開插件寶庫嘅面紗

Claude Code嘅GitHub倉庫根目錄有個plugins/文件夾,入面有12個Anthropic官方寫嘅插件,冇公告冇推送,靜靜雞躺喺度。作者逐個睇過,發現有幾個真係好實用。

code-review 係12個插件最值得用嘅一個。

插件涵蓋代碼審查、安全防護、開發流程、Git操作同教學等範疇。作者認為就算你一個都唔裝,啲插件嘅代碼都值得翻嚟學點樣寫Claude Code插件。

整理重點

必裝之選:即時提升效率

code-review 插件會啟動4個Sonnet Agent並行審查PR:兩個檢查CLAUDE.md規範,一個掃bug,一個查git blame。每個發現有0-100嘅置信度,低過80分嘅自動過濾,唔會出現假陽性。

hookify 插件將建立Hook規則簡化到一句話:/hookify 不要用 rm -rf 命令。佢會自動生成正則匹配規則,下次Claude執行危險命令時就會觸發警告或阻止。

hookify 仲可以回顧你最近嘅對話,自動生成防護規則。

ralph-wiggum 插件嘅哲學係「不管失敗幾多次,堅持迭代」。佢會循環執行任務直到滿足完成條件,適合有明確標準嘅任務好似建立API、跑測試等。

ralph-loop 命令範例 shell
/ralph-loop "Build a TODO API with CRUD, validation, tests. Output COMPLETE when done" --completion-promise "COMPLETE" --max-iterations 50
整理重點

開發流程類:結構化開發同Git自動化

feature-dev 插件提供7階段結構化開發流程:理解需求→探索代碼庫→提出問題→設計架構→實現→審查→收尾。佢唔會一嚟就寫代碼,探索階段仲會並行2-3個Agent分析代碼庫。

feature-dev 尤其適合接手唔熟嘅項目加功能。

commit-commands 插件三個命令解決高頻操作:/commit 自動生成Conventional Commits格式嘅commit message;/commit-push-pr 一條龍提交+推送+開PR;/clean_gone 一鍵清理本地已合併分支。

/commit-push-pr 係由寫完代碼到PR發出去最快嘅路徑。

整理重點

其他有用插件同載入方法

security-guidance 用PreToolUse Hook監控9種安全模式,包括命令注入、XSS、eval調用等,後台默默保護。frontend-design 插件專門解決AI前端千篇一律問題,自動採用更大膽嘅設計方向。

plugin-dev 提供完整插件開發工具鏈,跟住8階段引導就可以寫出可用插件。

加載插件好簡單:用 --plugin-dir 參數加載,或者喺Claude Code入面用 /plugin 命令互動安裝。所有插件命令都有命名空間,唔會同自訂Skill衝突。

撳上面張卡片關注我

設定星標 學多啲AI出海知識

用咗咁耐 Claude Code,你可能對 CLAUDE.md、Hooks、Sub-Agent 呢啲功能都好熟,但你有冇揭過 Claude Code 嘅 GitHub 倉庫?

倉庫根目錄底下有個 plugins/ 文件夾,裏面放咗 12 個 Anthropic 官方寫嘅插件,冇發佈公告,冇推送通知,就咁靜雞雞咁擺喺度。

我逐個睇咗一次,有幾個真係好實用。

圖片

先講最值得裝嘅三個

code-review:5 個 Agent 同時審你嘅 PR

呢個可能係 12 個插件入面最值得用嘅一個。

打 /code-review,佢會啟動 4 個 Sonnet Agent 同時審查你嘅 PR:兩個專係檢查 CLAUDE.md 規範合唔合規,一個掃描代碼裏面嘅明顯 bug,仲有一個去睇 git blame 歷史揾上下文相關嘅問題。

每個發現會打一個 0-100 嘅置信度分數,低過 80 分嘅直接過濾走,“睇落似 bug 但其實唔係”、“linter 可以捉到嘅問題”、“PR 之前已經存在嘅老問題”,全部唔會出現喺結果入面。

