大模型AI编程前沿
2.13K subscribers
485 photos
335 videos
447 links
AI工具、币圈实事、资金流温度及风险提醒
Download Telegram
Go语言生态这回算是被微软给盯上了,它可不只是随便玩玩。
Microsoft Agent Framework的Go版本已经落地,目标很明确:帮开发者把AI智能体推到生产环境,连多智能体协作那种复杂活儿都能编排得明明白白,彻底告别只能演示的玩具阶段。
1️⃣ 主流大模型提供方几乎全支持,架构上避免了被单一厂商绑定。
2️⃣ 中间件机制够灵活,想扩展什么功能自己插进去就行。
3️⃣ 最直观的是可视化工作流,从顺序执行、并发处理到条件判断、检查点、人工干预,整个业务逻辑都能用图画出来。
假如你是个Gopher,又对Agent开发手痒,这个仓库值得去翻一翻。
🔗 https://github.com/microsoft/agent-framework-go
1
近40万首古诗词,直接封装成API扔给你,这是GitHub上刚挖到的chinese-poetry-api。
不用再自己折腾爬虫、清洗、建库那套脏活累活,调个接口就能拿到唐诗宋词元曲,连诗经楚辞这些老经典都给你收好了。
按朝代、作者、体裁筛,或者直接全文搜索、随机来一首,简繁体还能自由切。
Go写的后端,REST和GraphQL两套接口都支持,Docker一键拉起。做小程序、搞机器人、搞AI的,可以直接拿去用。
🔗 https://github.com/palemoky/chinese-poetry-api
天天看人吹Codex和Claude Code,可替代品这不就来了?iPolloWork的仓库翻了一遍,它跟那些网红工具还真不在一个路子上。
能闭环。从编码到交付全包了,而且给的东西你还能接着动手改,不是一锤子买卖。
编码助手:解析仓库、定计划、动手写、自检查,流程是顺的。
办公三件套:文档、表格、幻灯片都能直接生成成品,不会只丢给你一段干巴巴的文字。
视觉设计:网页和幻灯片做完后,图片、文字、颜色在画布上随手就能调。
视频剪辑:内置了Studio和时间线,简单的编辑需求能就地解决。
🔗 https://github.com/Devin-AXIS/iPolloWork
下载软件装了不止一个,可谁也管不着谁,切来切去真够闹心的。
Varia倒挺省事,一个界面通吃HTTP下载、种子文件和在线视频。底层靠aria2和yt-dlp撑着,还做了个浏览器扩展,碰到想下的东西点一下就能扔进去。UI干净利落,没那些花里胡哨的装饰,免费党应该能get到。
贴链接、调选项、按开始,收工。因为核心还是那俩老伙计在跑,速度和功能性都没缩水。跑在你本地,代码开放,不用搞账号,也不碰你的数据。
🔗 https://github.com/giantpinkrobots/varia
开源的《投资入门指南》,正愁美股、期权、加密币没处下手的,这路子对了。
里面有一句A哥特别认:投资不是赌一把翻身,是让你把今天流过的汗,换成以后日子里的底气。
别觉得这事儿多高深。往后养老、供书、看病、失业、买房、养家,哪样不得跟钱耗着?你躲不开一个问题,现在的收入,怎么扛住以后的日子。
🔗https://github.com/xuchonglang/investing-for-beginners
收集公开情报,你得有一张好用的工具地图。
D4rk_Intel-OSINT-Investigative-Toolkit把散落在各处的OSINT资源整理成了按调查阶段划分的清单。
从笔记整理开始,到用户名关联、反向图片搜索、元数据分析、关系图谱、域名IP情报……每个阶段都有对应的工具和方法说明。
这个仓库包含:
身份关联工具(用户名、邮箱、电话)
图片取证与元数据提取(ExifTool、FotoForensics、Jimpl)
数据可视化与关系映射(Maltego、Gephi、Obsidian图谱)
泄露数据检查(HIBP、DeHashed)
地理定位与地图工具
域名/IP/DNS情报
社交媒体分析(Sherlock、Osintgram)
Telegram、车辆VIN、企业工商信息查询
还附带OSINT培训资源、CTF练习和社区链接。
专为安全研究员、威胁分析师、记者和取证人员设计。合法使用是前提。
