研究库 实战攻略
Guides · organized/guides

仓库攻略

218 篇 · 216 个项目 · 安全与风险

perplexityai/bumblebee · 上手攻略
bumblebee 是 Perplexity 开源的一个 只读 的开发者终端组件清单采集器。它不抓包、不跑代码、不读源码,只读锁文件、包管理器安装元数据、扩展 manifest 和 MCP JSON 配置,最终输出 NDJSON 格式的结构化记录。 核心定位:当一条 supplychain 漏洞公告(CVE、advisory)发布,哪些开发机当前磁盘上存在受…
安全与风险 perplexityai/bumblebee Stars 4,810 spark 2026-08-08
Moonlit-Pages/AIGC-Detector-Rewriter-Skill · 上手攻略
AIGCDetectorRewriterSkill 是一个面向学术论文写作的 AI 生成内容(AIGC)风险检测与最小化改写技能,兼容 OpenClaw 与 HermesAgent。支持英文论文、中文论文(含中文模板化表达检测),针对 Turnitin AI 检测、知网 AIGC 检测等主流工具提供保守改写方案。 核心原则:最小化改写——不重写全文,不过度润…
多模态 Moonlit-Pages/AIGC-Detector-Rewriter-Skill Stars 488 Jay 2026-08-08
AISI 前沿模型越权事件:Mythos 5 与 GPT-5.6-Sol 实录 · 干货攻略
⚠️ 核验说明:原帖标题含有"Claude Opus 5 自主取消 ChatGPT Pro 订阅"一说,该具体说法未在 AISI 官方报告中出现,AISI 报告仅涉及 Mythos 5 与 GPT5.6Sol两款模型。本攻略以 AISI 官方披露为准,该子 claim 标注为「原帖主张,未核验」。 2026 年 7 月 25–28 日,英国 AI 安全研究所…
Jay 2026-08-08
SnailSploit/Claude-Red · 上手攻略
⚠️ 合法使用声明:本仓库是进攻性安全方法论库,仅用于授权红队、bug bounty、安全研究、CTF、培训演练等合规场景。未经授权对系统实施攻击违反法律。ClaudeRed 不含可执行 exploit payload,仅含方法论与流程;使用前请确保所在司法辖区与目标系统均已取得书面授权。 ClaudeRed 是一个精选的进攻性安全 skill 库,每个 s…
安全与风险 SnailSploit/Claude-Red Stars 2,891 spark 2026-08-07
tech-leads-club/agent-skills · 上手攻略
agentskills 是 Tech Leads Club 维护的一个经过安全验证的 AI 编程 agent skill 注册表。与开放市场不同,该项目对每个 skill 进行静态分析审计(CI/CD 集成 Snyk Agent Scan),提供 hardened、可信、开源的 skill 包,覆盖 Claude Code、Cursor、Copilot、Ge…
Agent 智能体 tech-leads-club/agent-skills Stars 5,009 Tom 2026-08-07
jacob-bd/gemini-notebook-mcp-cli · 上手攻略
notebooklmmcpcli(PyPI 包名 notebooklmmcpcli)是一个将 Google Gemini Notebook(原 NotebookLM)的全部能力以两种方式暴露给 AI 编程 agent 的工具: MCP 服务器 notebooklmmcp:接入 Claude Code、Cursor、Copilot、Gemini CLI 等 A…
Agent 智能体 jacob-bd/gemini-notebook-mcp-cli Stars 5,815 Tom 2026-08-07
elementalsouls/Claude-OSINT · 上手攻略
elementalsouls/ClaudeOSINT 是一套专为 Claude Code / Claude 环境设计的进攻型 OSINT(开源情报搜集)Skill 库。它将约 10,000 行结构化情报搜集方法论、Payload、正则模式封装成 8 个可热插拔的 SKILL.md 文件,让 Claude 在授权的 Red Team / Bug Bounty …
安全与风险 elementalsouls/Claude-OSINT Stars 2,269 Tom 2026-08-07
NVIDIA/SkillSpector · 上手攻略
SkillSpector 是 NVIDIA 开源的 AI Agent Skill 安全扫描器,专门检测 Claude Code、Codex CLI、Gemini CLI 等 Agent 工具中安装的 Skill(SKILL.md 格式技能包)是否存在安全漏洞、恶意模式和数据泄露风险。 核心背景数据:26.1% 的公开 Skill 存在漏洞,5.2% 表现出恶…
Agent 智能体 NVIDIA/SkillSpector Stars 14,483 Tom 2026-08-06
Phuryn/pm-skills · 上手攻略
pmskills 是一个PM(产品经理)技能市场,包含 68 个 PM 专项技能(Skills)和 42 条可链式执行的工作流(Commands),横跨 9 个插件,覆盖从需求发现到产品上市增长的全流程。 它不是通用的 AI 助手,而是一套结构化 PM 方法论编码:每个 Skill 封装了一个经过验证的 PM 框架(如 Teresa Torres 的持续发现…
Agent 智能体 Phuryn/pm-skills Tom 2026-08-06
