1. Strix — AI渗透测试,让安全审计自动化
⭐ 39,320 stars | 本周 +10,274 | Python
开源AI渗透测试工具,核心思路是用LLM驱动安全扫描和漏洞利用。不是那种跑个Nmap脚本就完事的玩具——Strix把AI推理能力嵌进了渗透测试全流程:信息收集、漏洞发现、利用验证、报告生成,一条龙。
亮点:
– 支持Bug Bounty场景,自动发现和验证漏洞
– 内置红队/CTF工具链,覆盖OWASP Top 10
– LLM驱动的智能决策,不是规则匹配那种死板扫描
– Python生态,插件扩展方便
2. Meetily — 本地AI会议助手,隐私优先
⭐ 21,928 stars | 本周 +8,366 | Rust
隐私优先的AI会议记录工具,Rust写的,100%本地处理,不上传任何数据到云端。用Parakeet/Whisper做实时语音转写,支持说话人分离,再接Ollama做摘要总结。
亮点:
– 4倍速Parakeet转录 + Whisper双引擎
– 说话人自动分离(谁说了什么一清二楚)
– Ollama本地摘要,零数据泄露
– macOS/Windows双平台,自托管友好
– Rust性能,内存占用极低
👉 github.com/Zackriya-Solutions/meetily
3. Page-Agent(阿里巴巴)— 用自然语言操控网页
⭐ 25,358 stars | 本周 +4,295 | TypeScript
阿里出的JavaScript网页GUI Agent,直接在浏览器页面内运行。跟browser-use那种外部操控不同,Page-Agent注入到页面里,用自然语言指挥它点击、填表、导航——相当于给网页装了个AI助手。
亮点:
– 页面内运行,不需要外部浏览器实例
– 自然语言 → DOM操作,零配置
– 支持MCP协议,可以跟其他Agent工具链打通
– TypeScript实现,前端开发者友好
– 今天还在更新,活跃度很高
👉 github.com/alibaba/page-agent
4. Herdr — 终端里的Agent多路复用器
⭐ 14,574 stars | 本周 +4,754 | Rust
把多个AI Agent塞进一个终端窗口管理——就像tmux管多个shell一样,Herdr管多个Agent。Claude Code、Codex、OpenCode都能同时跑,互不干扰,还能看每个Agent的实时状态。
亮点:
– 终端TUI界面,Agent状态一目了然
– 支持Claude Code / Codex / OpenCode等主流编码Agent
– 工作区管理,多Agent并行不串台
– Rust写的,轻量快速
– 今天还在push,迭代很猛
👉 github.com/ogulcancelik/herdr
5. OmniRoute — 一个端点接231+AI供应商
⭐ 14,023 stars | 本周 +4,424 | TypeScript
免费AI网关,一个API端点对接231+供应商(其中50+免费)。Claude Code、Codex、Cursor、Cline、Copilot全都能接上免费额度。还内置了RTK+Caveman压缩,能省15-95%的token。
亮点:
– 231+供应商,50+免费额度可用
– 智能自动降级fallback,挂了自动切下一个
– MCP/A2A协议支持
– Token压缩叠加,最高省95%
– Desktop + PWA双形态
👉 github.com/diegosouzapw/OmniRoute
6. CubeSandbox(腾讯云)— AI Agent的安全沙箱
⭐ 9,197 stars | 本周 +2,106 | Rust
腾讯云出的轻量级沙箱,专门给AI Agent用。Agent执行代码、操作文件都在沙箱里隔离,防止越权。Rust写的,启动快、并发高、开销小。
亮点:
– 即时启动,毫秒级创建沙箱实例
– 高并发,适合多Agent同时执行
– 安全隔离,Agent操作不越界
– 轻量,Rust实现,资源占用极低
– 今天还在更新
👉 github.com/TencentCloud/CubeSandbox
7. Orca — 并行Agent舰队管理器
⭐ 14,639 stars | 本周 +3,953 | TypeScript
YC背书的项目,Agent Development Environment(ADE)。核心能力是用你自己的订阅跑一队并行Agent——Claude Code、Codex、Cursor Agent同时开工,Orca负责编排和调度。桌面端+移动端都有。
亮点:
– 并行Agent编排,多个编码Agent同时跑
– 用自己的订阅,不需要额外付费
– Git worktree自动管理,每个Agent独立分支
– 桌面端+移动端,随时监控Agent状态
– YC W25批次
8. Chrome DevTools MCP — 让Agent直接调试浏览器
⭐ 46,452 stars | 本周 +1,547 | TypeScript
Chrome官方出的MCP Server,让编码Agent直接调用DevTools能力。Agent可以检查DOM、看网络请求、读Console日志、调试JS——相当于给Agent装了浏览器的X光眼。
亮点:
– Chrome官方出品,DevTools能力完整暴露
– MCP协议标准,Claude Code/Codex直接调用
– Puppeteer驱动,自动化调试无障碍
– 46K+ stars,社区认可度极高
– 前端Agent开发的必备基础设施
👉 github.com/ChromeDevTools/chrome-devtools-mcp
本周趋势总结
三个方向值得关注:
-
AI安全从概念走向工具化——Strix证明LLM不只是写代码,还能找漏洞。安全团队该关注了。
-
Agent编排进入多路复用时代——Herdr管终端、Orca管舰队、CubeSandbox管安全边界,Agent不再是单打独斗。
-
网页Agent从外部操控转向页面内嵌——Page-Agent的思路比browser-use更轻量,阿里这波思路清奇。
觉得有用?收藏关注,每日午间+晚间更新AI前沿速递
by 数码罗记·godsun.pro