🔗 https://github.com/techenthusiast167/D4rk_Intel-OSINT-Investigative-Toolkit
T3MP3ST这个开源框架把AI编码助手直接变成了进攻性安全测试的利器。
它通过多代理架构自动化完成从信息收集到报告生成的全流程,同时兼容云端和本地模型。
这个项目最核心的特点是什么?一个可复现的、无需额外API密钥的自动化红队平台。它允许你使用已有的AI编码代理(比如Claude Code或本地运行的Ollama)作为大脑,来驱动整个渗透测试的杀伤链。
多代理协同:针对不同安全任务(侦察、漏洞分析、报告)有专门的代理分工。
自动化工作流:能自动执行侦察、漏洞分析和生成报告。
灵活部署:既可以通过基于浏览器的作战室操作,也提供命令行接口。
模型兼容性强:支持Claude、OpenAI、Ollama等多种模型,甚至允许完全离线运行。
结果可验证:内置基准测试,所有宣称的指标(如在特定挑战集上达到90.1%的通过率)都可以通过一条命令重新计算验证。
当然,必须强调授权使用的底线。这个工具设计用于经过明确授权的渗透测试和研究,使用者需要对合法合规负全责。项目文档也坦诚地标注了哪些功能是稳定的,哪些还处于实验或规划阶段。
🔗https://github.com/elder-plinius/T3MP3ST
手上有服务器或者VPS的朋友,这条值得留意一下。
GitHub 上有个免费的仓库,整理了一套完整的 Linux 服务器安全加固指南,每一步都写得挺清楚的。
→ 服务器上线第一天就该做的安全配置
→ 常见攻击手段的防御方法
→ Linux 系统加固的通用实践
→ 几十条带详细解释的操作建议
项目已经攒了 29.5k Star,
🔗https://github.com/imthenachoman/How-To-Secure-A-Linux-Server
这个数据库工具不仅开源免费,还直接集成了AI能力。
你可以用大白话写查询,它自带一个类似Claude的代理,能自动读取你的表结构并帮你执行SQL。
名字叫 Tabularis ,别人收费的功能它直接白给。支持PostgreSQL、MySQL、SQLite,还有DuckDB、ClickHouse、Redis、Firestore等15种以上数据源。
它内置了一个MCP服务器,Claude、Cursor、Devin这些AI工具可以直接读取你的数据库结构,并在同一个应用里跑查询,不用切来切去。
🔗https://github.com/TabularisDB/tabularis
GitHub 上星标最高的爬虫工具,没有之一。
Crawl4AI 能把任意网页转成干净的 Markdown 格式,专门为 LLM 设计,跑得比付费服务还快。
不需要 API Key,不用注册账号,也没有按页收费的套路。
作者说自己之前被一个月 16 美元的付费爬虫搞烦了,一气之下花几天时间自己撸了一个,结果直接火了。
目前 74.6k Star,Apache 2.0 协议。
https://github.com/unclecode/crawl4ai
有个 GitHub 仓库专门扒各大 AI 产品背后的系统指令,ChatGPT、Claude、Gemini、Copilot、Perplexity、Grok 全都有。
不是提示词合集,不是越狱教程,是这些产品真正在跑的那套底层规则。目前已经 60k Star,几乎每周都在更新。
用了这么久的 AI,我才意识到模型怎么回答,很大程度上取决于对话框后面那套巨大的指令文件。
整理的东西包括:
GPT- 和 Codex 的系统提示
Claude Fable 5、Opus 、Sonnet 5
Gemini Flash 和 AI Studio
Perplexity Computer 模式
GitHub Copilot、Cursor、Grok、Qwen 等更多
规则覆盖了工具怎么用、记忆怎么存、搜索怎么决策、安全边界在哪、代理怎么调度、语气风格怎么定。
大多数人把 AI 当黑盒,聪明人已经在读说明书了。
优势就是这么拉开的。A哥认为一个 GitHub 仓库能教你的东西,比瞎试几周提示词还多。
🔗https://github.com/asgeirtj/system_prompts_leaks
那个“模型越大,内存要求越高”的老规矩,是不是该被扔进垃圾桶了?
