Guides · organized/guides

仓库攻略

77 篇 · 77 个项目 · tom · 安全与风险

0xwilliamortiz/claude-red · 上手攻略
claudered 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。 作者是 GitHub 用户 0xw…
安全与风险 0xwilliamortiz/claude-red Stars 712 Tom 2026-08-08
tech-leads-club/agent-skills · 上手攻略
agentskills 是 Tech Leads Club 维护的一个经过安全验证的 AI 编程 agent skill 注册表。与开放市场不同,该项目对每个 skill 进行静态分析审计(CI/CD 集成 Snyk Agent Scan),提供 hardened、可信、开源的 skill 包,覆盖 Claude Code、Cursor、Copilot、Ge…
Agent 智能体 tech-leads-club/agent-skills Stars 5,009 Tom 2026-08-07
jacob-bd/gemini-notebook-mcp-cli · 上手攻略
notebooklmmcpcli(PyPI 包名 notebooklmmcpcli)是一个将 Google Gemini Notebook(原 NotebookLM)的全部能力以两种方式暴露给 AI 编程 agent 的工具: MCP 服务器 notebooklmmcp:接入 Claude Code、Cursor、Copilot、Gemini CLI 等 A…
Agent 智能体 jacob-bd/gemini-notebook-mcp-cli Stars 5,815 Tom 2026-08-07
elementalsouls/Claude-OSINT · 上手攻略
elementalsouls/ClaudeOSINT 是一套专为 Claude Code / Claude 环境设计的进攻型 OSINT(开源情报搜集)Skill 库。它将约 10,000 行结构化情报搜集方法论、Payload、正则模式封装成 8 个可热插拔的 SKILL.md 文件,让 Claude 在授权的 Red Team / Bug Bounty …
安全与风险 elementalsouls/Claude-OSINT Stars 2,269 Tom 2026-08-07
NVIDIA/SkillSpector · 上手攻略
SkillSpector 是 NVIDIA 开源的 AI Agent Skill 安全扫描器,专门检测 Claude Code、Codex CLI、Gemini CLI 等 Agent 工具中安装的 Skill(SKILL.md 格式技能包)是否存在安全漏洞、恶意模式和数据泄露风险。 核心背景数据:26.1% 的公开 Skill 存在漏洞,5.2% 表现出恶…
Agent 智能体 NVIDIA/SkillSpector Stars 14,483 Tom 2026-08-06
Phuryn/pm-skills · 上手攻略
pmskills 是一个PM(产品经理)技能市场,包含 68 个 PM 专项技能(Skills)和 42 条可链式执行的工作流(Commands),横跨 9 个插件,覆盖从需求发现到产品上市增长的全流程。 它不是通用的 AI 助手,而是一套结构化 PM 方法论编码:每个 Skill 封装了一个经过验证的 PM 框架(如 Teresa Torres 的持续发现…
Agent 智能体 Phuryn/pm-skills Tom 2026-08-06
LarkSuite/cli · 上手攻略
larksuite/cli(又称 larkcli)是飞书(Lark/Feishu)官方维护的 CLI 工具,让人类和 AI Agent 都能在终端里操作飞书生态。覆盖消息、云文档、多维表格、电子表格、幻灯片、日历、邮箱、任务、会议、审批、OKR 等 18 大业务域,提供 200+ 精选命令和 26 个 AI Agent Skills,MIT 协议开源。 它的…
Agent 智能体 LarkSuite/cli Tom 2026-08-06
trycompai/crm · 上手攻略
trycompai/crm 是一个以 AI Agent 为核心的 CRM 系统,核心理念与所有传统 CRM 完全不同:大多数 CRM 是"数据库前面加表单",AI 版不过是在表单旁边加了个聊天框。trycompai/crm 反其道而行——Agent 才是产品,数据库只是它的笔记本。 该系统由两个独立进程组成: Agent 有 18 个内置工具(read_cr…
