agenticawesomeskills 是一个可安装的 AI 编程助手 Skill 库,收录 1,946+ 个可复用的 SKILL.md 工作流剧本,支持 Claude Code、Cursor、Codex CLI、Autohand Code、Gemini CLI、Antigravity、Kiro、OpenCode、GitHub Copilot 等主流 AI…
仓库攻略
50 篇 · 50 个项目 · jay · 安全与风险
Kong(Kong Gateway)是云原生、平台无关的可扩展 API & AI 网关,以高性能和通过插件的强扩展性著称。它不仅是传统 API 网关(代理、路由、负载均衡、健康检查、认证),还提供高级 AI 流量管理能力,包括多 LLM 提供商支持、MCP 流量安全与分析,以及 60+ AI 相关功能(语义缓存、语义路由、安全防护等)。 核心定位:统一 AP…
FrontEnd Checklist(前端清单)是一个开源的前端质量体系,面向人类开发者和 AI 智能体。它将前端最佳实践转化为一套可浏览、可执行、可验证的审查工作流。与传统 Checklist 不同的是,它深度集成 MCP(Model Context Protocol),让 AI 编码助手(如 Claude Code、Cursor)可以直接调用同一套规则库…
PentestGPT 是一个由 LLM 驱动的自动化渗透测试 Agentic 框架,源自 2024 年 USENIX Security 顶会论文(86.5% 成功率,104 题基准)。它将渗透测试流程(信息收集→漏洞发现→利用→权限维持)封装为可迭代执行的 AI Agent,支持自主运行(Claude Code 驱动)和人机协作(多 LLM 会话协同)两种模…
llmengineertoolkit 是一个精心整理的 LLM 工具库清单,按功能分类收录了 120+ 个开源 Python 库,涵盖从模型训练、微调、推理、服务化,到 RAG、Agent、数据提取、评测、安全等完整流程的所有环节。 它的定位是"LLM 全栈工程师的工具箱目录"——不是教你某个库怎么用,而是告诉你做某件事有哪些成熟工具可以选择,让你在立项时快…
githubmcpserver 是 GitHub 官方的 MCP(Model Context Protocol)服务器,让 AI 助手(如 Claude Code、Cursor、VS Code Copilot Agent 模式)能够直接操作 GitHub。它的本质是一个桥梁:一边是 MCP 协议(AI 工具调用标准),另一边是 GitHub REST / G…
exploitarium 是安全研究员 bikini(Discord: ashdfrkl)维护的一个公开漏洞利用(PoC)及漏洞研究归档库。作者将历年来在各家漏洞研究平台上独立发布的 PoC 仓库整合到这一单一归档中,每个条目保留了原始 README 和文件结构,并附上漏洞研究技术报告。截至 2026 年 7 月,仓库已收录 36 个独立漏洞研究条目,覆盖从…
opensourcemacosapps 是一个精选的 macOS 开源应用列表,精选了 689 个可以在 macOS 上免费使用的开源应用,覆盖 49 个分类,从音频处理、图像编辑、开发工具到系统工具应有尽有。列表由维护者 serhiilondar 持续更新(最近更新于 2026 年 4 月),每个应用条目都标注了编程语言、是否为跨平台应用,以及应用官网/G…
system_prompts_leaks 是一个系统提示词泄漏文档仓库(dataset + documentation),持续追踪并公开记录主流 AI 产品和 Agent 工具的系统提示词(System Prompt / System Message)。覆盖范围包括: 每个记录通常包含完整系统提示词原文、更新日期、以及与上一版本的diff 链接。Stars …
NanoClaw 是一个安全隔离的个人 AI 助手运行框架,让你在本地机器上运行一个 AI Agent,通过 Telegram、WhatsApp、Discord、Slack 等常用聊天软件与它对话。每个 Agent 运行在独立的 Linux 容器(Docker) 中,拥有自己的文件系统和工作区,实现真正的操作系统级隔离。 它的核心设计哲学是小到可以理解,安全…
HexStrike AI 是一个基于 MCP(Model Context Protocol) 的高级网络安全自动化平台。它让 Claude、GPT、Copilot 等 AI 助手通过统一协议直接调用 150+ 网络安全工具,完成自动化渗透测试、漏洞挖掘、漏洞赏金自动化和安全研究——全程用自然语言驱动,无需在终端、扫描器和 AI 客户端之间来回切换。 v6.0…
claudecodetemplates 是一个为 Anthropic Claude Code 打造的配置即代码(ConfigurationasCode)工具箱。它以 npm 包形式分发,提供一系列即装即用的 Agents(AI 专家角色)、自定义命令(Commands)、设置(Settings)、钩子(Hooks)、MCP 集成和项目模板,让 Claude …
sindresorhus/awesome 是 GitHub 上最具标志性的元收藏列表(The OG Awesome List),由 Sindre Sorhus 创建并维护。它本身不直接收录软件项目,而是收录「收录好东西的列表」——即各种主题的 awesome 列表入口。 截至 2026 年 7 月,该仓库拥有 482,747 Stars,周增 +2,212,…
wshobson/agents 是一个面向 AI 编程 Agent 的插件式市场(Plugin Marketplace),特点是从一份 Markdown 源码同时生成五套主流 Agent 平台的原生插件包:一套源码,Claude Code / Codex CLI / Cursor / OpenCode / Gemini CLI / GitHub Copilo…
hesreallyhim/awesomeclaudecode 是目前最全面的 Claude Code 生态资源列表,由社区维护,精选收录了与 Anthropic 出品的 AI 编程助手 Claude Code 相关的优质 skills、hooks、slash commands、agent orchestrators、应用与插件。 它不是一个工具,而是一本生态…
Open Code Review 是阿里巴巴开源的 AI 代码审查 CLI 工具,起源于阿里内部使用了两年多的官方 AI 代码审查助手,已服务数万名开发者、发现数百万个代码缺陷。核心设计理念是「确定性工程 + LLM Agent」混合架构:对必须精准的步骤用工程逻辑保证正确性(文件选择、规则匹配、位置定位),将 Agent 的动态判断能力集中在需要灵活性的环…
HackwithGithub/AwesomeHacking 是一个面向黑客、渗透测试工程师和安全研究人员的 awesome 清单聚合仓库。它本身不是工具库,而是一个索引——收录了 50+ 个细分领域的安全 awesome 列表链接,每个子列表都链接到该领域最受欢迎的专项awesome仓库。 许可为 CC01.0(完全公共领域),Stars 11.5 万,是安…
worldmonitor 是一个实时全球情报仪表板,用 AI 聚合新闻、地缘政治监测、金融市场和基础设施追踪,统一呈现在一个态势感知界面里。它并非新项目(Stars 61k+),但近期周增 +280 说明仍在快速增长,背后可能有 AI Agent 接入场景的推动。 核心亮点: 500+ 精选新闻源,15 个分类,AI 摘要 Country Instabili…
shadcn/improve 是一个 AI Agent Skill(技能包),用于对任意代码仓库进行系统性审计,并生成可交给其他 Agent 执行的具体实施方案。它的核心哲学是:用最强大的模型做判断,把执行交给更便宜的模型。 传统做法是一个模型既分析又执行,成本高且容易出错。improve 的思路是解耦这两步: 你(昂贵模型,顾问) ↓ 发现问题 → 写规格…
ECC = Everything Claude Code,但实际上它已经演进为 Agent Harness 操作系统(Agentic Harness Operating System)——一个横跨 Claude Code、Codex、Cursor、OpenCode、Gemini CLI 等主流 AI Agent 平台的配置、插件、技能和运营规范体系。 核心定…