gstack 实战指南
gstack 实战指南
把 Claude Code 从"高级打字员"变成一支 23 人的虚拟工程团队——本文涵盖横向对比、安装接入与完整使用教程。
一、gstack 是什么
gstack 是由 Y Combinator CEO Garry Tan 开源的 AI 工程技能套件(MIT 协议),GitHub 93K+ Stars。它通过 23 个斜杠命令(Slash Commands)将 Claude Code 等 AI 编码助手升级为覆盖产品规划→架构设计→编码→审查→测试→安全→部署全链路的虚拟工程团队。
核心理念:不是让 AI 写得更快,而是让 AI 在正确的工程阶段做正确的事。
核心架构
graph TD
A[用户请求] --> B{意图识别}
B --> C[Skill 路由]
C --> D[CEO 审查 /office-hours]
C --> E[架构评审 /plan-eng-review]
C --> F[代码审查 /review]
C --> G[QA 测试 /qa]
C --> H[安全审计 /cso]
C --> I[部署发布 /ship]
D --> J[结构化输出]
E --> J
F --> J
G --> J
H --> J
I --> J
J --> K[下游 Skill 复用]
23 项技能速览
| 阶段 | 技能 | 说明 |
|---|---|---|
| 产品 | /office-hours |
产品创意评审,反问 6 个关键问题 |
| 产品 | /plan-ceo-review |
CEO 视角战略挑战 |
| 设计 | /design-shotgun |
快速出 5 套设计方案 |
| 设计 | /plan-devex-review |
DX 方案评审 |
| 工程 | /plan-eng-review |
架构方案 + 技术选型评审 |
| 工程 | /autoplan |
自动生成实现计划 |
| 编码 | /careful |
破坏性命令守卫 |
| 编码 | /freeze / /unfreeze |
目录编辑限制 |
| 审查 | /review |
偏执工程师级代码审查 |
| 审查 | /codex |
多模型交叉审查 |
| 测试 | /qa |
真实浏览器端到端测试 |
| 测试 | /investigate |
Bug 根因分析 |
| 安全 | /cso |
OWASP Top 10 + STRIDE 审计 |
| 安全 | /guard |
最大安全模式 |
| 部署 | /ship |
PR 创建 + 部署 |
| 部署 | /land-and-deploy |
持续部署 + 金丝雀验证 |
| 工具 | /browse |
无头浏览器(CDP,~100ms/命令) |
| 工具 | /pair-agent |
跨 Agent 协调 |
| 知识 | /checkpoint |
保存/恢复工作状态 |
| 知识 | /learn |
项目学习记录 |
| 知识 | /retro |
工程周回顾 |
二、横向对比:gstack vs 主流方案
2.1 对比总览
| 维度 | gstack | Superpowers | BMAD-METHOD | Cursor Rules |
|---|---|---|---|---|
| 定位 | 虚拟工程团队(角色化) | 工程方法论(流程约束) | 完整 SDLC 框架 | IDE 编码规范 |
| Stars | 93K+ | 137K+ | 34K+ | N/A(内置) |
| 创始人 | Garry Tan (YC CEO) | Jesse Vincent | BMAD 社区 | Anysphere |
| 核心理念 | 23 角色各司其职 | TDD + Iron Laws 强制纪律 | AI 敏捷开发 | 规则驱动补全 |
| 技能数 | 23 Skills | 15+ Skills | 12+ Agents | Rules 文件 |
| 浏览器测试 | ✅ 内置 CDP 浏览器 | ❌ 需外接 | ❌ 无 | ❌ 无 |
| 安全审计 | ✅ /cso (OWASP+STRIDE) | ⚠️ 基础 | ⚠️ 基础 | ❌ 无 |
| 多 Agent 支持 | ✅ Claude/Codex/Cursor/OpenCode/Gemini | ✅ 11 个 harness | ✅ 多 AI 助手 | ❌ 仅 Cursor |
| 安装复杂度 | 30 秒一键 | 中等 | 较复杂 | 零(内置) |
| 适合人群 | 独立开发者/创始人 | TDD 实践者 | 团队级敏捷 | 日常编码 |
| 协议 | MIT | MIT | MIT | 商业 |
2.2 核心差异解读
graph LR
subgraph 管什么
A[gstack: 做什么 What]
B[Superpowers: 怎么写 How]
C[BMAD: 全流程 SDLC]
D[Cursor Rules: 编码规范]
end
subgraph 触发方式
E[gstack: 手动斜杠命令]
F[Superpowers: 自动触发]
G[BMAD: Agent 角色切换]
H[Cursor Rules: 隐式生效]
end
选型建议:
| 你的场景 | 推荐方案 | 理由 |
|---|---|---|
| 独立开发者/CEO 亲自写码 | gstack ⭐⭐⭐⭐⭐ | 一人=一支团队,全流程覆盖 |
