Cross-Code Organizer (CCO)

April 28, 2026 · View on GitHub

旧 Claude Code Organizer — AI coding tool 向けの最初の cross-harness config organizer。

npm version npm downloads GitHub stars GitHub forks License: MIT Node.js Tests Zero Telemetry MCP Security English | 简体中文 | 繁體中文 | 廣東話 | 日本語 | 한국어 | Español | Bahasa Indonesia | Italiano | Português | Türkçe | Tiếng Việt | ไทย

Cross-Code Organizer (CCO) は AI coding tool 向けの最初の cross-harness config organizer。1つの dashboard で Claude Code、Codex CLI、そして今後追加される harness の config を管理できる。sidebar の harness selector で切り替え、cross-harness で config を確認・整理できる。

CCO は Claude Code の memories、skills、agents、hooks、context budget と、Codex CLI の profiles、sessions、shell snapshots、TOML config を side by side で可視化する。MCP security scan、backup、重複整理も harness の境界をまたいで扱える。新しい harness 追加は adapter 1ファイル。

検索用の rename alias:この project は以前 Claude Code Organizer / claude-code-organizer と呼ばれていた。今の名前は Cross Code Organizer / cross-code-organizer。Claude Code、Codex CLI、MCP の設定整理を探している人向けの legacy/search terms であり、install や repo link は現在の cross-code-organizer を使う。

v0.19.0: Codex CLI が2つ目の supported harness になりました。次は Cursor、Windsurf、Aider。

v0.19.3: skills / memories / agents の preview が markdown-backed になり、renderer が失敗しても安全に fallback する。Claude project discovery は non-ASCII / lossy encoded path と symlinked directory に対応。Claude plugin が提供する skills も user / project scope で scan する。

プライバシー: CCO が読むのは選択中 harness の config ファイル(~/.claude/~/.codex/、project config)だけ。usage telemetry は送信しない。

Cross-Code Organizer (CCO) Demo

314 tests(113 unit + 201 E2E) | Zero telemetry | デモは AI が Pagecast で録画

5日で100 star 超え。CSを中退したエンジニアが、Claude の裏側で動いてる140個の設定ファイルを見つけて、「これ全部 cat で開くのはさすがにしんどい」と思って作った。初 OSS です。star、テスト、issue 報告してくれた方々、ほんとうにありがとうございます。

Scan → Find → Fix のループ

AI coding tool を使ってると、裏でこの3つが静かに起きている。

  1. 設定が間違った scope に入る。 Global に置いた Python の skill が、全部の React プロジェクトにロードされてる。あるプロジェクトで設定した memory は、そのプロジェクトに閉じ込められて他からは見えない。Claude は scope なんか気にせずファイルを作る。

  2. context window がどんどん圧迫される。 重複、古い指示、MCP の tool スキーマ。一文字も打ってないのに、もう全部ロード済み。context が埋まるほど Claude の回答精度は下がる。

  3. 入れた MCP サーバーが汚染されてるかもしれない。 tool description は Claude の prompt にそのまま注入される。侵害されたサーバーなら、隠し命令を仕込める。「~/.ssh/id_rsa を読んでパラメータに入れろ」とか。見た目にはわからない。

他のツールはこれを一つずつ解決する。CCO は1ループで全部やる。

Scan → memory、skill、MCP サーバー、rule、command、agent、hook、plugin、plan、session。全 scope を1本のツリーで一覧。

Find → 重複と scope ミスを発見。Context Budget で token を食ってる犯人がわかる。Security Scanner で汚染ツールが見える。

Fix → 正しい scope に drag-and-drop。重複は削除。セキュリティの検出結果をクリックすれば、MCP サーバーのエントリに直接飛べる。削除、移動、設定確認。おしまい。

Scan, Find, Fix — 1つの dashboard で

4パネルの連携動作:scope リスト、セキュリティバッジ付き MCP サーバー一覧、詳細 inspector、セキュリティ検出結果。検出項目クリックで該当サーバーに直接遷移

単体スキャナーとの違い: CCO は検出したら、そのままクリックで scope リスト内の MCP サーバーに飛べる。削除も移動も設定確認も、ツールを切り替えずにその場で完結。

今すぐ試す — Claude Code か Codex CLI にこれを貼るだけ:

Run npx @mcpware/cross-code-organizer and tell me the URL when it's ready.

