用過 AI 編碼代理的人大概都碰到過這種情況:它自信地引用一個不存在的包,呼叫一個從未定義的函式,或者執行一條目標路徑完全寫錯的命令。更麻煩的是,它會繼續在這個錯誤基礎上一層層疊新程式碼。Check 就是為解決這個問題出現的——它把自己定位成 AI 代理的"現實層"。
不是又一個 AI,而是一道閘門
Check 本身不包含任何 AI 模型,它做的事情很純粹:在每條命令實際執行之前,對照你專案裡的真實依賴、原始檔和系統環境做一次校驗。用官方的話說,它是一道 preflight gate(預檢門),不是建議,也不是外掛式的軟提醒,而是命令發出後、真正執行前的硬攔截。
它檢查的對象很具體:命令是否存在、引用的路徑是否真實、呼叫的函式或匯入的包是否在專案或 npm 倉庫裡找得到。檢查結果直接來自本機環境,包括 shell 解析、PATH 查詢和 npm registry 查詢,然後再把機器給出的真實裁決返回。
安裝與接入:一條命令,免註冊
安裝方式對開發者相當友好。在安裝了 Claude Code 的 Windows 機器上,執行 npx @golproductions/check@latest --install,它會在本地建立一個免費客戶端 ID,並自動把 Check 接入 Claude Code 的預檢流程。整個過程不需要註冊賬號,也不需要貼上 key。官方也提到了帶 key 的安裝形式:npx @golproductions/check --install your_key。
按官方說明,Check 目前與 Claude Code、Cursor 和 Antigravity 配合使用,但安裝器目前只在 Windows 上驗證過。Mac 和 Linux 的構建尚未確認穩定,安裝器會直接拒絕在這兩個平臺上繼續。
定價與免費額度
Check 採用按次計費的模式,每校驗一次收費 $0.0068 AUD(澳元)。好訊息是它提供每日 120 次免費請求,無論是使用者訊息還是 AI 命令都計入次數。超過免費額度後,可以在控制檯關聯 key 並充值,預付費餘額會繼續覆蓋後續檢查。
- 免費額度:每天 120 次,覆蓋日常輕度使用
- 超出後:按次扣費,預付費,無訂閱繫結
- 貨幣:澳元計價,注意價格換算
隱私邊界與需要清醒認識的侷限
官方對隱私的說明比較直白:被檢查的命令文字會傳送到他們的邊緣伺服器,在記憶體中完成校驗後立即丟棄,倉庫和原始檔不會被上傳。唯一的例外是他們自己控制的內部測試 key,其產生的命令文字會用於生成公開案例研究,普通使用者的資料不會保留。賬戶側只保留錢包餘額和計費歷史。
需要特別強調,Check 不是安全工具。它攔截的是"虛假"內容,即幻覺出來的命令、包和路徑;但如果一條命令真實存在,只是被指向了錯誤的地方,它依然會放行。官方建議把它與真正的安全防護層搭配使用,而不是替代。
此外,Check 的判定邏輯執行在服務端,屬於閉源設計。官方解釋是"沒什麼值得破解的東西會分發到你的機器上",但這也意味著你無法通過閱讀程式碼來審計校驗邏輯,只能通過實際執行來驗證效果。對於在意透明度的團隊,這一點需要提前權衡。
實用建議
- 先用免費額度在你的真實專案裡跑幾天,觀察它對 AI 幻覺的攔截率是否符合預期。
- 如果開發機是 Mac 或 Linux,暫時別硬裝;等官方釋出驗證過的構建再說。
- 把 Check 當作風控前置層,不要依賴它處理惡意或有危害的命令,安全掃描照常做。
總的來說,Check 解決的是一個很小但很痛的工程問題。它沒有誇大的宣傳,定價也清晰,至少在 Windows 生態下,給頻繁使用 AI 編碼代理的開發者提供了一個值得嘗試的保險絲。











評論
暫無評論
成為第一個評論的人