BossCoding

agent
Security Audit
Fail
Health Warn
  • License — License: MIT
  • Description — Repository has a description
  • Active repo — Last push 0 days ago
  • Low visibility — Only 5 GitHub stars
Code Fail
  • exec() — Shell command execution in lib/commands/finish.mjs
  • os.homedir — User home directory access in lib/commands/init.mjs
  • process.env — Environment variable access in lib/commands/merge.mjs
  • network request — Outbound network request in lib/commands/merge.mjs
  • exec() — Shell command execution in lib/commands/status.mjs
  • process.env — Environment variable access in lib/commands/status.mjs
  • exec() — Shell command execution in lib/commands/task.mjs
  • fs.rmSync — Destructive file system operation in lib/commands/update.mjs
  • process.env — Environment variable access in lib/context.mjs
  • exec() — Shell command execution in lib/git-remote.mjs
Permissions Pass
  • Permissions — No dangerous permissions requested

No AI report is available for this listing yet.

SUMMARY

给不会编程的产品老板:一句话让 AI 安全完成开发、测试与收尾,Codex、Claude Code 等通用。

README.md

BossCoding

你是老板:需求你说,制度盯人。

BossCoding 专为第一次用 AI 做产品的人设计。你只负责说想法、看效果、做决定;AI 负责写、测、检查和收尾,并用大白话汇报。

已经装好 Codex 或 Claude Code?不用先学编程、终端或 GitHub,也不用先买任何东西。

最省事的开工方式:复制一句话给 AI

  1. 新建一个空文件夹,只用来放这个产品。
  2. 在 Codex 或 Claude Code 里打开它。
  3. 把下面整段复制给 AI:
请把当前打开的空文件夹作为我的新产品项目。先确认这里确实没有私人文件,再检查版本记录工具 Git 和运行工具 Node.js 是否可用;缺什么就用大白话告诉我,并尽力替我安装。然后依次运行 `npx -y bosscoding@latest init` 和 `npm install`,完整阅读根目录的 `AGENTS.md` 和已安装的 BossCoding 技能,再运行 `npm run preflight` 与 `npx bosscoding status`,确认规则和本地防手滑已经生效。除非需要我花钱、授权、删除数据或对外发布,其余步骤都由你完成。最后只问我:「你想做个什么?」

接下来只管说想法。第一版会先在你的电脑上跑起来;在你亲眼看到并验收之前,AI 不会催你注册 GitHub 或购买服务器。

Kimi Code、Qwen Code、Cursor、GitHub Copilot、Trae、CodeBuddy、通义灵码、Gemini CLI 和 iFlow 也能读取同一份规则。

备用:自己在终端安装

终端就是电脑里输入命令的应用。在刚才那个空文件夹的终端里依次运行:

npx bosscoding@latest init
npm install

第一次可能会出现英文确认 Ok to proceed? (y);输入 y 再按回车即可,它只是在确认临时下载最新版 BossCoding。随后对 AI 说:「BossCoding 已装好,请读完规则,只问我想做什么。」

如果提示找不到 Git 或 Node.js 18.17,让 AI 帮你安装,不需要自己查教程。

老板的一天:日常只说三句话

你说 AI 做
「把登录页做得更简单。」 AI 自己开分支、修改、测试和检查,不把技术选择题丢给你
「开个新任务:会员续费提醒。」 AI 安排独立工作区;工具不能自动新开会话时,只给你一句可复制到新对话的话
「验收通过,执行 BossCoding 收尾。」 本地项目安全合回稳定版本;连上 GitHub 后按顺序送检、合并,不让你切目录或清理工作区

每次交付,AI 必须尽力启动产品并直接打开预览,再告诉你重点看哪三点、不满意怎么说。只有运行环境确实不允许打开时,才会说明真实阻碍并附上备用命令。

测试、提交、排队等内部工作,老板不需要主动记。任何时候想知道进度,只要问 AI:「现在到哪一步,我下一句该说什么?」

从想法到上线:四阶梯

每样基础设施都等到真正需要时再出现,AI 会当场说清它是什么、多少钱、谁来办。

  • 第 0 阶・开工:说想法 → 本地跑起来 → 亲眼验收。可以在这一阶迭代任意久。
  • 第 1 阶・GitHub(免费):第一版已经看见并验收通过后,AI 才建议注册。GitHub 是代码的网上保险柜;AI 建私有仓库并完成备份。此后每次申请合并时会自动检查,本机也有防手滑保护。
  • 第 2 阶・服务器(约 ¥99~199/年):当你说「想给朋友用」,AI 先问用户主要在国内还是海外,再帮你选机器。付钱由你确认,配置和部署由 AI 完成。
  • 第 3 阶・域名(几十元/年):当你说「想要自己的网址」,国内路线需要提交网站备案,通常约一到两周;等待期间产品仍能继续开发和试用。海外路线不需要这一步。