加 --comment 參數可以直接將審查結果貼到 PR 評論入面,唔加嘅話就輸出去終端,自己睇。

一個細節:佢會自動跳過已關閉、草稿狀態、已經審查過嘅 PR。

圖片

hookify:用一句話創建 Hook 規則

Claude Code 嘅 Hooks 系統好勁,但手寫 hooks.json 都幾麻煩,hookify 將呢件事簡化到一句話:

/hookify 不要用 rm -rf 命令

佢會自動生成一個 .claude/hookify.warn-rm.local.md 檔案,入麪包含正則匹配規則同觸發動作。

下次 Claude 要執行 rm -rf 嘅時候,呢條規則就會生效,唔需要重啟。

唔帶參數直接打 /hookify,佢會回顧你最近嘅對話,揾出你糾正過 Claude 嘅行為,自動生成對應嘅防護規則。

兩種動作:warn 只係警告但容許繼續,block 直接阻止執行。敏感檔案編輯、硬編碼密鑰、console.log 殘留,呢啲常見嘅問題都可以一句話搞掂。

圖片

ralph-wiggum:等 Claude 自己循環迭代直到完成

名嚟自《阿森一族》入面嘅 Ralph Wiggum,哲學係“無論失敗幾多次,堅持迭代”。

原理好簡單:你俾一個任務同完成條件,Claude 開始做嘢,做完想退出,但 Stop Hook 攔住咗佢,將同一個 prompt 重新餵俾佢。Claude 睇到上一輪自己寫嘅代碼同檔案變化,繼續改進,再嘗試退出,再被攔住。

循環往復,直到滿足完成條件或者達到最大迭代次數。

/ralph-loop "Build a TODO API with CRUD, validation, tests.
Output COMPLETE when done"
 --completion-promise "COMPLETE" --max-iterations 50
圖片

呢個技術有真實嘅生產案例:喺 Y Combinator 黑客松上一晚生成咗 6 個倉庫;有人用佢完成咗一份 297。

不過佢只適合有明確完成標準嘅任務,可以跑測試、可以用 linter 檢查嗰啲,需要人嚟判斷夠唔夠好嘅嘢唔適合交俾 Ralph。

開發流程類

feature-dev:7 階段結構化開發

/feature-dev 俾你一個完整嘅功能開發流程:理解需求 → 探索代碼庫 → 提出問題 → 設計架構 → 實現 → 審查 → 收尾。

佢唔會一開始就寫代碼,成個流程分 7 步:

第一步,理解需求。如果你嘅描述模糊,佢會先反問“你講嘅緩存係指 API 響應定係計算結果?性能要求係乜?”確認完先繼續。

第二步,探索代碼庫。呢步最狠,佢會同時啟動 2-3 個並行嘅 code-explorer Agent,一個揾代碼庫裏面類似功能嘅實現,一個睇架構模式同抽象層,一個分析相關模塊嘅當前實現。三個 Agent 並行跑完之後,Claude 會讀完佢哋揾到嘅所有關鍵檔案,然後俾你一份完整嘅代碼庫分析報告。

第三步,列出所有模糊嘅地方。邊界情況點處理?錯誤點報?同現有認證系統點集成?向下兼容嗎?全部列成清單等你確認。

第四步設計架構,第五步實現,第六步審查代碼質量,第七步整理收尾。

成個過程落嚟,比起直接話“幫我加個功能”嘥多唔少時間,但出嚟嘅代碼同現有架構嘅契合度完全唔係一個層次。特別適合接手唔熟悉嘅項目加功能。

圖片

commit-commands:Git 操作自動化

三個命令,解決三個高頻操作:

/commit:自動分析當前改動,生成符合 Conventional Commits 規範嘅 commit message,然後提交。唔使再糾結呢次改動應該用 feat 定 fix 定 refactor。

/commit-push-pr:提交 + 推送 + 創建 PR 一氣呵成。佢會自動生成 PR 標題同描述,包含改動摘要同影響範圍。由寫完代碼到 PR 發出去,一條命令。

/clean_gone:清理本地嗰啲已經喺遠端合併或者刪除嘅分支。用咗一段時間 Claude Code 之後,本地分支會越積越多,呢個命令一鍵清理。

plugin-dev:用 AI 幫你寫插件

如果呢 12 個插件都滿足唔到你,可以自己寫。plugin-dev 提供咗一套完整嘅插件開發工具鏈:

/plugin-dev:create-plugin 會啟動一個 8 階段嘅引導流程:定義插件元數據 → 創建目錄結構 → 寫 Skill → 寫 Agent → 配置 Hook → 設置 MCP → 測試 → 打包,每一步都有專門嘅 Agent 輔助:agent-creator 幫你寫 Agent 定義,plugin-validator 檢查插件結構係咪合規,skill-reviewer 審查 Skill 質量。

佢仲帶咗 7 個 Skill 檔案,分別涵蓋 Hook 開發、MCP 集成、插件結構、設置配置、命令、Agent 同 Skill 開發,基本上唔使查文檔,跟住引導流程行就可以出一個可用嘅插件。

安全與風格類

security-guidance:實時安全檢查

用 PreToolUse Hook 監控 9 種安全模式:命令注入、XSS、eval/exec 調用、危險 HTML、pickle 反序列化、os.system 調用等,Claude 每次寫檔案或者執行命令時先掃一次,有風險就警告。裝咗基本唔使理,後台默默做嘢。

圖片

frontend-design:告別 AI 審美

專門解決 AI 生成前端千篇一律嘅問題。裝咗之後 Claude 做前端工作時自動採用更大膽嘅設計方向——鮮明排版、色彩方案、高衝擊力動畫。唔需要手動調用,檢測到前端任務自動生效。

explanatory 同 learning 輸出風格

兩個教學向插件。explanatory 令 Claude 寫代碼時解釋實現思路;learning 喺關鍵決策點暫停,等你自已寫 5-10 行代碼然後俾反饋。適合學習新項目或新技術。

其他

agent-sdk-dev 係 Agent SDK 開發工具包。claude-opus-4-5-migration 幫你遷移模型版本。pr-review-toolkit 係 code-review 增強版,6 個專項 Agent 做更細嘅代碼審查。

怎麼用

# 用 --plugin-dir 加載
claude --plugin-dir ./plugins/code-review

# 或在 Claude Code 裏交互式安裝
/plugin

插件命令都帶命名空間,例如 /code-review 唔會同你自己嘅 Skill 衝突。

圖片

寫喺最後

12 個插件,真正值得花時間睇嘅係 5 個:code-review、hookify、ralph-wiggum、feature-dev、security-guidance。

code-review 同 security-guidance 屬於裝咗就有用、唔需要改習慣嘅類型。hookify 解決嘅係 Claude 成日犯同一個錯誤嘅問題。ralph-wiggum 適合特定場景但效果驚人。feature-dev 適合大型功能開發。

不過就算你一個都唔裝,呢啲插件嘅代碼都值得揭揭,學點樣寫 Claude Code 插件,最好嘅教材就係 Anthropic 自己寫嘅呢 12 個。


我哋出海社區終於有自己的網站喇!

歡迎關注,呢個賬號仲會持續分享更多AI編程、出海工具、實戰經驗、踩坑記錄。

想了解更多可以加我 vx: 257735 聊。
圖片

出海賺錢案例:一個人做咗個開源UI庫,唔融資唔投廣告,45日30萬美元

出海建站必備:一個鐘搞掂自建郵件,免費!

OpenClaw 真香!我俾佢每日幫我做呢啲嘢

出海賺錢案例:一個人用 PHP 做到月入 17 萬美金,利潤率 99%!

(2026年最新)Codex CLI 國內使用全攻略:終端 + VSCode + Cursor + Opencode 四種姿勢全搞掂

從海外公司註冊到 Stripe 收款,跑通咗出海收付款全流程(實操分享)

玩轉 Claude Code Hooks:等自動化滲透到每個環節

點擊上方卡片關注我

設置星標 學習更多AI出海知識

用了這麼久 Claude Code,你可能對 CLAUDE.md、Hooks、Sub-Agent 這些功能都挺熟了,但你翻過 Claude Code 的 GitHub 倉庫嗎?

