curdx/curdx-flow

COLLECTIONattestato
v7.3.5curdxMITAggiornato 3 mesi fanpmGitHub

Spec-driven development for Claude Code — turns vague feature requests into research, requirements, design, tasks, then executes them autonomously.

Claude Code 的规格驱动交付层 —— 把一句需求变成可审查、可恢复、可验证的交付记录。 会自动判断当前仓库和目标:直接处理 · 轻量规格 · 完整规格 · 恢复未完成任务 · 或者把大需求拆成多个可执行 spec。 Claude Code 能写代码,但真实任务上会暴露三种典型失败: 没有 curdx-flow | 有了 curdx-flow | 上下文腐烂:越聊越长,模型忘掉原始约束 | 目标钉进 ,跨会话都不会丢 | 完成幻觉:模型说"完成了",没有命令 / 浏览器 / CI 证据 | 完成必须有 ,不允许静默通过 | 流程错配:小任务被压垮,大需求又被一口气做完 | 路由:直接处理 / 轻量 / 完整 / 恢复 / triage | 它不是又一层项目管理系统,而是 给 Claude Code 加一层执行纪律。 推荐 npm 安装器 —— 先让你选界面语言(中文 /…

Questa collezione raccoglie
105 skill26 agenti

⚠ Il punteggio di fiducia qui sotto riguarda solo il pacchetto installer @curdx/flow. Le unità incluse non sono verificate né analizzate singolarmente — esaminale prima di usarle.

Build attestato
Un’attestation di provenienza verificata lega questo artefatto al repository indicato. Nessuno ha ancora rivendicato l’annuncio — questo dimostra dove è stato costruito il codice, non chi lo sostiene.
42Download/sett.
3Stelle su GitHub
3 mesi faUltimo aggiornamento
Pacchetto
Autorecurdx
LicenzaMIT
Versione7.3.5
Fontegithub
Stato di fiducia
A
85/100Affidabile
✓Presente nell’indice di Forge+10/10
✓Identità verificata · build attestato+20/20
—Firma di pubblicazione Ed25519+0/5
→ Inclusa automaticamente quando il publisher esegue `forge publish`
—Verifica del dominio+0/5
→ Publisher: ospita /.well-known/forge.json sulla homepage del pacchetto con { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—Corrispondenza del maintainer npm+0/5
→ Publisher: aggiungi il login GitHub verificato ai maintainer del pacchetto npm (npm owner add <login>)
✓Analisi CVE · pulita+30/30
✓Analisi statica · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIdentità verificata
PublisherNon verificato
FirmaNon firmato
Dominio—
Provenienza✓ Verificato con Sigstore · beb38ea
Dipendenze✓ 10 risolte · nessuna vulnerabile
Superficie di strumenti13 strumenti · nessuno privilegiato
Analisi di sicurezza✓ Pulitov7.3.5 · 3 mesi faQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato14 giu 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

13 strumenti · nessuno privilegiato
Estratto staticamente dal pacchetto pubblicatov7.3.5 · 3mo ago

Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.

puaNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

claude-memNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

chrome-devtools-mcpNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

ui-ux-pro-maxNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

curdx-flowNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

sequential-thinkingNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

context7Nessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

analyzeNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

installNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

uninstallNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

updateNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

checkNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

statusNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

0 strumenti su 13 hanno pubblicato una descrizione.

I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.

Descrizione

Claude Code 的规格驱动交付层 —— 把一句需求变成可审查、可恢复、可验证的交付记录。 会自动判断当前仓库和目标:直接处理 · 轻量规格 · 完整规格 · 恢复未完成任务 · 或者把大需求拆成多个可执行 spec。 Claude Code 能写代码,但真实任务上会暴露三种典型失败: 没有 curdx-flow | 有了 curdx-flow | 上下文腐烂:越聊越长,模型忘掉原始约束 | 目标钉进 ,跨会话都不会丢 | 完成幻觉:模型说"完成了",没有命令 / 浏览器 / CI 证据 | 完成必须有 ,不允许静默通过 | 流程错配:小任务被压垮,大需求又被一口气做完 | 路由:直接处理 / 轻量 / 完整 / 恢复 / triage | 它不是又一层项目管理系统,而是 给 Claude Code 加一层执行纪律。 推荐 npm 安装器 —— 先让你选界面语言(中文 / English),然后进入交互式多选,自己勾选主插件、companion plugins、MCP servers;会同步 marketplace 入口和 管理块。 CI / 脚本环境想跳过所有交互一次性全装:…

Parole chiave
agentic-workflowai-agentsanthropicclaudeclaude-codeclideveloper-toolsmcpmcp-servernpm-packagepluginslash-commandsspec-driven-developmentcollection
Alternative
Confronto delle superfici di strumenti…

Nessuna copertura delle dipendenze

Questo pacchetto è stato scansionato l'ultima volta prima che Forge iniziasse a memorizzare l'albero risolto. La prossima scansione lo registrerà.