| 追求代码质量 + TDD | Superpowers ⭐⭐⭐⭐⭐ | 强制 RED-GREEN-REFACTOR |
| 需要完整敏捷流程 | BMAD ⭐⭐⭐⭐ | 多 Agent 角色协作 |
| 日常编码提效 | Cursor Rules ⭐⭐⭐ | 零配置,即开即用 |
| 组合使用(推荐) | gstack + Superpowers | 一个管"做什么",一个管"怎么写" |
2.3 gstack vs Superpowers 深度对比
| 能力 | gstack | Superpowers |
|---|---|---|
| 产品头脑风暴 | /office-hours + /plan-ceo-review |
brainstorming |
| 架构设计 | /plan-eng-review(三维度挑战) |
architecture-design |
| 代码审查 | /review(偏执工程师级) |
code-review(规则驱动) |
| 测试 | /qa(真实浏览器 + Playwright) |
TDD 强制循环 |
| 安全 | /cso(OWASP + STRIDE) |
无专项 |
| 部署 | /ship + /land-and-deploy + /canary |
无专项 |
| 浏览器 | 内置 CDP 持久化 Chromium | 无 |
| 设计 | /design-shotgun(5 套方案) |
无专项 |
| 知识管理 | /checkpoint + /learn + /retro |
无 |
结论:gstack 是"产品交付特种兵",Superpowers 是"编码纪律教官"。两者互补,叠加使用效果最佳。
三、安装接入教程
3.1 前置依赖
| 依赖 | 版本要求 | 说明 |
|---|---|---|
| Claude Code / Codex / Cursor | 最新版 | AI 编码环境(至少一个) |
| Git | 2.x+ | 版本控制 |
| Bun | v1.0+ | 运行时(setup 会自动安装) |
| Node.js | 18+(备选) | Windows 兼容方案 |
Windows 用户:需通过 Git Bash 或 WSL 运行。
3.2 一键全局安装
# 克隆到 Claude Code 全局 skills 目录
git clone https://github.com/garrytan/gstack.git ~/.claude/skills/gstack
# 进入目录执行 setup(自动构建 browse 二进制,约 10 秒)
cd ~/.claude/skills/gstack && ./setup
setup 脚本会自动:
1. 检测并安装 Bun(如缺失)
2. 编译 browse 浏览器二进制(基于 CDP)
3. 注册所有 23 个 Skills
3.3 项目级配置
在项目根目录的 CLAUDE.md(或 .cursorrules)中添加:
## gstack
Use /browse from gstack for all web browsing.
Use gstack skills for planning, review, QA, and deployment.
3.4 团队模式(Team Mode,推荐)
v1.x 引入 Team Mode——仓库只记录"我们用 gstack",更新自动发生:
# 每个开发者全局安装 gstack(一次性)
git clone https://github.com/garrytan/gstack.git ~/.claude/skills/gstack
cd ~/.claude/skills/gstack && ./setup
# 项目仓库中提交引用(非代码拷贝)
echo "gstack: ~/.claude/skills/gstack" >> .claude/skills.lock
git add .claude/skills.lock && git commit -m "require gstack for AI-assisted work"
3.5 多 Agent 环境配置
# 自动检测所有已安装代理并配置
cd ~/.claude/skills/gstack && ./setup --host codex
# 手动指定
./setup --host cursor # Cursor
./setup --host opencode # OpenCode
./setup --host gemini # Gemini CLI
3.6 验证安装
# 检查 browse 二进制
ls ~/.claude/skills/gstack/browse
# 应输出可执行文件路径
# 在 Claude Code 中输入
/gstack
# 应显示所有可用技能列表
四、完整使用教程
4.1 标准工作流
flowchart LR
A["/office-hours<br>定义问题"] --> B["/plan-ceo-review<br>战略审查"]
B --> C["/plan-eng-review<br>架构评审"]
C --> D["/autoplan<br>生成计划"]
D --> E["编码实现"]
E --> F["/review<br>代码审查"]
F --> G["/qa<br>浏览器测试"]