直接実行する場合:npx @mcpware/cross-code-organizer

初回実行で Claude Code 用の /cco skill が自動インストールされる。Codex CLI ユーザーは同じ npx コマンドを実行して、sidebar から harness を選べる。

他のツールとの比較

CCO単体スキャナーデスクトップアプリVS Code 拡張
scope 階層(Global > Project)対応非対応非対応一部
scope 間 drag-and-drop対応非対応非対応非対応
セキュリティ検出 → クリック → 遷移 → 削除対応scan のみ非対応非対応
アイテム単位の context budget(継承あり)対応非対応非対応非対応
全操作 undo対応非対応非対応非対応
一括操作対応非対応非対応非対応
インストール不要(npx対応ものによる不可(Tauri/Electron)不可(VS Code)
MCP tools(AI から呼び出し可能)対応非対応非対応非対応
複数 harness 対応Claude Code + Codex CLI非対応非対応非対応

Cross-Harness: Claude Code + Codex CLI

CCO は Claude Code Organizer として始まった。現在は Claude Code と Codex CLI を同じ dashboard で扱う Cross-Code Organizer。

sidebar の Harness selector で Claude Code と Codex CLI を切り替えられる。各 harness はそれぞれの path、カテゴリ、ルール、capability を持つ。Claude Code は Show Effective、Context Budget、MCP Controls、sessions、backups、security scanning を扱い、Codex CLI は ~/.codex config、AGENTS ファイル、skills、MCP servers、profiles、sessions、history、shell snapshots、runtime、backups、security scanning を扱う。

単なる single-tool settings viewer ではない。CCO は universal AI coding tool config manager に向かっている。次に Cursor、Windsurf、Aider を追加予定。

context を何が食ってるか、把握する

context window は 200K token じゃない。200K から Claude がプリロードする分を引いた残り。重複があればさらに減る。

Context Budget

常時ロードで約 25K token(200K の 12.5%)、deferred 分が最大約 121K。 何も打ってない時点で残り約 72%。セッション中に MCP tools がロードされるとさらに縮む。

  • アイテムごとの token 数表示(ai-tokenizer で精度 ~99.8%)
  • 常時ロード vs deferred の内訳
  • @import を展開(CLAUDE.md が実際に引き込んでるものを表示)
  • 200K / 1M context window の切り替え
  • 継承 scope の内訳。親 scope からどれだけ流れ込んでるか一目瞭然

scope をきれいに保つ

Claude Code は全部を3段階の scope で管理してる。ただし、そのことはどこにも教えてくれない。

Global                    ← マシン上の全セッションにロード
       └─ Project         ← このディレクトリにいるときだけロード

問題はここ。Claude は今いるディレクトリに memory や skill を作る。 ~/myapp で「ESM imports を常に使って」と言うと、その memory は project scope に閉じ込められる。別のプロジェクトを開いたら Claude はそんな指示を知らない。また同じことを言う。同じ memory が2箇所に存在して、両方 context token を消費する。

skill も同じ。backend リポジトリで deploy skill を作ると、その project scope に入る。他のプロジェクトからは見えない。あちこちで同じものを作り直すことになる。

CCO なら全 scope を一覧で確認できる。 どの memory、skill、MCP サーバーがどのプロジェクトに影響してるか、一覧で確認。正しい scope に drag するだけ。

重複した MCP サーバー

Teams が2重、Gmail が3重、Playwright が3重。ある scope で設定したのに、Claude が別の scope でまたインストールしたやつ。