Agent 智能体 trycompai/crm Stars 8,136 Tom 2026-08-05
msitarzewski/agency-agents · 上手攻略
Agency Agents 是一个面向 AI 编码工具的专家 Agent 人格库,以 Markdown 文件形式提供,每个 Agent 都有独立人格、专长域、可交付成果和工作流程。目前支持 Claude Code、Cursor、Codex、OpenCode、Gemini CLI、OpenClaw 等主流 Coding Agent,另有工程、安全、嵌入式、合规…
Agent 智能体 msitarzewski/agency-agents Stars 138,334 Tom 2026-08-04
yc-software/qm · 上手攻略
QM 是一个多人 AI 编程智能体平台,设计目标是让一个 AI 编程智能体服务于整个公司,而非仅限于个人助手。与传统单人 Copilot 不同,QM 通过「scope(作用域)」机制实现多用户隔离与协作: 核心:TypeScript / Node.js,HTTP 层用 Fastify Slack 插件:Scaffolded with Bolt Web UI:…
Agent 智能体 yc-software/qm Stars 12,990 Tom 2026-08-02
openai/codex-security · 上手攻略
@openai/codexsecurity 是 OpenAI 官方发布的命令行工具(CLI)和 TypeScript SDK,专注于用大语言模型能力发现、验证并修复代码中的安全漏洞。与传统的规则匹配式 SAST 工具(如 Semgrep、CodeQL)不同,它由 GPT 系列模型驱动,能够理解代码上下文、推理漏洞利用路径,并给出可操作的修复建议。 简单说:C…
安全与风险 openai/codex-security Stars 9,534 Tom 2026-07-30
openvinotoolkit/open_model_zoo · 上手攻略
Open Model Zoo 是 Intel 维护的预训练深度学习模型仓库,为 OpenVINO™ Toolkit 提供大量已优化模型和演示程序。包含 200+ 模型,覆盖目标检测、图像分类、图像分割、姿态估计、语音识别、文本转语音等主流 CV 任务,并配有可直接运行的 C++ / Python Demo 示例。 模型分为两大类: Intel 预训练模型(m…
LLM 基础设施 openvinotoolkit/open_model_zoo Stars 4,415 Tom 2026-07-29
IvanMurzak/Unity-MCP · 上手攻略
UnityMCP(Unity Model Context Protocol)是一个将 Unity Editor 和 Runtime 接入 AI Agent(MCP 协议)的插件生态。装好后,AI Agent(如 Claude Code、Cursor、Copilot)能直接操作 Unity 场景、创建 GameObject、读写脚本、运行测试、截屏返回画面,实…
Agent 智能体 IvanMurzak/Unity-MCP Stars 3,859 Tom 2026-07-28
The-Pocket/PocketFlow · 上手攻略
PocketFlow 是一个仅用 100 行 Python 代码实现的轻量级 LLM 框架,核心思想是将 LLM 应用建模为有向图(Graph)。框架本身零依赖(仅需 asyncio),安装包仅 56KB,却能表达 Agent、Workflow、RAG、MultiAgent 等常见设计模式。 作者的核心论点是:市面上的主流 LLM 框架(LangChain、…
Agent 智能体 The-Pocket/PocketFlow Stars 11,096 Tom 2026-07-27
HKUDS/Vibe-Trading · 上手攻略
VibeTrading 是香港大学数据智能实验室(HKUDS)开源的个人量化交易智能体框架,定位为"让任何 AI Agent 都具备完整交易研究能力"的一条命令式工具链。装好后,你的 Agent 可以做市场研究、策略编写、回测、因子分析、Shadow Account 行为诊断、券商账户审计,最终生成可交付的研究报告——覆盖 A 股、港股、美股、加密货币、期货…
Agent 智能体 HKUDS/Vibe-Trading Stars 30,558 Tom 2026-07-23
raullenchai/Rapid-MLX · 上手攻略
