claudered 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。 作者是 GitHub 用户 0xw…
仓库攻略
77 篇 · 77 个项目 · tom · 安全与风险
agentskills 是 Tech Leads Club 维护的一个经过安全验证的 AI 编程 agent skill 注册表。与开放市场不同,该项目对每个 skill 进行静态分析审计(CI/CD 集成 Snyk Agent Scan),提供 hardened、可信、开源的 skill 包,覆盖 Claude Code、Cursor、Copilot、Ge…
notebooklmmcpcli(PyPI 包名 notebooklmmcpcli)是一个将 Google Gemini Notebook(原 NotebookLM)的全部能力以两种方式暴露给 AI 编程 agent 的工具: MCP 服务器 notebooklmmcp:接入 Claude Code、Cursor、Copilot、Gemini CLI 等 A…
elementalsouls/ClaudeOSINT 是一套专为 Claude Code / Claude 环境设计的进攻型 OSINT(开源情报搜集)Skill 库。它将约 10,000 行结构化情报搜集方法论、Payload、正则模式封装成 8 个可热插拔的 SKILL.md 文件,让 Claude 在授权的 Red Team / Bug Bounty …
SkillSpector 是 NVIDIA 开源的 AI Agent Skill 安全扫描器,专门检测 Claude Code、Codex CLI、Gemini CLI 等 Agent 工具中安装的 Skill(SKILL.md 格式技能包)是否存在安全漏洞、恶意模式和数据泄露风险。 核心背景数据:26.1% 的公开 Skill 存在漏洞,5.2% 表现出恶…
pmskills 是一个PM(产品经理)技能市场,包含 68 个 PM 专项技能(Skills)和 42 条可链式执行的工作流(Commands),横跨 9 个插件,覆盖从需求发现到产品上市增长的全流程。 它不是通用的 AI 助手,而是一套结构化 PM 方法论编码:每个 Skill 封装了一个经过验证的 PM 框架(如 Teresa Torres 的持续发现…
larksuite/cli(又称 larkcli)是飞书(Lark/Feishu)官方维护的 CLI 工具,让人类和 AI Agent 都能在终端里操作飞书生态。覆盖消息、云文档、多维表格、电子表格、幻灯片、日历、邮箱、任务、会议、审批、OKR 等 18 大业务域,提供 200+ 精选命令和 26 个 AI Agent Skills,MIT 协议开源。 它的…
trycompai/crm 是一个以 AI Agent 为核心的 CRM 系统,核心理念与所有传统 CRM 完全不同:大多数 CRM 是"数据库前面加表单",AI 版不过是在表单旁边加了个聊天框。trycompai/crm 反其道而行——Agent 才是产品,数据库只是它的笔记本。 该系统由两个独立进程组成: Agent 有 18 个内置工具(read_cr…
Agency Agents 是一个面向 AI 编码工具的专家 Agent 人格库,以 Markdown 文件形式提供,每个 Agent 都有独立人格、专长域、可交付成果和工作流程。目前支持 Claude Code、Cursor、Codex、OpenCode、Gemini CLI、OpenClaw 等主流 Coding Agent,另有工程、安全、嵌入式、合规…
QM 是一个多人 AI 编程智能体平台,设计目标是让一个 AI 编程智能体服务于整个公司,而非仅限于个人助手。与传统单人 Copilot 不同,QM 通过「scope(作用域)」机制实现多用户隔离与协作: 核心:TypeScript / Node.js,HTTP 层用 Fastify Slack 插件:Scaffolded with Bolt Web UI:…
@openai/codexsecurity 是 OpenAI 官方发布的命令行工具(CLI)和 TypeScript SDK,专注于用大语言模型能力发现、验证并修复代码中的安全漏洞。与传统的规则匹配式 SAST 工具(如 Semgrep、CodeQL)不同,它由 GPT 系列模型驱动,能够理解代码上下文、推理漏洞利用路径,并给出可操作的修复建议。 简单说:C…
Open Model Zoo 是 Intel 维护的预训练深度学习模型仓库,为 OpenVINO™ Toolkit 提供大量已优化模型和演示程序。包含 200+ 模型,覆盖目标检测、图像分类、图像分割、姿态估计、语音识别、文本转语音等主流 CV 任务,并配有可直接运行的 C++ / Python Demo 示例。 模型分为两大类: Intel 预训练模型(m…
UnityMCP(Unity Model Context Protocol)是一个将 Unity Editor 和 Runtime 接入 AI Agent(MCP 协议)的插件生态。装好后,AI Agent(如 Claude Code、Cursor、Copilot)能直接操作 Unity 场景、创建 GameObject、读写脚本、运行测试、截屏返回画面,实…
PocketFlow 是一个仅用 100 行 Python 代码实现的轻量级 LLM 框架,核心思想是将 LLM 应用建模为有向图(Graph)。框架本身零依赖(仅需 asyncio),安装包仅 56KB,却能表达 Agent、Workflow、RAG、MultiAgent 等常见设计模式。 作者的核心论点是:市面上的主流 LLM 框架(LangChain、…
VibeTrading 是香港大学数据智能实验室(HKUDS)开源的个人量化交易智能体框架,定位为"让任何 AI Agent 都具备完整交易研究能力"的一条命令式工具链。装好后,你的 Agent 可以做市场研究、策略编写、回测、因子分析、Shadow Account 行为诊断、券商账户审计,最终生成可交付的研究报告——覆盖 A 股、港股、美股、加密货币、期货…
