AI Engineering Course 是由 Amit Shekhar(Outcome School 创始人)维护的免费、完整、自包含的 AI 工程学习路径。目前 18 个模块、146+ 节课,每节课都是一篇图文并茂的博客,部分附视频。从机器学习基础讲到 LLM 微调、RAG、AI Agent、推理工程、AI Safety 和系统设计,适合想从零建立完整…
仓库攻略
34 篇 · 34 个项目 · Agent 智能体 · jay · 安全与风险
SeepReverseLab(简称 Seep)是一个面向 AI Agent 的多平台客户端逆向工程自动化工作台,同时也是一套 CWE602(客户端授权脆弱性)专项审计框架。它将 Radare2、JADX、Apktool、Frida、IDA Pro 等分散的逆向工具链,封装为统一的 MCP(Model Context Protocol)工具矩阵,让 AI Ag…
WebCodex 是一个本地开发环境桥接工具,让云端 AI Agent(如 ChatGPT、Claude)直接使用你本机已有的真实代码仓库、Git 工作区和开发工具链,而不需要把代码上传到任何托管服务或云端沙箱。 核心定位是把「AI 客户端(MCP)」和「你的真实机器」连接起来:AI 负责理解、修改、审查代码,运行测试和命令;代码、编译器、Git 历史都在你…
2026 年 9 月,LangChain 正式集成 TypeSafe AI 的 Jev——一个非传统 LLM 的"System One"判决模型。Jev 不生成文本,而是接收一段状态(state)和若干结构化问题,返回置信概率和分类决策。LangChain 通过 langchaintypesafe 包将 Jev 接入 agent harness,为两个高频决…
SoLPi(Scaling of Language — Pi)是 NVIDIA NVlabs 开源的一个 Pi Agent 引擎扩展包,通过四个可插拔的 Token 节省机制,在保持原有任务完成质量的前提下,大幅削减长时运行编码 Agent 的 token 流量和 API 成本。 它不是一个独立的 Agent,而是以插件形式叠加在 Pi(@earendilw…
2026 年 9 月 11 日,Simon Willison 和 Alex Garcia 联合发布 Datasette 两个安全补丁版本——1.0a39(当前 alpha 系列)和 0.65.4(stable 系列),修复了一批权限相关漏洞。这批漏洞由 Sevban Dönmez 提交 AI 辅助报告后,触发了一次完整的 coding agent 安全审计,…
Pentest Swarm AI 是一个基于真实群智(Swarm)架构的开源渗透测试引擎,由 Go 语言编写,支持 Claude、GLM、Qwen、DeepSeek、Gemini、Ollama 等任意具备 functioncalling 能力的 LLM。与传统多 Agent 工具「单 Planner 按固定顺序调用各阶段」不同,Pentest Swarm A…
Reverify 是一个AI 辅助逆向工程工具包,核心解决 AI 在二进制逆向场景下"一本正经地胡说八道"的问题。它将语言模型置于确定性 RE 工具链的裁判之下:模型提出假设,工具链在真实二进制上验证,只有在 disassemble、patternmatch 或 emulator 执行后确认的结论才对外报告。 MIT 许可证,当前版本 v0.3.0,纯 Py…
SAM(Sovereign Agent Mesh)是由 Google 开发的一个零配置、零信任的 P2P 网络,专为自主 AI Agent 设计。它让 AI Agent 节点自动发现彼此、互相认证,并通过标准 MCP(Model Context Protocol)协议跨节点调用工具——不依赖将内部脚本或 API 暴露到公网。 当前状态:公开测试网(banan…
Tons of Skills 是一个面向 Claude Code 的开源插件技能市场,由 Jeremy Longshore(Intent Solutions)维护。它将散落在各处社区的 Claude Code 技能(Skill)打包成可发现、可安装、可评级的插件集合,通过 npm 包 + Web 界面双通道分发。截至 20260819 数据:471 个插件、…
gadak 是一个把 Jira 和 Confluence 同步到本地 SQLite 文件的开发者工具。它的核心价值主张很简单:把远程 API 调用变成本地 SQL 查询,让"哪个 Epic 实际卡住了?"这种需要 GROUP BY 的问题,从"无法回答"变成一条 SQL。 支持 macOS 桌面 App、Web UI、CLI 和 MCP 服务器(供 AI 编…
mu(读作 /mjuː/)是一个面向人类、AI 代理和服务的通用协议网络。它用一套协议栈(SMTP 收件、IMAP 读件、HTTP 服务、MCP 对接 Agent、XMPP 聊天、x402 支付)把邮件、工具、日历、文件、搜索等 100+ 项能力统一起来,让一个 AI Agent 可以像真人一样拥有自己的邮箱、联系人、日历和文件系统。 它的核心哲学是「地址即…
ToolHive 是 Stacklok 开源的企业级 MCP(Model Context Protocol)服务器运行与管理平台,定位类似 MCP 界的"Kubernetes"——用容器隔离每一个 MCP 服务器,用声明式 API 集中管控注册表、网关、运行时和安全策略。 核心卖点三条: 1. 安全隔离:每个 MCP 服务器跑在独立容器里,凭证不泄露到本地,…
一个 Claude Code 插件市场 + 精选资源索引,收录 Agents(117个)、Commands(175个)、Hooks(28个)、Skills(26个)、Plugins(51个)五大类资源,帮助用户发现和安装 Claude Code 生态中的扩展包。 官方定位: "A plugin marketplace and discovery platfo…
Prime Agent 是 Prime Intellect(2026 年 8 月 5 日开源)的自改进 Agent 编程框架,围绕两个核心抽象构建: RLM(Recursive Language Model):将上下文视为变量,把子 Agent 调用变成 REPL 内的函数调用(rlm(...)),替代传统的固定工具 schema + 上下文压缩方案。 Co…