倉庫根目錄下有一個 plugins/ 文件夾,裏面放着 12 個 Anthropic 官方寫的插件,沒有發佈公告,沒有推送通知,就那麼安安靜靜地躺在那。

我挨個看了一遍,有幾個真的實用。

圖片

先說最值得裝的三個

code-review:5 個 Agent 並行審你的 PR

這可能是 12 個插件裏最值得用的一個。

敲 /code-review,它會啓動 4 個 Sonnet Agent 同時審查你的 PR:兩個專門檢查 CLAUDE.md 規範合不合規,一個掃描代碼裏的明顯 bug,還有一個去翻 git blame 歷史找上下文相關的問題。

每個發現會打一個 0-100 的置信度分數,低於 80 分的直接過濾掉,“看起來像 bug 但其實不是”、“linter 能抓的問題”、“PR 之前就存在的老問題”,全不會出現在結果裏。

加 --comment 參數可以直接把審查結果貼到 PR 評論裏,不加的話就輸出到終端,自己看。

一個細節:它會自動跳過已關閉的、草稿狀態的、已經審查過的 PR。

圖片

hookify:用一句話創建 Hook 規則

Claude Code 的 Hooks 系統很強,但手寫 hooks.json 挺麻煩,hookify 把這事簡化到了一句話:

/hookify 不要用 rm -rf 命令

它會自動生成一個 .claude/hookify.warn-rm.local.md 文件,裏面包含正則匹配規則和觸發動作。

下一次 Claude 要執行 rm -rf 時,這條規則就會生效,不需要重啓。

不帶參數直接敲 /hookify,它會回顧你最近的對話,找出你糾正過 Claude 的行為,自動生成對應的防護規則。

兩種動作:warn 只警告但允許繼續,block 直接阻止執行。敏感文件編輯、硬編碼密鑰、console.log 殘留,這些常見的問題都可以一句話搞定。

圖片

ralph-wiggum:讓 Claude 自己循環迭代直到完成

名字來自《辛普森一家》裏的 Ralph Wiggum,哲學是“不管失敗多少次,堅持迭代”。

原理很簡單:你給一個任務和完成條件,Claude 開始幹活,幹完想退出,但 Stop Hook 攔住了它,把同一個 prompt 重新餵給它。Claude 看到上一輪自己寫的代碼和文件變化,繼續改進,再試圖退出,再被攔住。

循環往復,直到滿足完成條件或達到最大迭代次數。

/ralph-loop "Build a TODO API with CRUD, validation, tests.
Output COMPLETE when done"
 --completion-promise "COMPLETE" --max-iterations 50
圖片

這個技術有真實的生產案例:在 Y Combinator 黑客松上一晚上生成了 6 個倉庫;有人用它完成了一份 297。

不過它只適合有明確完成標準的任務,能跑測試、能用 linter 檢查的那種,需要人來判斷夠不夠好的事情不適合丟給 Ralph。

開發流程類

feature-dev:7 階段結構化開發

/feature-dev 給你一個完整的功能開發流程:理解需求 → 探索代碼庫 → 提出問題 → 設計架構 → 實現 → 審查 → 收尾。

它不會上來就寫代碼,整個流程分 7 步:

第一步,理解需求。如果你的描述模糊,它會先反問“你說的緩存是指 API 響應還是計算結果?性能要求是什麼?”確認完才往下走。

第二步,探索代碼庫。這一步最狠,它會同時啓動 2-3 個並行的 code-explorer Agent,一個找代碼庫裏類似功能的實現,一個看架構模式和抽象層,一個分析相關模塊的當前實現。三個 Agent 並行跑完之後,Claude 會讀完它們找到的所有關鍵文件,然後給你一份完整的代碼庫分析報告。

第三步,列出所有模糊的地方。邊界情況怎麼處理?錯誤怎麼報?跟現有認證系統怎麼集成?向下兼容嗎?全部列成清單等你確認。

第四步設計架構,第五步實現,第六步審查代碼質量,第七步整理收尾。

整個過程下來,比直接說“幫我加個功能”多花不少時間,但出來的代碼跟現有架構的契合度完全不是一個級別。特別適合接手不熟悉的項目加功能。

圖片

commit-commands:Git 操作自動化

三個命令,解決三個高頻操作:

/commit:自動分析當前改動,生成符合 Conventional Commits 規範的 commit message,然後提交。不用再紕結這次改動該用 feat 還是 fix 還是 refactor。

/commit-push-pr:提交 + 推送 + 創建 PR 一氣呼成。它會自動生成 PR 標題和描述,包含改動摘要和影響範圍。從寫完代碼到 PR 發出去,一條命令。

/clean_gone:清理本地那些已經在遠端合併或刪除的分支。用了一段時間 Claude Code 之後,本地分支會越攢越多,這個命令一鍵清理。

plugin-dev:用 AI 幫你寫插件

如果這 12 個插件都不能滿足你,可以自己寫。plugin-dev 提供了一套完整的插件開發工具鏈:

/plugin-dev:create-plugin 會啓動一個 8 階段的引導流程:定義插件元數據 → 創建目錄結構 → 寫 Skill → 寫 Agent → 配置 Hook → 設置 MCP → 測試 → 打包,每一步都有專門的 Agent 輔助:agent-creator 幫你寫 Agent 定義,plugin-validator 檢查插件結構是否合規,skill-reviewer 審查 Skill 質量。

它還帶了 7 個 Skill 文件,分別覆蓋 Hook 開發、MCP 集成、插件結構、設置配置、命令、Agent 和 Skill 開發,基本上不用查文檔,跟着引導流程走就能出一個可用的插件。

安全與風格類

security-guidance:實時安全檢查

用 PreToolUse Hook 監控 9 種安全模式:命令注入、XSS、eval/exec 調用、危險 HTML、pickle 反序列化、os.system 調用等,Claude 每次寫文件或執行命令時先掃一遍,有風險就警告。裝上基本不用管,後台默默幹活。

圖片

frontend-design:告別 AI 審美

專門解決 AI 生成前端千篇一律的問題。裝了之後 Claude 做前端工作時自動採用更大膽的設計方向——鮮明排版、色彩方案、高衝擊力動畫。不需要手動調用,檢測到前端任務自動生效。

explanatory 和 learning 輸出風格

兩個教學向插件。explanatory 讓 Claude 寫代碼時解釋實現思路;learning 在關鍵決策點暫停,讓你自己寫 5-10 行代碼再給反饋。適合學習新項目或新技術。

其他

agent-sdk-dev 是 Agent SDK 開發工具包。claude-opus-4-5-migration 幫你遷移模型版本。pr-review-toolkit 是 code-review 增強版,6 個專項 Agent 做更細的代碼審查。

怎麼用

# 用 --plugin-dir 加載
claude --plugin-dir ./plugins/code-review

# 或在 Claude Code 裏交互式安裝
/plugin

插件命令都帶命名空間,比如 /code-review 不會跟你自己的 Skill 衝突。

圖片

寫在最後

12 個插件,真正值得花時間看的是 5 個:code-review、hookify、ralph-wiggum、feature-dev、security-guidance。

code-review 和 security-guidance 屬於裝上就有用、不需要改習慣的類型。hookify 解決的是 Claude 老犯同一個錯誤的問題。ralph-wiggum 適合特定場景但效果驚人。feature-dev 適合大型功能開發。

不過就算你一個都不裝,這些插件的代碼也值得翻翻,學習怎麼寫 Claude Code 插件,最好的教材就是 Anthropic 自己寫的這 12 個。


我們出海社區終於有自己的網站了!

歡迎關注,這個賬號還會持續分享更多AI編程、出海工具、實戰經驗、踩坑記錄。

想了解更多可以加我 vx: 257735 聊。
圖片

出海賺錢案例:一個人做了個開源UI庫,不融資不投廣告,45天30萬美元

出海建站必備:一小時搞定自建郵件,免費!

OpenClaw 真香!我讓它每天幫我幹這些活

出海賺錢案例:一個人用 PHP 做到月入 17 萬美金,利潤率 99%!

(2026年最新)Codex CLI 國內使用全攻略:終端 + VSCode + Cursor + Opencode 四種姿勢全搞定

從海外公司註冊到 Stripe 收款,跑通了出海收付款全流程(實操分享)

玩轉 Claude Code Hooks:讓自動化滲透到每個環節