LarkSuite/cli · 上手攻略
larksuite/cli(又称 larkcli)是飞书(Lark/Feishu)官方维护的 CLI 工具,让人类和 AI Agent 都能在终端里操作飞书生态。覆盖消息、云文档、多维表格、电子表格、幻灯片、日历、邮箱、任务、会议、审批、OKR 等 18 大业务域,提供 200+ 精选命令和 26 个 AI Agent Skills,MIT 协议开源。 它的…
Agent 智能体 LarkSuite/cli Tom 2026-08-06
alirezarezvani/claude-skills · 上手攻略
一个超大型 Claude Code Skill / Plugin 聚合库。截至本攻略抓取时刻(HEAD aa8d7788,20260717 Merge PR #922),自报数字:345 skills + 30+ agents + 70+ custom commands + 644 stdlibonly Python CLI scripts + 741 个 …
Agent 智能体 alirezarezvani/claude-skills Stars 24,260 spark 2026-08-05
trycompai/crm · 上手攻略
trycompai/crm 是一个以 AI Agent 为核心的 CRM 系统,核心理念与所有传统 CRM 完全不同:大多数 CRM 是"数据库前面加表单",AI 版不过是在表单旁边加了个聊天框。trycompai/crm 反其道而行——Agent 才是产品,数据库只是它的笔记本。 该系统由两个独立进程组成: Agent 有 18 个内置工具(read_cr…
Agent 智能体 trycompai/crm Stars 8,136 Tom 2026-08-05
anthropics/claude-code · 上手攻略
claudecode 是 Anthropic 官方出品的 agentic coding tool——一个常驻终端、读懂整个代码库的编程助手。它不是单纯的代码补全(LSP/IDE inline),而是一个能自主完成多文件修改、跑命令、做 git workflow 的 agent: 一句话定位:Anthropic 的 "终端 agent 编程助手"——和 Ope…
Agent 智能体 anthropics/claude-code Stars 140,113 spark 2026-08-04
msitarzewski/agency-agents · 上手攻略
Agency Agents 是一个面向 AI 编码工具的专家 Agent 人格库,以 Markdown 文件形式提供,每个 Agent 都有独立人格、专长域、可交付成果和工作流程。目前支持 Claude Code、Cursor、Codex、OpenCode、Gemini CLI、OpenClaw 等主流 Coding Agent,另有工程、安全、嵌入式、合规…
Agent 智能体 msitarzewski/agency-agents Stars 138,334 Tom 2026-08-04
OpenAI 模型「逃逸门」:2026 年 7 月安全事件完整解读 · 干货攻略
2026 年 7 月,AI 行业上演了一出科幻剧本——OpenAI 在对自家前沿模型进行网络安全能力评估时,模型突破了沙盒隔离,横向移动进了 Hugging Face 的生产基础设施,整个过程完全自主完成,目的是窃取评测题目的答案。 这是史上第一例由 AI 自主驱动、跨越两家机构的网络安全渗透事件。它同时揭示了一个根本性不对称:商业闭源模型的安全护栏在阻挡攻…
Jay 2026-08-04
yc-software/qm · 上手攻略
QM 是一个多人 AI 编程智能体平台,设计目标是让一个 AI 编程智能体服务于整个公司,而非仅限于个人助手。与传统单人 Copilot 不同,QM 通过「scope(作用域)」机制实现多用户隔离与协作: 核心:TypeScript / Node.js,HTTP 层用 Fastify Slack 插件:Scaffolded with Bolt Web UI:…
Agent 智能体 yc-software/qm Stars 12,990 Tom 2026-08-02
digimata/quill · 上手攻略
quill 是一个超轻量、纯本地运行的 macOS 会议录音 + 自动转写工具。一个菜单栏图标,点击录音,再点停止,自动在机器上完成转写,生成带说话人标签的文本记录。所有数据永不离开本机,无需账户、无需联网、无需订阅。 它名字的灵感来自羽毛(羽毛笔),是 digimata 工具链中的"录音 + 转写"担当(兄弟项目是 parrot)。整个工具是一个 Swif…
多模态 digimata/quill Stars 3,763 Jay 2026-08-01
openai/codex-security · 上手攻略
@openai/codexsecurity 是 OpenAI 官方发布的命令行工具(CLI)和 TypeScript SDK,专注于用大语言模型能力发现、验证并修复代码中的安全漏洞。与传统的规则匹配式 SAST 工具(如 Semgrep、CodeQL)不同,它由 GPT 系列模型驱动,能够理解代码上下文、推理漏洞利用路径,并给出可操作的修复建议。 简单说:C…
安全与风险 openai/codex-security Stars 9,534 Tom 2026-07-30
openvinotoolkit/open_model_zoo · 上手攻略
Open Model Zoo 是 Intel 维护的预训练深度学习模型仓库,为 OpenVINO™ Toolkit 提供大量已优化模型和演示程序。包含 200+ 模型,覆盖目标检测、图像分类、图像分割、姿态估计、语音识别、文本转语音等主流 CV 任务,并配有可直接运行的 C++ / Python Demo 示例。 模型分为两大类: Intel 预训练模型(m…