G --> H["/cso<br>安全审计"]
H --> I["/ship<br>部署上线"]
4.2 实战:从 0 构建一个通知功能
Step 1:产品定义
> /office-hours
我想给应用加一个通知功能,支持站内信和邮件。
gstack 会反问你 6 个关键问题(用户是谁?触发时机?频率控制?...),帮你重新定义问题。
Step 2:CEO 审查
> /plan-ceo-review
从战略、工程、设计三维度发起挑战,找出架构中的单点故障和逻辑漏洞。
Step 3:架构评审
> /plan-eng-review
输出:技术选型建议、API 设计、数据模型、扩展性评估。
Step 4:自动生成计划
> /autoplan
将评审结论转化为可执行的开发任务列表。
Step 5:编码(正常写代码,gstack 不干预)
Step 6:代码审查
> /review
不是 lint!它会发现竞态条件、内存泄漏、安全漏洞——那些过了 CI 但上线会炸的问题。
Step 7:QA 测试
> /qa
gstack 启动真实 Chromium 浏览器,像真人一样点击页面、填写表单、验证结果。发现报错会自动修复并再次提交。
Step 8:安全审计
> /cso
基于 OWASP Top 10 + STRIDE 模型,生成安全报告。
Step 9:部署
> /ship
自动创建 PR、生成 changelog、触发 CI/CD。
4.3 常用命令速查
| 场景 | 命令 | 效果 |
|---|---|---|
| 有个想法想验证 | /office-hours |
AI 帮你重新定义问题 |
| 方案出来要挑战 | /plan-ceo-review |
三维度"董事会"审查 |
| 架构拿不准 | /plan-eng-review |
技术选型 + 扩展性评估 |
| 代码写完要审 | /review |
偏执工程师级审查 |
| 要跑 E2E 测试 | /qa |
真实浏览器自动测试 |
| 上线前安全检查 | /cso |
OWASP + STRIDE 审计 |
| 要发 PR 部署 | /ship |
一键 PR + 部署 |
| 出了 Bug 排查 | /investigate |
根因分析 |
| 保存当前进度 | /checkpoint |
工作状态快照 |
| 需要浏览网页 | /browse |
无头浏览器 ~100ms/命令 |
4.4 高级用法
跨 Agent 协作(Pair Agent):
> /pair-agent
让 Claude Code 和 Codex/Gemini 共用一个浏览器,各自独立 Tab,协同开发。
金丝雀部署:
> /land-and-deploy
> /canary
部署后自动监控错误率,异常自动回滚。
安全模式:
> /guard
开启最大安全模式:所有破坏性命令需确认,目录编辑受限,日志审计开启。
五、最佳实践与避坑
5.1 推荐组合
gstack(管"做什么")+ Superpowers(管"怎么写")= 王炸组合
- gstack 负责:产品定义、架构审查、QA、安全、部署
- Superpowers 负责:TDD 循环、代码规范、重构纪律
5.2 常见坑
| 坑 | 解决方案 |
|---|---|
browse 二进制构建失败 |
确保 Bun ≥ 1.0,或 npm i -g bun 后重跑 ./setup |
| Windows 下权限报错 | 使用 Git Bash 或 WSL,不要用 CMD/PowerShell |
| 技能不生效 | 检查 CLAUDE.md 中是否添加了 gstack 配置段 |
| 浏览器会话丢失 | /browse 是持久化会话,重启终端后需重新 goto |
| 与 Cursor Rules 冲突 | 在 .cursorrules 中明确声明 gstack 优先级 |
5.3 适用 vs 不适用
| ✅ 适用 | ❌ 不适用 |
|---|---|
| 独立开发者全栈交付 | 大公司已有完整工程团队 |
| 2-5 人创业团队 | 只需简单代码补全 |
| MVP 快速迭代 | 纯算法/研究项目 |
| 需要 AI 做质量把关 | 一次性脚本/原型 |
六、总结
gstack 的本质是一套软件工程 SOP 的 AI 化——它把 Garry Tan 20 年的产品研发经验固化成 23 个可调用角色。对独立开发者和小团队而言,它几乎是刚需:相当于一个免费的"多角色技术顾问",帮你在动手写代码前排除所有隐患。
stateDiagram-v2
[*] --> 安装gstack
安装gstack --> 定义问题: /office-hours
定义问题 --> 审查方案: /plan-ceo-review
审查方案 --> 架构设计: /plan-eng-review
架构设计 --> 编码实现: /autoplan
编码实现 --> 代码审查: /review
代码审查 --> QA测试: /qa
QA测试 --> 安全审计: /cso
安全审计 --> 部署上线: /ship
部署上线 --> [*]
一句话总结:别再用 AI 当打字员了——给它一个角色,让它成为你的团队。
参考资源: - GitHub: garrytan/gstack - 中文注解: shengbinxu/gstack-zh - 组合方案: gstack + obra/superpowers