Colibri的出现,直接让这个说法站不住脚,它愣是在一台只有25GB内存、连显卡都没有的普通电脑上,把GLM-这个拥有7440亿参数的庞然大物给跑起来了。
它不是那种把整个模型一股脑全塞进内存的粗暴玩法,而是玩了一手漂亮的“按需加载”:
1.核心部件常驻内存
2.其他部分则放在硬盘里,随用随取
3.结果就是,顶级大模型就这么“屈尊”降到了咱们的日常设备上。
当然,这种操作并非没有代价,生成速度的快慢现在得看硬盘的脸色。
但话说回来,能在本地硬件上把这种量级的模型给“盘活”,这件事本身的象征意义就已经足够大了。
不再需要去云端排队,也不用眼馋那些天价的GPU集群,Colibri用开源的力量,硬生生把本地AI的极限又往上顶了一截。
🔗https://github.com/JustVugg/colibri
有人直接把价值数百万美元的计算成果,打包成了一个15TB的压缩包,放在网上任人下载。
项目叫The Well,里面塞满了16个物理模拟数据集,从恒星爆炸到湍流,从磁场流体到生物系统,基本把计算物理的硬骨头都啃了一遍。
以前你想搞到这种级别的数据?
要么去求国家实验室批机时,要么排队等上几周的HPC集群,要么养一个研究团队烧经费。
现在呢?一条命令就能拉下来,直接喂给AI模型当训练素材。
用神经网络的一次前向传播,替代掉那些又慢又贵的偏微分方程数值解。
背后撑场子的也不是什么野鸡团队,Flatiron Institute牵头,剑桥、普林斯顿、伯克利、NYU、东大、洛斯阿拉莫斯的人都在名单上。
传送门https://github.com/PolymathicAI/the_well/
AI代理翻车,根因往往不在模型本身。
更多时候,是那些藏在暗处的故障(幻觉、工具误调用、无声无息地跑偏),在酿成大祸之前,根本没人注意到。
一个叫iFixAi的开源项目,思路挺有意思:它不盯着最终输出好不好,而是直接去挖代理的"行为底细"。
跑45项专项检查,覆盖捏造事实、被恶意操纵、刻意欺骗、行为不可预测、决策过程不透明等维度,最后给你一个A到F的评级。
整个过程跑完不到5分钟,而且它不挑行业也不挑模型,自己的代理也好,第三方接口也罢,都能接进去测。
https://github.com/ifixai-ai/iFixAi
Boris Cherny作为Claude Code的负责人,提过一个很有意思的观点。他早就放弃手动写prompt了,而是写自动化循环程序来驱动AI工作。OpenClaw项目的创建者也有差不多的实践心得。
这种把提示词工程上升到系统架构层面的做法,圈子里给了个名字叫Loop Engineering。
有个开源项目把这套思路做成了可以直接落地的方案,提供了完整的模式库、项目初始模板和配套CLI。
它的核心机制拆解开来是这些:用automations做定时任务触发,worktrees提供隔离环境,skills沉淀项目上下文,plugins通过MCP协议对接外部工具。sub-agents把工作流分成生成和校验两个阶段,STATE文件负责跨会话状态记忆。
项目里直接给出了7个经过验证的生产级模式。
每个模式都提供了Claude Code、Codex等四种不同工具的实现,还附带了loop-audit、loop-init、loop-cost三个管理工具。
🔗https://github.com/cobusgreyling/loop-engineering
终端里的AI编程助手,Kimi Code CLI算是一个值得关注的选择。它出自Moonshot AI之手,开源,启动后能直接处理代码读写、shell命令执行、文件搜索和网页抓取,过程中还会自己判断下一步做什么。
官方把这套工具做成了单文件安装,跑起来很快,TUI界面响应也在毫秒级。开箱就用Kimi模型,同时也兼容其他API提供商。
支持把视频拖进对话让AI理解画面内容,有插件生态可以扩展,还能用子Agent做并行任务。
如果日常在终端里折腾代码,这玩意应该能派上用场。
