AgentSafe 是一个「执行权限网关」(executionauthority gateway),放在 AI agent 或内部 API 前面,对 HTTP 写操作做集中裁决。Agent 不直接调目标服务,而是把请求发给 AgentSafe;AgentSafe 把请求捕获成一个 intent,向 Decionis(独立执行权限机构,Independent …
仓库攻略
217 篇 · 215 个项目 · 安全与风险
dshmemory(项目内名称:灵枢,Lingshu)是一套面向 AI Agent 的高性能、零幻觉、可审计的长期记忆基础设施,以 MCP stdio server 形态工作,可直接接入 DeepSeek Harness(DSH)、CodeBuddy、ZCode、Codex CLI、Claude Code 等任何支持 MCP 的 AI Agent。 它不是又…
1. 字数三层一致:本攻略 CJK ≈ 2,300,主体 1,900 + 坑点 200 + 元信息 200 ≤ 3,000 上限 ✅ 2. 私域污染 SUM=0:未引用 MEMORY.md、未出现 USER.md 上下文 ✅ 3. 反方 v2 三段式按主线分布:见 §六 · 4 主线 × 三段式(机制/数据/截止日)≥4 处 ✅ 4. ⚠️ ≥10 处:实标…
| 维 | 状态 | ||| | 字数 CJK | ≤3,900(主体 ~3,100 + 反方 350 + 元信息 100) | | ⚠️ 密度 | ≥10 处 | | 反方 v2 三段式 | 4 段(机制 / 数据 / 截止日) | | 立标池 4 件套 | GitHub 已验 + ⚠️ + 双轨(声明 vs benchmark 实测)+ abstract…
| 维 | 状态 | ||| | 字数 CJK | ≤3,900(主体 ~3,100 + 反方 350 + 元信息 100) | | ⚠️ 密度 | ≥10 处 | | 反方 v2 三段式 | 4 段(机制 / 数据 / 截止日) | | 立标池 4 件套 | GitHub 已验 + ⚠️ + 双轨(pip install vs README 声明)+ ab…
2026 年 9 月 11 日,Simon Willison 和 Alex Garcia 联合发布 Datasette 两个安全补丁版本——1.0a39(当前 alpha 系列)和 0.65.4(stable 系列),修复了一批权限相关漏洞。这批漏洞由 Sevban Dönmez 提交 AI 辅助报告后,触发了一次完整的 coding agent 安全审计,…
academicwritingskills 是面向 Claude Code / ChatGPT / Codex / OpenCode / Hermes Agent 等 Agent Skills 兼容客户端的论文写作 skill 套件(MIT 协议,Star ~49、周增 +16)。它把"研究定位 → 论点架构 → 扩展大纲 → 证据驱动的写作 → 双向对齐 …
commitrewriter 是 Simon Willison(@simonw)9 月 14 日发布的本地 Web 应用,用于批量编辑 Git 仓库的提交信息。核心使用场景是:Coding Agent 生成的提交记录往往带有大量"机器腔"——冗长的内部 ID 引用、不适合公开的 issue 编号、重复的 agent 生成 boilerplate。Simon …
⚠️ 存疑说明:本仓库原始链接(20260914 访问)返回 404,仓库已下线或设为私有。本攻略基于同类 Solana Drainer 工具的公开威胁情报撰写,旨在安全研究与防御,不提供任何攻击操作性细节。 SolanaDrainerTool 是一类针对 Solana 区块链的钱包盗币工具(Crypto Wallet Drainer)的代码仓库示例。这类工…
一个由 GPT6 Astra(Medium)+ OpenAI Codex 模式驱动的 AI 编码智能体,在 macOS 上自动调用本地已安装的 Blender 桌面应用,通过 Blender Python API 生成可编辑的 .blend 三维场景文件,并渲染出成品图像。 整个过程完全由自然语言驱动——用户只给了三句提示词,AI 自己: 1. 写 Pyth…