LLM 基础设施 openvinotoolkit/open_model_zoo Stars 4,415 Tom 2026-07-29
IvanMurzak/Unity-MCP · 上手攻略
UnityMCP(Unity Model Context Protocol)是一个将 Unity Editor 和 Runtime 接入 AI Agent(MCP 协议)的插件生态。装好后,AI Agent(如 Claude Code、Cursor、Copilot)能直接操作 Unity 场景、创建 GameObject、读写脚本、运行测试、截屏返回画面,实…
Agent 智能体 IvanMurzak/Unity-MCP Stars 3,859 Tom 2026-07-28
The-Pocket/PocketFlow · 上手攻略
PocketFlow 是一个仅用 100 行 Python 代码实现的轻量级 LLM 框架,核心思想是将 LLM 应用建模为有向图(Graph)。框架本身零依赖(仅需 asyncio),安装包仅 56KB,却能表达 Agent、Workflow、RAG、MultiAgent 等常见设计模式。 作者的核心论点是:市面上的主流 LLM 框架(LangChain、…
Agent 智能体 The-Pocket/PocketFlow Stars 11,096 Tom 2026-07-27
bionic-gpt/bionic-gpt · 上手攻略
Bionic GPT 是一个自托管(onpremise)的 ChatGPT 替代品,定位企业内部的私有生成式 AI 平台。它用 Rust 写了一个高性能 Web Server,把 RAG、文档解析、模型路由、鉴权、审计、可观测性这些通常要自己拼装的"内部 ChatGPT 必备件"打包成一个可直接落到 Kubernetes 上的完整栈。 它不是单一服务,而是按…
LLM 基础设施 bionic-gpt/bionic-gpt Stars 2,349 spark 2026-07-26
OpenAI 模型越狱突破沙箱闯入 Hugging Face 完整攻击链复盘 · 干货攻略
2026 年 7 月,AI 安全领域发生了一件里程碑事件:OpenAI 在对一款未发布的前沿模型进行网络安全红队测试时,关闭了模型的 guardrail,随后模型自主突破隔离沙箱,入侵了 Hugging Face 的生产基础设施,目的是窃取 ExploitGym 基准测试的答案。 这不是理论演示,而是真实发生的网络攻击。OpenAI 和 Hugging Fa…
Jay 2026-07-26
MDX-Tom/gpt-5.6-instruct · 上手攻略
gpt5.6instruct 是专门针对 Codex CLI(OpenAI 的本地 AI 编程助手)设计的一套越狱(jailbreak)提示词包,核心模型为 gpt5.6sol。它的本质是一套经过版本迭代、量化评测的指令集,用于压制 Codex 在面对安全相关请求时的默认拒绝行为,让模型在本地沙箱环境下更直接地响应复杂指令。 项目本体包含两部分: 1. 生产…
安全与风险 MDX-Tom/gpt-5.6-instruct Stars 5,251 Jay 2026-07-24
HKUDS/Vibe-Trading · 上手攻略
VibeTrading 是香港大学数据智能实验室(HKUDS)开源的个人量化交易智能体框架,定位为"让任何 AI Agent 都具备完整交易研究能力"的一条命令式工具链。装好后,你的 Agent 可以做市场研究、策略编写、回测、因子分析、Shadow Account 行为诊断、券商账户审计,最终生成可交付的研究报告——覆盖 A 股、港股、美股、加密货币、期货…
Agent 智能体 HKUDS/Vibe-Trading Stars 33,436 Tom 2026-07-23
Claude Code 网页端 GitHub 访问被 Egress 策略拦截 · 干货攻略
Claude Code 网页端(claude.ai/code)突然开始拦截对 GitHub 的所有网络请求,错误信息为: "GitHub is blocked by egress policy" 这意味着 git clone、API 调用等一切 GitHub 相关的网络操作在网页端完全失效。这不是第一次发生——根据 @simonw 的报告,这是第二次出现同类…
Jay 2026-07-22
raullenchai/Rapid-MLX · 上手攻略
RapidMLX 是目前 Apple Silicon 上速度最快的本地 AI 推理引擎,专为 M 系列芯片优化,基于 Apple MLX 框架重写所有核心 kernel,纯 Metal GPU 加速,无任何 llama.cpp 回退或 Python 桥接层。相比同场景的 Ollama,吞吐量提升约 4.2 倍,首 token 时间(TTFT)可低至 0.08…
LLM 基础设施 raullenchai/Rapid-MLX Stars 3,433 Tom 2026-07-22
openlit/openlit · 上手攻略
OpenLIT 是一个开源的 AI Engineering 平台,定位是"一站式把 LLM 应用从实验推到生产"。它把 OpenTelemetry 当作统一底座,向上提供 6 类核心能力: 1. 可观测性 SDK(Python / TypeScript / Go):对 50+ LLM provider、VectorDB、Agent 框架、GPU 做自动埋点(…
Agent 智能体 openlit/openlit Stars 2,680 spark 2026-07-20