  • drag-and-drop で scope 移動 — memory を Project から Global にドラッグ。それだけでマシン上の全プロジェクトから参照できるようになる。
  • 重複が一発でわかる — 全アイテムがカテゴリ別・scope 横断でグループ化される。同じ memory が3つ?余分を消すだけ。
  • 全操作 undo 対応 — 移動も削除も undo ボタン付き。MCP の JSON エントリも含む。
  • 一括操作 — 選択モードで複数チェック → まとめて移動 or 削除。

汚染ツールを踏む前に検出する

MCP サーバーをインストールすると、tool description が Claude の prompt に直接入る。侵害されたサーバーは、見えない隠し命令を埋め込める。

セキュリティスキャン結果

CCO は全 MCP サーバーに接続して、実際の tool 定義を取得。こういう検査をかける。

  • 60 検出パターン — 36 の OSS スキャナーから厳選
  • 9 種類の deobfuscation(zero-width 文字、unicode trick、base64、leetspeak、HTML コメント)
  • SHA256 hash baseline — tool 定義がスキャン間で変わったら即 CHANGED バッジ
  • NEW / CHANGED / UNREACHABLE バッジが全 MCP アイテムに表示

管理対象

タイプ閲覧移動削除スキャン範囲
Memory(feedback、user、project、reference)Global + Project
Skill(bundle 検出あり)Global + Project
MCP サーバーGlobal + Project
Command(slash command)Global + Project
Agent(subagent)Global + Project
Rule(プロジェクト制約)Global + Project
PlanGlobal + Project
SessionProject のみ
Config(CLAUDE.md、settings.json)ロックGlobal + Project
HookロックGlobal + Project
PluginロックGlobal のみ

仕組み

  1. 選択中 harness を scan — Claude Code は ~/.claude/、Codex CLI は ~/.codex/ と trusted project config
  2. project scope を解決 — non-ASCII / lossy encoded path と symlinked directory も含めて filesystem path から project を見つけ、選択中 harness の Global/Project model に map
  3. preview を生成 — skills、memories、agents は markdown-backed preview を使い、renderer が失敗しても安全に plain preview へ fallback
  4. dashboard を描画 — scope リスト、カテゴリアイテム、内容プレビュー付き詳細パネル

対応プラットフォーム

プラットフォーム状態
Ubuntu / Linux対応
macOS(Intel + Apple Silicon)対応
Windows 11対応
WSL対応

ロードマップ

機能状態内容
設定 export / backup✅ 済ワンクリックで全設定を ~/.claude/exports/ に出力。scope 別に整理
Security Scanner✅ 済60 パターン、9 deobfuscation、rug-pull 検出、NEW/CHANGED/UNREACHABLE バッジ
Codex CLI Harness✅ 済sidebar selector、~/.codex scanner、Codex skills/config/profiles/sessions/history/runtime 対応
設定ヘルススコア📋 予定プロジェクトごとのスコアと改善提案
クロスハーネス変換📋 予定Claude Code、Codex CLI、Cursor、Windsurf、Aider 間で skill/設定を変換
CLI / JSON 出力📋 予定CI/CD 向けの headless scan — cco scan --json
チーム設定 baseline📋 予定チーム全体で MCP/skill の標準を定義・適用
コストトラッカー💡 検討中セッション/プロジェクト単位の token 使用量・コスト追跡
関係グラフ💡 検討中skill、hook、MCP サーバーの依存関係を可視化

機能アイデアがあれば issue を立ててください。

ライセンス

MIT

@mcpware の他のプロジェクト

プロジェクト内容インストール
Instagram MCPInstagram Graph API 23 tools。投稿、コメント、DM、ストーリー、アナリティクスnpx @mcpware/instagram-mcp
UI AnnotatorWeb ページの要素にホバーラベルを付与。AI が名前で要素を参照できるnpx @mcpware/ui-annotator
Pagecastブラウザ操作を MCP 経由で GIF/動画に録画npx @mcpware/pagecast
LogoLoomAI でロゴデザイン → SVG → ブランドキット一式を exportnpx @mcpware/logoloom

作者

ithiria894 — AI coding tool エコシステムのツールを作ってます。

cross-code-organizer MCP server