claudeskills(v0.4.16)是面向 Claude Code 的专业技能包,内含 67 个专业化 Skill 和 9 个项目工作流,覆盖 12 个分类:语言(Python/TypeScript/Go/Rust等)、前端框架、后端框架、基础设施、云、API与架构、质量测试、DevOps、安全、数据与ML、平台专家、工作流命令。 它的核心价值是把"大…
awesomeagentskills 是一个社区维护的 Agent Skills 目录,收录了大量由真实工程团队创建和使用的 AI Agent 技能说明文件(SKILL.md)。兼容 Claude Code、Codex、Copilot、Antigravity、Cursor、Windsurf、Gemini CLI 等主流 AI 编程工具。 不同于机器人生成的技…
LongHorizonTerminalBench(LHTB)是一个评测 Agent 在长时序终端任务上持续工作能力的基准测试,2026 年 7 月由来自腾讯(Tencent HY LLM Frontier)、Lehigh University、University of Maryland、University of Georgia、University of…
awesomecursorrules 是一个聚合 Cursor AI 编辑器 .mdc 规则文件的精选列表仓库。Cursor AI 是基于 AI 的代码编辑器(类似 VS Code + AI 助手),.cursor/rules/ 目录下的 .mdc 文件(Markdown + Cursor 扩展)定义项目级指令,告诉 Cursor AI 在特定项目、文件类型…
Agent Squad 是一个轻量级的多 Agent 编排框架,核心思路是把用户请求通过分类器(Classifier)路由到最合适的专属 Agent,同时维护跨 Agent 的对话上下文。它最早托管于 AWS Labs(awslabs/agentsquad,原名 multiagentorchestrator),现由 2FastLabs 维护。 框架有三个运行…
Semble 是一个专为 AI Coding Agent 打造的代码搜索库,核心理念是:让 Agent 用自然语言提问,直接返回最相关的代码片段,全程不需要读取完整文件、不需要 grep,用比 grep+read 少约 98% 的 token 完成精准代码检索。 它本质上是一个本地代码语义索引工具:给 Semble 一个代码仓库,它会建立语义索引;Agent…
agenticawesomeskills 是一个可安装的 AI 编程助手 Skill 库,收录 1,946+ 个可复用的 SKILL.md 工作流剧本,支持 Claude Code、Cursor、Codex CLI、Autohand Code、Gemini CLI、Antigravity、Kiro、OpenCode、GitHub Copilot 等主流 AI…
FrontEnd Checklist(前端清单)是一个开源的前端质量体系,面向人类开发者和 AI 智能体。它将前端最佳实践转化为一套可浏览、可执行、可验证的审查工作流。与传统 Checklist 不同的是,它深度集成 MCP(Model Context Protocol),让 AI 编码助手(如 Claude Code、Cursor)可以直接调用同一套规则库…
PentestGPT 是一个由 LLM 驱动的自动化渗透测试 Agentic 框架,源自 2024 年 USENIX Security 顶会论文(86.5% 成功率,104 题基准)。它将渗透测试流程(信息收集→漏洞发现→利用→权限维持)封装为可迭代执行的 AI Agent,支持自主运行(Claude Code 驱动)和人机协作(多 LLM 会话协同)两种模…
githubmcpserver 是 GitHub 官方的 MCP(Model Context Protocol)服务器,让 AI 助手(如 Claude Code、Cursor、VS Code Copilot Agent 模式)能够直接操作 GitHub。它的本质是一个桥梁:一边是 MCP 协议(AI 工具调用标准),另一边是 GitHub REST / G…
NanoClaw 是一个安全隔离的个人 AI 助手运行框架,让你在本地机器上运行一个 AI Agent,通过 Telegram、WhatsApp、Discord、Slack 等常用聊天软件与它对话。每个 Agent 运行在独立的 Linux 容器(Docker) 中,拥有自己的文件系统和工作区,实现真正的操作系统级隔离。 它的核心设计哲学是小到可以理解,安全…
HexStrike AI 是一个基于 MCP(Model Context Protocol) 的高级网络安全自动化平台。它让 Claude、GPT、Copilot 等 AI 助手通过统一协议直接调用 150+ 网络安全工具,完成自动化渗透测试、漏洞挖掘、漏洞赏金自动化和安全研究——全程用自然语言驱动,无需在终端、扫描器和 AI 客户端之间来回切换。 v6.0…
claudecodetemplates 是一个为 Anthropic Claude Code 打造的配置即代码(ConfigurationasCode)工具箱。它以 npm 包形式分发,提供一系列即装即用的 Agents(AI 专家角色)、自定义命令(Commands)、设置(Settings)、钩子(Hooks)、MCP 集成和项目模板,让 Claude …
wshobson/agents 是一个面向 AI 编程 Agent 的插件式市场(Plugin Marketplace),特点是从一份 Markdown 源码同时生成五套主流 Agent 平台的原生插件包:一套源码,Claude Code / Codex CLI / Cursor / OpenCode / Gemini CLI / GitHub Copilo…
hesreallyhim/awesomeclaudecode 是目前最全面的 Claude Code 生态资源列表,由社区维护,精选收录了与 Anthropic 出品的 AI 编程助手 Claude Code 相关的优质 skills、hooks、slash commands、agent orchestrators、应用与插件。 它不是一个工具,而是一本生态…