Pentest Swarm AI 是一个基于真实群智(Swarm)架构的开源渗透测试引擎,由 Go 语言编写,支持 Claude、GLM、Qwen、DeepSeek、Gemini、Ollama 等任意具备 functioncalling 能力的 LLM。与传统多 Agent 工具「单 Planner 按固定顺序调用各阶段」不同,Pentest Swarm A…
Miles 是 RadixArk 开源的企业级大模型 RL 后训练框架(v0.1 发布于 2026 年 8 月 18 日),定位与 OpenAI 的训练+推理协同思路类似,但完全开源。Miles 从 THUDM/slime 分叉而来,与 slime 保持共同演进。 核心架构:SGLang 负责高吞吐 rollout 生成 + NVIDIA MegatronL…
⚠️ 本文为公开 README 与官方 docs 的二次整理,版本与数字以下方 fetch 到的内容为准,后续以仓库 release 为准。 Archestra 是一个面向企业的一体化 AI Agent 平台,把 LLM 代理、网关、Guardrails、MCP 注册表、Agent Runtime 全部塞进同一个控制平面。它的核心目标用户画像是「工程师 + …
Kitter 是一个用 Rust + GPUI 构建的轻量级 AI Agent Skills 桌面管理器,附带独立的 CLI。它解决的是"同一套 Skill 在多个项目里各自维护一份副本"这个常见痛点——在项目之间共享链接(managed links)而不是独立副本,一处更新,所有项目同步生效。 概念简单:Library(技能库) → Projects(项目…
本攻略面向已经把 Claude Code / Codex / Cursor 等"会读 SKILL.md 的编码代理"装进日常开发流的人——你想让代理真的会用 NVIDIA 那套 CUDAX、AI Blueprint、DOCA、NeMo 工具链,而不是写一段看起来像、实际跑不起来的伪代码。NVIDIA/skills 这个仓库就是 NVIDIA 自己写好、扫描过…
⚠️ 本文写作日期 20260907。MCP server 功能自 StackQL 0.9.250 起可用(来源:StackQL 官方博客 "StackQL MCP Server Now Available")。所有命令与字段以本文抓取时(20260907 07:33 UTC)的 README 与官方文档为准;版本细节请以 为准。 StackQL 是一个 G…
Observal 是一个自托管的「内部 AI 组件注册中心 + 使用洞察平台」,目标受众是中型以上技术组织:你和团队已经在 Claude Code / Cursor / Kiro / Pi / Copilot / Codex / OpenCode / Antigravity CLI / Goose 等多个 coding harness 里攒了一堆 Skill…
Blip 是一个在 Linux 桌面上收发 iMessage 的工具,通过让同一局域网(或 Tailscale 网络)内的 Mac 充当"网关"来实现——Mac 保持登录你的 Apple ID、运行 AppleScript 脚本处理消息,Linux 端只是一个轻薄的客户端界面(Omarchy 面板插件 + 独立 App)。 ⚠️ 前提条件:必须有一台 Mac…
MarkLLM 是清华大学 BPM 实验室开源的 LLM 水印工具包,发表在 EMNLP 2024 Demo,现已收录为 pip install markllm 包。它统一实现了当前主流的 LLM 文本水印算法(KGW、EXP、Unforgeable、SynthIDText 等 20+ 种),并提供标准化的评估流程(抗攻击测试、可视化工具),让研究者和工程师…
Reverify 是一个AI 辅助逆向工程工具包,核心解决 AI 在二进制逆向场景下"一本正经地胡说八道"的问题。它将语言模型置于确定性 RE 工具链的裁判之下:模型提出假设,工具链在真实二进制上验证,只有在 disassemble、patternmatch 或 emulator 执行后确认的结论才对外报告。 MIT 许可证,当前版本 v0.3.0,纯 Py…
