Faut-il installer Everything Claude Code, le kit tout-en-un devenu viral ?
TL;DR
ECC, Everything Claude Code, empaquette 67 agents, 281 compétences, 94 commandes et un scanner de sécurité maison, AgentShield, pour Claude Code, Cursor, Codex CLI et d'autres agents. Licence MIT, 238 000 étoiles en sept mois depuis sa création en janvier 2026. Les posts qui le font connaître citent des chiffres déjà anciens (30 agents, 64 compétences) : le dépôt a presque doublé depuis. Point à connaître avant d'installer : le socle est gratuit, un palier payant existe pour les dépôts privés.
Ce que c'est concrètement
ECC installe un système complet autour de Claude Code : des agents spécialisés (planification, revue de code, réparation de build, sécurité, architecture), des compétences par domaine (TDD, recherche, frontend, données, ML, opérations), et des commandes qui servent de raccourcis directs. Le tout s'installe en une commande et se synchronise aussi avec Codex, avec un support partiel pour Cursor, Gemini, Zed et GitHub Copilot.
npx ecc-universal install
L'idée derrière le projet : au lieu de reconstruire à chaque prompt un cycle plan → test → implémentation → revue → vérification → mémorisation, on l'installe une fois et il devient la façon dont l'agent travaille par défaut.
Pourquoi les chiffres qui circulent sont déjà dépassés
Le post qui a fait connaître ECC cite 27 à 30 agents, 64 compétences et 33 commandes. Au moment de la vérification, le README affiche 67 agents, 281 compétences et 94 commandes de compatibilité historique. Le dépôt, créé le 18 janvier 2026, a doublé son contenu en quelques mois : un maintainer principal qui publie chaque semaine sur sept environnements d'agents différents, plus des dizaines de contributeurs externes.
Un chiffre cité dans un post reste vrai le jour où il a été écrit. Pour un projet qui grossit à ce rythme, la seule source fiable est le dépôt lui-même, pas la capture d'écran qui circule ensuite pendant des mois.
Le vrai intérêt du projet : AgentShield
Le composant le plus singulier du projet n'est pas le nombre d'agents, c'est AgentShield : un scanner de sécurité qui audite la configuration de l'agent lui-même, pas le code qu'il produit. 1 282 tests, 102 règles, qui examinent les prompts, les hooks, la configuration MCP, les permissions et les fichiers d'agents à la recherche de secrets exposés ou de configurations dangereuses.
npx -y ecc-agentshield scan --path .
C'est une réponse directe à un risque réel et peu discuté : un agent mal configuré, ou une compétence tierce installée sans relecture, devient une surface d'attaque au même titre qu'une dépendance npm compromise.
Le point à connaître avant d'installer
Le cœur du projet reste open source sous licence MIT, gratuit et sans limite annoncée. Un service payant, ECC Pro, existe en parallèle : une application GitHub hébergée à partir de 19 dollars par utilisateur et par mois pour l'usage sur des dépôts privés. Le projet est sponsorisé par CodeRabbit, Greptile, Atlas Cloud, Itô Markets et Moonshot AI, l'éditeur du modèle Kimi.
Rien de trompeur dans ce montage : la mention est claire dans le dépôt. Elle mérite d'être répétée, parce qu'aucun des posts qui relaient le projet ne la mentionne.
Faut-il tout installer d'un coup
Le README lui-même déconseille de cumuler plusieurs méthodes d'installation sur le même agent, au risque de dupliquer compétences, commandes et hooks. Avec 281 compétences disponibles, l'installation sélective a plus de sens que l'installation complète pour un projet donné : autant de surface de configuration à comprendre avant qu'elle serve réellement.
Comment l'essayer
npx ecc-universal install
Pour un premier test sans engagement, un scan de sécurité seul sur un projet existant donne une idée concrète de ce qu'AgentShield détecte, avant d'installer le reste.