RapidMLX 是目前 Apple Silicon 上速度最快的本地 AI 推理引擎,专为 M 系列芯片优化,基于 Apple MLX 框架重写所有核心 kernel,纯 Metal GPU 加速,无任何 llama.cpp 回退或 Python 桥接层。相比同场景的 Ollama,吞吐量提升约 4.2 倍,首 token 时间(TTFT)可低至 0.08…
LLM 基础设施 raullenchai/Rapid-MLX Stars 3,433 Tom 2026-07-22
0xSteph/pentest-ai · 上手攻略
pentestai(CLI 入口 ptai)是一个 AI 驱动的渗透测试框架。核心创新不是"发现更多漏洞",而是每个漏洞都必须被机器 Oracle 重复验证才能进入最终报告。思路借鉴 TruffleHog:TruffleHog 发现泄露密钥后实际登录验证,ptai 发现 Web 漏洞后实际重新触发一遍。一个 finding 停留在"候选"状态,直到 Orac…
Agent 智能体 0xSteph/pentest-ai Stars 1,536 Tom 2026-07-18
tensorchord/Awesome-LLMOps · 上手攻略
AwesomeLLMOps 是由 tensorchord 团队维护的 GitHub 精选列表(Awesome List),收录了 LLMOps(Large Language Model Operations)领域的优质工具、项目和资源。截至 2026 年 7 月已累计 5879 Stars,周增 +7,是目前最活跃的 LLMOps 专题列表之一。 LLMOp…
LLM 基础设施 tensorchord/Awesome-LLMOps Stars 5,914 Tom 2026-07-15
TideDra/zotero-arxiv-daily · 上手攻略
zoteroarxivdaily 是一个零成本、零安装的 arXiv 论文每日推荐工具,通过 fork 该 GitHub 仓库并配置 GitHub Actions,即可每天自动根据你 Zotero 书架中的论文主题,推荐当日新提交的 arXiv(及 bioRxiv、medRxiv)论文,生成带有 AI TL;DR 的邮件发送到你的邮箱。 整个流程跑在 Git…
RAG 检索增强 TideDra/zotero-arxiv-daily Stars 5,804 Tom 2026-07-14
Giskard-AI/giskard-oss · 上手攻略
Giskard 是一个开源 Python 库,专为测试和评估 AI Agent 系统而设计,由法国团队 GiskardAI 维护。它经历了从 v2 到 v3 的重大重写:v3 采用模块化架构,将功能拆分为 giskardchecks(轻量测试)、giskardscan(红队漏洞扫描)和规划中的 giskardrag(RAG 评估)三个独立包,去掉了 v2 中…
Agent 智能体 Giskard-AI/giskard-oss Stars 5,744 Tom 2026-07-14
rust-unofficial/awesome-rust · 上手攻略
rustunofficial/awesomerust 是 Rust 生态中最老牌、最全面的资源聚合列表,由社区维护,GitHub 星标数超过 5.8 万。它不是一个代码库,而是一张 Rust 世界的地图——收录了 Rust 语言相关的应用程序、库、开发工具、学习资源,覆盖从入门到生产级项目的全链路。 该列表按照「应用程序 → 开发工具 → 库 → 资源 → …
工程化 rust-unofficial/awesome-rust Stars 58,794 Tom 2026-07-14
内容待复核
WangRongsheng/awesome-LLM-resources · 上手攻略
awesomeLLMresources 是由 WangRongsheng(王荣胜)维护的大语言模型(LLM)优质资源汇总仓库,目前 8.6K+ Stars。它自称"全世界最好的LLM资料总结",涵盖从数据处理、微调、Agent 开发、推理优化、RAG、模型评测到多模态(小语言模型、视觉语言模型)等全链路内容,并持续更新。 这不是一个代码工具库,而是一个持续更…
Agent 智能体 WangRongsheng/awesome-LLM-resources Stars 8,830 Tom 2026-07-13
anthropics/defending-code-reference-harness · 上手攻略
这是 Anthropic 官方开源的参考实现(Reference Implementation),用于展示如何用 Claude 实现自动化漏洞发现和修复。仓库基于 Anthropic 与多家企业安全团队合作(代号 Glasswing 项目)的实战经验总结而成,提供了从威胁建模到漏洞扫描、分诊、补丁生成的完整流水线原型。 ⚠️ 重要说明:仓库 README 明…
