CommitCycle para Claude Code Shipped
CommitCycle para Claude Code
El plugin instala la parte que dice que no. Las áreas de tu código que son peligrosas de cambiar reciben un owner, el trabajo declara cuáles necesita, y el acceso se concede para una task en una rama — y se retira cuando entregas.
Instalación
/plugin marketplace add pow-paulinho/commitcycle-plugin
/plugin install commitcycle@commitcycleTrae sus propios binarios. No hay npm install, no se añade nada a tu PATH, y no se toca nada fuera del proyecto en el que estás trabajando.
Qué instala
| Componente | Qué hace |
|---|---|
set-up-commitcycle | Configura un repositorio preguntando por él — qué áreas son peligrosas, quién aprueba cada una, a qué board reporta |
start-work-inside-cc | Registra y acota la task antes del trabajo, para que la regla llegue como un acuerdo y no como una negativa |
Servidor MCP commitcycle | Cinco herramientas de lectura: el mapa de zones, intake de una línea, la entrevista, el scoping y el estado del board |
| El hook | La parte que de verdad bloquea una escritura, en PreToolUse y PostToolUse |
Por qué instalarlo no puede romper tus otros repositorios
Los hooks de un plugin se cargan a nivel de usuario — se ejecutan en todos los repositorios que abras, no sólo en el que configuraste. Precisamente por eso el hook se retuvo hasta que supo distinguir "este repositorio nunca instaló CommitCycle" de "esta task aún no ha empezado". No sabía, respondía deny a las dos, y una sola instalación habría bloqueado cada escritura en cada proyecto sin relación de la máquina.
Ya sabe. Un repositorio sin .zones/zones.yml se deja en paz y en silencio: permitido, sin registro, sin consejos — no deberías poder notar que el hook se ejecutó. Y un mapavacío no es lo mismo que un mapa ausente: eso es un proyecto que hizo la configuración y no protegió nada, así que ahí sigue haciendo falta una task.
Las cinco herramientas, y la línea que no cruzan
cc_zones, cc_intake, cc_interview, cc_scope, cc_status. Ninguna empieza trabajo, emite un grant ni aprueba acceso a nada.
No es un descuido pendiente de arreglar. Una aprobación que llega por una herramienta que llama el agente va autenticada con un token que tiene el agente, así que un board no podría distinguir tu sí del suyo. Las herramientas describen el trabajo. Empezarlo es cosa de una persona.
Por qué el board no es opcional
El mapa de zones, la auditoría de lo que es peligroso y los registros de lo que declaró cada task son ficheros de tu repositorio, y siguen siendo tuyos. Lo que necesita un board es el ciclo:el gate es el único emisor de un grant, y vive allí. Instala el hook sin board y no habrá nada que pueda abrir nada — toda escritura se deniega, también en los paths sin proteger. Por eso la skill de configuración pide el board en lugar de ofrecer un modo local que acaba en un repositorio donde nadie puede escribir.
Dónde se detiene esto
El modelo de zones es agnóstico del agente; el punto de enforcement necesita un adaptador pequeño por cada harness. Claude Code, Codex, Cursor, Augment, Copilot y Devin CLI exponen la misma primitiva — un hook previo a la llamada que puede devolver deny — así que los adaptadores son finos. Hoy hay uno publicado, y es éste.
- El hook decide en 68–83 ms en p95 contra un presupuesto de 100 ms — yel p99 tocó 102 ms en un caso. El margen es estrecho y las palancas están nombradas.
- El harness de Claude Code es fail-open en los cuatro modos de fallo que medimos contra sesiones reales. Por eso el plugin trae un wrapper que cierra tres de ellos, y por eso existe un check de CI para el cuarto — el único que CI puede ver, donde el hook nunca llegó a instalarse.
El mecanismo completo está en la documentación (en inglés): lareferencia de instalación, elmodelo de zones y lasherramientas MCP.