开源地址:https://github.com/MoonshotAI/kimi-code
设计圈里,Figma的替代方案其实一直有人在找,Penpot算是其中一个跑得比较快的。GitHub星数已经冲到万,代码开源,免费,想自托管也没问题。
它跟别的设计工具不太一样的地方在于,输出的东西直接就是SVG、CSS、HTML。设计师那边画完,开发这边打开就能直接用,不用猜尺寸、不用重新切图、不用来回对齐。
功能层面有几个值得拎出来说的:实时协作是基操,Design Tokens和组件系统做设计规范挺好用,CSS Flex和Grid让响应式从设计阶段就能跑起来。
MCP服务器加AI工作流算是个新东西,AI可以读写设计文件,相当于多了一个能动手的助手。WebGL加速和背景模糊这些渲染能力也在往生产级靠。
产品、设计、开发三个角色都能往里装,数据在自己手上,不用担心被某个平台绑定死。
🔗https://github.com/penpot/penpot
A哥发现个超级硬核的开源项目,必须得分享一波。
OmniRoute,一个MIT协议的免费AI网关。就一个端点,背后连了290多家提供商(其中90多家免费),500多个模型随便调——Kimi、Claude、GPT、Gemini、DeepSeek、MiniMax全都有。
Claude Code、Cursor、Codex、Cline、Copilot这些工具,它全都适配好了,拿来就能用。
智能配额感知,某个提供商额度用完了自动fallback到下一个,你根本不用管
RTK+Caveman压缩技术,能省15%到95%的Token,长期用下来省不少钱
支持MCP和A2A协议,还有桌面端和PWA
口号挺狂的——「Never stop coding」,但看下来确实有两把刷子。
https://github.com/diegosouzapw/OmniRoute
用文字直接搓CAD模型,以前想都不敢想,现在真被这个开源项目给干出来了。
text-to-cad(CAD Skills),一套专为AI Agent打造的技能库,面向CAD设计、机器人和硬件开发场景。你把需求用大白话一说,或者扔张参考图过去,Claude Code、Codex这些Agent就能直接上手干活:
生成和编辑3D CAD模型,主力输出STEP格式,STL、3MF、GLB也都能导
写URDF、SRDF、SDF这些机器人描述文件,搞仿真和MoveIt规划用的
生成DXF工程图和G-code切片,3D打印前处理一步到位
还能搜现成的STEP标准件、预览模型,甚至对接Bambu Labs直接开打
想法到模型的距离,被大幅缩短了。
安装就一行命令:
npx skills install earthtojake/text-to-cad
🔗https://github.com/earthtojake/text-to-cad
给pi coding agent配了个本地Web UI,用起来真顺手。
Pi Web,专门给pi agent量身打造的浏览器界面,功能挺全乎:
在浏览器里翻历史会话、实时聊天,不用切回终端
模型参数调整和技能管理,点一点就行
项目文件直接预览,代码、图片、PDF都能看
支持Git worktree切换,会话还能fork出去独立折腾
一条命令跑起来:
bash
npx /pi-web@latest
🔗 https://github.com/agegr/pi-web
阿里最近开源了一个AI代码审查工具,真可以。
Open Code Review :阿里出品的代码审查CLI,架构上走的是确定性流水线加LLM Agent的混合路线。
评论能精准落到具体行,内置了NPE、线程安全、XSS、SQL注入这些常见坑的检测规则。
OpenAI和Anthropic兼容的模型都能接。
可以审Git Diff,也可以全量扫整个文件。
https://github.com/alibaba/open-code-review