Scope creep
修一个点,顺手重构半个项目。
STOP THAT SHIT / 别再造史了
给 Coding Agent 一条清楚的任务边界,也给提案文字一条清楚的删改标准。Stop Ladder 帮你判断多做的一步是否有当前消费者;Guard 检查受支持的执行路径,Stop That Shit Slop 帮你删改没有决策消费者的句子。
01 / TASK DRIFT
SHIT 不是一个单独的执行模式,而是四类任务漂移的记忆缩写。每一步单看都像工程实践,合在一起却可能已经不是用户要求的任务。
修一个点,顺手重构半个项目。
没有消费者,仍然添加摘要、guard 或兼容层。
用户只让 Review,Agent 却直接修改文件。
已经查过、测过、审过,又从头来一轮。
02 / STOP LADDER
抽象的提醒很容易被新的未来场景绕过去。Stop Ladder 把判断拉回当前请求、可达代码、数据、部署状态和验收条件。
用户要求了吗?
它是完成当前结果所必需的吗?
哪段可达代码、数据、用户决策、部署状态或验收条件证明了这一点?
省掉它,当前任务会在哪里失败?
没有当前任务的证据,就不要把“以后可能有用”升级成“现在就做”。
03 / BAD CASE + GOOD CASE
算完以后仍然逐行比较。Hash 没有替代任何操作,也不改变下一步。
STOP / UNNECESSARY HASHRelease verifier 会读取摘要;不一致时拒绝产物。少了它,当前发布会失败。
ALLOW / hash=allow04 / INSTALL
Codex 安装命令固定到下方版本。重启后,在 CLI TUI 的 /hooks 中对照该 tag 的 Hook 清单检查并信任命令;完整变更见 GitHub Release。STSS Skill 也可以单独安装。
当前版本与完整变更: 0.2.3codex plugin marketplace add lennney/stop-that-shit --ref 0.2.3
codex plugin add stop-that-shit@stop-that-shit需要 Node.js 18+。完成 Hook 检查后,新任务里用 $stop-that-shit review 或 $stop-that-shit change 写明授权。
05 / FIELD NOTES
先认出无人消费的 SHA-256,再判断防御性工程什么时候必要,最后把 Skill、Guard 和任务模式接进真实工作流。
06 / FAQ
它是一套面向 AI coding agent 的任务边界 Skill + Hook Guard。独立 Skill 用 Stop Ladder 和任务模式提供建议性指导;完整插件的 Guard 在受支持的 Hook 路径上检查模式、依赖、hash、文件和 subagent 边界。STSS 是可单独安装的写作 Skill,帮助删改没有决策消费者的句子。
从 GitHub Release 查看当前 tag,并按该 tag 的 INSTALL.md 安装或更新。Codex 需要 Node.js 18+;将 marketplace 固定到安装区所示 tag,重启后在 CLI TUI 的 /hooks 中对照该 tag 的 Hook 清单检查并信任命令。新任务用 review 或 change 声明授权。
插件为 Codex、Claude Code、OpenCode、Hermes Agent CLI 和 Pi 提供 Adapter;各 Host 的安装、信任、重启和事件覆盖范围不同。Pi 的独立子进程不继承父任务合同,细节以版本化安装文档和适配器契约为准。
不会。发布验证需要读取摘要,缺少它就无法通过验收,这是有消费者的 checksum。对可识别的新 hash 动作,当前任务可以用 hash=allow 明确授权;是否需要它仍要看请求和消费者。
Guard 只能检查 Host 已提供、输入足够明确的 Hook 事件,不是安全沙箱;也不会看到 migration、retry 或 cache 就自动判定多余。返回拒绝说明 Guard 发出了拒绝响应,不等于已观察到 Host 的最终执行结果。
先在临时仓库做一次 review/change smoke,再用成对的 Bad Case 与 Good Case 判断误放和误拦。EVIDENCE.md 区分测试、适配器行为与宿主最终效果;这些记录不证明模型整体更听话。
SOURCE / CASES
检查当前版本的源码和证据;如果规则放过了多余工作,提交 Bad Case。如果规则拦住了真正必要的工作,提交 Good Case。