评测基准 anthropics/defending-code-reference-harness Stars 6,618 Tom 2026-07-13
NirDiamant/agents-towards-production · 上手攻略
NirDiamant/agentstowardsproduction 是一个端到端、代码优先的 GenAI Agent 生产化教程仓库,由 AI 教育博主 Nir Diamant 维护(LinkedIn 粉丝众多,RAG Techniques Newsletter 作者)。目前收录 28 个生产级教程,覆盖从原型到企业级部署的完整链路。 每个教程都是独立文件…
Agent 智能体 NirDiamant/agents-towards-production Stars 21,267 Tom 2026-07-13
atilaahmettaner/tradingview-mcp · 上手攻略
TradingView MCP Server 是一个基于 Model Context Protocol(MCP)的市场数据工具,让 AI 助手(Claude、ChatGPT、Cursor、Copilot 等)直接调用实时行情、技术指标、选股器、回测和情绪分析功能。无需任何 TradingView 账号、API Key 或爬虫——数据来自 Yahoo Fina…
Agent 智能体 atilaahmettaner/tradingview-mcp Stars 3,923 Tom 2026-07-13
aliasrobotics/cai · 上手攻略
CAI(Cybersecurity AI) 是由西班牙网络安全公司 Alias Robotics 开发的一个开源 Agent 框架,专门用于构建网络安全场景下的 AI 自动化工具。它不是一款"安全扫描器",而是一个用 AI Agent 方式做网络安全任务的开发框架——用户可以用它创建专门的安全 Agent,让 AI 自动完成侦察、漏洞发现、利用验证、CTF …
安全与风险 aliasrobotics/cai Stars 9,699 Tom 2026-07-13
VoltAgent/awesome-openclaw-skills · 上手攻略
VoltAgent 出品的 awesome 精选列表,精选 ClawHub(OpenClaw 官方技能注册表)中经过人工审核的优质技能,截至 2026 年已收录超过 5300+ 个社区技能,按场景分类整理。 OpenClaw 是一款本地运行的 AI 助手,技能(Skills)扩展其核心能力,使其能操作 GitHub、Slack、Gmail、外部 API 等。…
Agent 智能体 VoltAgent/awesome-openclaw-skills Stars 51,874 Tom 2026-07-12
eosphoros-ai/DB-GPT · 上手攻略
DBGPT 是一个开源的 Agentic AI 数据助手,服务于"AI + Data"下一代产品。它的核心理念是:用自然语言与你的数据库、文件、数据仓库对话——AI 自动写 SQL、自动执行分析、自动生成图表和报告。 它不只是问答,而是一个能真正执行任务的 Agent:连接数据源 → 理解业务问题 → 规划执行步骤 → 写 SQL/代码 → 沙箱执行 → 产…
Agent 智能体 eosphoros-ai/DB-GPT Stars 19,691 Tom 2026-07-11
zoicware/RemoveWindowsAI · 上手攻略
RemoveWindowsAI 是一个 PowerShell 脚本工具,专门用于在 Windows 11 系统上强制移除、禁用微软内置的各类 AI 功能,包括但不限于: Windows Copilot(系统级 AI 助手) Windows Recall(活动历史快照功能) Microsoft Copilot in Edge AI Input Insights…
安全与风险 zoicware/RemoveWindowsAI Stars 12,715 Tom 2026-07-11
letta-ai/letta · 上手攻略
Letta 是一个面向有状态 Agent 的开发平台,核心特点是让 AI Agent 具备持久记忆——不只是处理当前对话,还能记住之前讨论的内容、积累用户偏好、持续自我进化。 传统 LLM 对话是「失忆」的:每次新建对话,模型不知道你是谁、上次讨论了什么。Letta 的解法是给 Agent 挂上一层结构化的记忆系统(Memory Block),让 Agent…
Agent 智能体 letta-ai/letta Stars 23,651 Tom 2026-07-11