SAM(Sovereign Agent Mesh)是由 Google 开发的一个零配置、零信任的 P2P 网络,专为自主 AI Agent 设计。它让 AI Agent 节点自动发现彼此、互相认证,并通过标准 MCP(Model Context Protocol)协议跨节点调用工具——不依赖将内部脚本或 API 暴露到公网。 当前状态:公开测试网(banan…
Tons of Skills 是一个面向 Claude Code 的开源插件技能市场,由 Jeremy Longshore(Intent Solutions)维护。它将散落在各处社区的 Claude Code 技能(Skill)打包成可发现、可安装、可评级的插件集合,通过 npm 包 + Web 界面双通道分发。截至 20260819 数据:471 个插件、…
gadak 是一个把 Jira 和 Confluence 同步到本地 SQLite 文件的开发者工具。它的核心价值主张很简单:把远程 API 调用变成本地 SQL 查询,让"哪个 Epic 实际卡住了?"这种需要 GROUP BY 的问题,从"无法回答"变成一条 SQL。 支持 macOS 桌面 App、Web UI、CLI 和 MCP 服务器(供 AI 编…
jamditis/claudeskillsjournalism 是一个面向新闻从业者、研究人员、学术界人士和媒体传播从业者的 Claude Code Skills 集合。它不是一个大模型,不是一个 API,而是一套模块化的提示词技能包(Agent Skills),在 Claude Code(或 Codex)执行相关任务时自动加载对应的领域知识、工作流和模板。…
TSRX(TypeScript Render Extensions)是一个 TypeScript 语言扩展,用于构建声明式 UI。它将 TypeScript 设置逻辑、JSX 形态的结构、模板控制流和作用域样式统一写在 .tsrx 文件中,再编译为所选运行时的惯用输出。 核心设计哲学:同一种语言,多种运行时。TSRX 先将源码解析为框架无关的 AST,再由目…
AgentField 是一个开源的 AI 后端控制平面(Control Plane),核心理念是:把 AI Agent 构建得像 REST API 一样可调用,像微服务一样可横向扩展。 传统 Agent 框架(LangChain、AutoGPT 等)侧重于单个 Agent 的提示词工程与工具调用;AgentField 的着眼点完全不同——它是把每个 Agen…
内容待复核
nick7nlp/Awesome-LLM-On-Policy-Distillation · 上手攻略
一个面向 LLM「OnPolicy Distillation(OPD,在策略蒸馏)」主题的 curated 论文清单与配套综述生态。仓库本体是持续维护的论文列表与导航站,附带三件产出: 1. 一篇 70+ 篇 OPD 论文的 survey(arXiv:2604.00626,V4 / 20260618 发布); 2. 一个 OPDHub 静态检索站:按章节、l…
mu(读作 /mjuː/)是一个面向人类、AI 代理和服务的通用协议网络。它用一套协议栈(SMTP 收件、IMAP 读件、HTTP 服务、MCP 对接 Agent、XMPP 聊天、x402 支付)把邮件、工具、日历、文件、搜索等 100+ 项能力统一起来,让一个 AI Agent 可以像真人一样拥有自己的邮箱、联系人、日历和文件系统。 它的核心哲学是「地址即…
ClaudeSkills 是13 个精选 Agent Skills 的合集,以开放的 SKILL.md 格式 打包。每一个 Skill 都是一个完整的任务方法包:步骤、模板、脚本、示例、验收标准全部文件化,安装到任何支持 Agent Skills 格式的客户端即可使用。 核心区别:Prompt 用一次就没了,Skill 把方法留下来,可复用、可检查、可改进。…
ComfyUIOpenClaw 是 ComfyUI 的安全优先编排层,将 ComfyUI 从纯生成工具升级为可自动化、可管控的生产级 AI 工厂。核心思路是:在不修改 ComfyUI 本身的前提下,通过自定义节点 + 嵌入式 HTTP API + 独立管理控制台,把 ComfyUI 变成一个可靠的自动化目标。 项目自称"安全第一",体现在:RBAC 权限控制…