RapidMLX 是目前 Apple Silicon 上速度最快的本地 AI 推理引擎,专为 M 系列芯片优化,基于 Apple MLX 框架重写所有核心 kernel,纯 Metal GPU 加速,无任何 llama.cpp 回退或 Python 桥接层。相比同场景的 Ollama,吞吐量提升约 4.2 倍,首 token 时间(TTFT)可低至 0.08…
pentestai(CLI 入口 ptai)是一个 AI 驱动的渗透测试框架。核心创新不是"发现更多漏洞",而是每个漏洞都必须被机器 Oracle 重复验证才能进入最终报告。思路借鉴 TruffleHog:TruffleHog 发现泄露密钥后实际登录验证,ptai 发现 Web 漏洞后实际重新触发一遍。一个 finding 停留在"候选"状态,直到 Orac…
AwesomeLLMOps 是由 tensorchord 团队维护的 GitHub 精选列表(Awesome List),收录了 LLMOps(Large Language Model Operations)领域的优质工具、项目和资源。截至 2026 年 7 月已累计 5879 Stars,周增 +7,是目前最活跃的 LLMOps 专题列表之一。 LLMOp…
zoteroarxivdaily 是一个零成本、零安装的 arXiv 论文每日推荐工具,通过 fork 该 GitHub 仓库并配置 GitHub Actions,即可每天自动根据你 Zotero 书架中的论文主题,推荐当日新提交的 arXiv(及 bioRxiv、medRxiv)论文,生成带有 AI TL;DR 的邮件发送到你的邮箱。 整个流程跑在 Git…
Giskard 是一个开源 Python 库,专为测试和评估 AI Agent 系统而设计,由法国团队 GiskardAI 维护。它经历了从 v2 到 v3 的重大重写:v3 采用模块化架构,将功能拆分为 giskardchecks(轻量测试)、giskardscan(红队漏洞扫描)和规划中的 giskardrag(RAG 评估)三个独立包,去掉了 v2 中…
rustunofficial/awesomerust 是 Rust 生态中最老牌、最全面的资源聚合列表,由社区维护,GitHub 星标数超过 5.8 万。它不是一个代码库,而是一张 Rust 世界的地图——收录了 Rust 语言相关的应用程序、库、开发工具、学习资源,覆盖从入门到生产级项目的全链路。 该列表按照「应用程序 → 开发工具 → 库 → 资源 → …
内容待复核
WangRongsheng/awesome-LLM-resources · 上手攻略
awesomeLLMresources 是由 WangRongsheng(王荣胜)维护的大语言模型(LLM)优质资源汇总仓库,目前 8.6K+ Stars。它自称"全世界最好的LLM资料总结",涵盖从数据处理、微调、Agent 开发、推理优化、RAG、模型评测到多模态(小语言模型、视觉语言模型)等全链路内容,并持续更新。 这不是一个代码工具库,而是一个持续更…
这是 Anthropic 官方开源的参考实现(Reference Implementation),用于展示如何用 Claude 实现自动化漏洞发现和修复。仓库基于 Anthropic 与多家企业安全团队合作(代号 Glasswing 项目)的实战经验总结而成,提供了从威胁建模到漏洞扫描、分诊、补丁生成的完整流水线原型。 ⚠️ 重要说明:仓库 README 明…
NirDiamant/agentstowardsproduction 是一个端到端、代码优先的 GenAI Agent 生产化教程仓库,由 AI 教育博主 Nir Diamant 维护(LinkedIn 粉丝众多,RAG Techniques Newsletter 作者)。目前收录 28 个生产级教程,覆盖从原型到企业级部署的完整链路。 每个教程都是独立文件…
TradingView MCP Server 是一个基于 Model Context Protocol(MCP)的市场数据工具,让 AI 助手(Claude、ChatGPT、Cursor、Copilot 等)直接调用实时行情、技术指标、选股器、回测和情绪分析功能。无需任何 TradingView 账号、API Key 或爬虫——数据来自 Yahoo Fina…
CAI(Cybersecurity AI) 是由西班牙网络安全公司 Alias Robotics 开发的一个开源 Agent 框架,专门用于构建网络安全场景下的 AI 自动化工具。它不是一款"安全扫描器",而是一个用 AI Agent 方式做网络安全任务的开发框架——用户可以用它创建专门的安全 Agent,让 AI 自动完成侦察、漏洞发现、利用验证、CTF …
VoltAgent 出品的 awesome 精选列表,精选 ClawHub(OpenClaw 官方技能注册表)中经过人工审核的优质技能,截至 2026 年已收录超过 5300+ 个社区技能,按场景分类整理。 OpenClaw 是一款本地运行的 AI 助手,技能(Skills)扩展其核心能力,使其能操作 GitHub、Slack、Gmail、外部 API 等。…
DBGPT 是一个开源的 Agentic AI 数据助手,服务于"AI + Data"下一代产品。它的核心理念是:用自然语言与你的数据库、文件、数据仓库对话——AI 自动写 SQL、自动执行分析、自动生成图表和报告。 它不只是问答,而是一个能真正执行任务的 Agent:连接数据源 → 理解业务问题 → 规划执行步骤 → 写 SQL/代码 → 沙箱执行 → 产…
RemoveWindowsAI 是一个 PowerShell 脚本工具,专门用于在 Windows 11 系统上强制移除、禁用微软内置的各类 AI 功能,包括但不限于: Windows Copilot(系统级 AI 助手) Windows Recall(活动历史快照功能) Microsoft Copilot in Edge AI Input Insights…
Letta 是一个面向有状态 Agent 的开发平台,核心特点是让 AI Agent 具备持久记忆——不只是处理当前对话,还能记住之前讨论的内容、积累用户偏好、持续自我进化。 传统 LLM 对话是「失忆」的:每次新建对话,模型不知道你是谁、上次讨论了什么。Letta 的解法是给 Agent 挂上一层结构化的记忆系统(Memory Block),让 Agent…