如果一开始就明确要正式上线,告诉 AI,它会说明是否应提前准备服务器和域名。纯本地小工具不需要服务器或域名。完整裁决见 四阶梯决策档案

装了什么

文件或命令 作用
AGENTS.md 老板定下的唯一规则:AI 怎么干活、怎么汇报、什么事必须先问
CLAUDE.md 让 Claude Code 读取同一份规则,不另建一套
npx bosscoding status 只读状态盘:现在在哪一阶、环境齐不齐、AI 下一步该做什么
npx bosscoding check 一组基础检查:保护密钥、规则、文档和自动检查配置;它不冒充产品功能测试
npx bosscoding task <任务名> 为并行任务准备互不干扰的工作区
npx bosscoding finish 本地收尾:先自检,再从任务工作区安全合回稳定版本;不自动删除任何东西
npx bosscoding merge 连上 GitHub 后判断现在是否轮到这项改动合并
.github/workflows/bosscoding.yml GitHub 上的自动检查:改动正式送检时运行并显示结果
docs/decisions/ 重要产品裁决的档案室:记下结论和原因,只追加、不篡改历史
三个本地保护脚本 防止并行任务互相踩踏,并阻止 AI 手滑直推稳定版本
两个 BossCoding 技能 教 AI 完成交付,并在正确时机推进 GitHub、服务器和域名

四条设计原则

  1. 先让老板看到产品。 安装、账号和技术选择不能挡在第一次正反馈前面。
  2. 只把事实说成事实。 自动检查会标红问题,本地保护会防手滑;免费私有仓库没有无法绕过的云端硬门锁,因此不承诺绝对拦截。
  3. 重要决定留得下来。 用户、核心流程、数据、收费、权限和上线取舍写进日期化的决策档案,下一位 AI 不靠猜。
  4. 出了事故先修复。 新增保护措施前必须有真实事故依据,并同时删掉一道旧限制,避免流程越堆越重。

常见问题

完全不会代码,真能用吗?

能。你负责说清想要什么、亲眼验收,以及对花钱、权限和上线的事点头。其余步骤由 AI 完成。

必须先有 GitHub 吗?

不用。GitHub 是代码的网上保险柜,等第一版已经看见并验收通过后再注册,不会挡住开工。

自动检查能保证坏改动绝对进不去吗?

不能做这个绝对承诺。GitHub 会在改动正式送检时自动检查并标红,本机也会阻止常见的手滑操作;但免费私有仓库仍可能允许人在网页上绕过检查。BossCoding 因此同时要求 AI 只在检查通过后合并。

AI 会不会背着我花钱、上线或删东西?

不会。删除数据、对外发布、花钱、权限和密钥都属于红线,AI 必须先说明影响,等你明确同意后才能动。

检查通过是不是产品一定没问题?

不是。基础检查保护项目卫生;AI 还必须为每个产品建立一条「核心功能还能跑」的最小测试,并让你亲眼验收。

不想用了怎么办?

对 AI 说:「移除 BossCoding,但保留我的产品代码。」AI 会先列出将删除的规则和保护文件,等你确认后再处理。

以后怎么升级?

对 AI 说:「把 BossCoding 升到最新版,但不要改我的老板规则。」AI 会更新框架管理的文件并重新检查;你的 AGENTS.md 不会被升级命令覆盖。

维护者须知

  • 运行时零第三方依赖,只使用 Node.js 标准库;node --test 跑单测,node bin/bosscoding.mjs check 做框架自检。
  • 结构:bin/ 是命令入口,lib/guards/ 是守卫,lib/commands/ 是各命令实现,templates/ 是安装进用户项目的资产。
  • 立法与发布纪律见 AGENTS.md;范围与形态的裁决理由见 首版范围决策

许可

MIT

Reviews (0)

No results found