GitHub 每日热点项目(2026年09月17日)
-
1 alibaba/open-code-review
快速、高效、已在阿里巴巴规模下经过实战检验。混合架构代码审查工具:确定性流水线 + LLM 代理,精确到行级评论,内置多语言规则集(NPE、线程安全、XSS、SQL 注入),兼容 OpenAI 与 Anthropic。
Fast, efficient, battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in multi-language ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.
Go 31,867 2,259 新增 +3,231
项目简介Open Code Review 是一个 AI 驱动的代码审查 CLI 工具,源自阿里巴巴内部官方助手。它会读取 Git diff,将变更文件交给可配置的 LLM 代理,利用工具调用读取完整文件、搜索代码库,并生成行级精确的审查评论。项目核心设计是确定性工程与 LLM 代理的混合架构,内置多语言规则集并兼容 OpenAI 与 Anthropic 接口。其公开基准显示,相比通用代理,它以约九分之一 token 消耗获得更高精确率与 F1,适合团队用于日常审查和 CI 流水线。
-
2 cloudflare/security-audit-skill
一个面向编码代理的技能,用于多阶段安全审计,并生成经独立验证、机器可读的发现结果。
A coding-agent skill for multi-phase security audits with independently verified, machine-readable findings
JavaScript 7,246 422 新增 +927
项目简介security-audit 是一个面向编码代理的安全审计技能,能把代理变成安全审计员。它按六个阶段运行:侦察、覆盖引导的漏洞狩猎、候选验证、结构化输出、独立记录核验和目标中立报告,并生成 confirmed、needs_validation、rejected 等机器可读结果。审计过程强调对抗式验证、来源可追溯和多次运行提升覆盖率,适合对代码库进行授权漏洞发现、渗透测试式审查与安全研究。
-
3 JustVugg/colibri
在你已有的硬件上运行前沿 MoE 模型——纯 C 实现、零依赖,专家参数从磁盘流式加载。小巧引擎,承载巨型模型。🐦
Run frontier MoE models on hardware you already own — pure C, zero deps, experts streamed from disk. Tiny engine, immense model. 🐦
C 35,035 3,682 新增 +1,546
项目简介Colibri 是一个纯 C、零依赖的大模型推理引擎,面向 744B 到 2.8T 参数的 MoE 模型。它把 VRAM、RAM 和磁盘视为统一的多级存储层级,按路由热度将专家参数从磁盘流式加载到内存或显存,类似“权重的 JIT”。项目强调不静默改变模型精度或路由语义,并支持本地集群模式。自述称当前已支持 GLM、Kimi K3、DeepSeek V4 等九个模型系列,适合在消费级或异构硬件上研究和运行大型 MoE 模型。
-
4 abue-ammar/tinycast
Tinycast——一款小巧、完全原生的 macOS 启动器,支持热键和剪贴板历史。
Tinycast — a tiny, fully native macOS launcher, hotkeys, and clipboard history.
Swift 5,592 267 新增 +1,179
项目简介Tinycast 是一款完全原生的 macOS 启动器。它使用 SwiftUI 和 AppKit 构建,零第三方依赖,没有 Electron 或遥测。功能包括模糊搜索启动应用、全局热键、每次应用热键、文件搜索、剪贴板历史、计算器、快捷链接、Apple Shortcuts、Markdown 片段、自定义命令、窗口管理、系统动作、日历与会议、笔记、表情选择器,以及可选 AI 聊天和快捷操作。它还能原生渲染已有的 Raycast 扩展,适合追求轻量原生体验的 macOS 用户。
-
5 jamiepine/voicebox
开源 AI 语音工作室。克隆声音、语音输入、创作生成。
The open-source AI voice studio. Clone, dictate, create.
TypeScript 54,383 6,790 新增 +417
项目简介Voicebox 是一个本地优先的开源 AI 语音工作室,定位为 ElevenLabs 和 WisprFlow 的一体化替代品。它支持从几秒音频克隆声音,通过 Qwen3-TTS、Kokoro、Chatterbox 等 7 个 TTS 引擎生成 23 种语言的语音,提供全局听写热键、Whisper 语音转文字、音频后期处理、多轨故事编辑器,以及通过 MCP 为代理输出语音。项目基于 Tauri 构建,可在 macOS、Windows、Linux 和 Docker 上运行,适合需要语音克隆、生成和语音输入的用户。
-
6 Lakr233/vphone-cli
Swift 13,343 1,587 新增 +547
项目简介vphone-cli 是一个通过 Apple Virtualization.framework 启动虚拟 iPhone 的命令行工具,基于 PCC 研究虚拟机基础设施。自述说明需要 Apple Silicon、macOS 15 及以上、Xcode 和 iOS SDK,并涉及 SIP/AMFI 放宽。它提供从下载、修补、DFU 恢复到自定义固件安装的一条命令创建流程,并包含多个补丁变体,从保留 iOS 缓解机制到越狱和实验性补丁。连接方式包括 SSH 和 VNC,还暴露主机控制套接字用于截图、触摸等自动化操作。
-
7 anthropics/knowledge-work-plugins
面向知识工作者的插件开源仓库,主要用于 Claude Cowork。
Open source repository of plugins primarily intended for knowledge workers to use in Claude Cowork
Python 24,285 2,922 新增 +110
项目简介knowledge-work-plugins 是面向知识工作者的 Claude 插件开源仓库,主要用于 Claude Cowork,也兼容 Claude Code。它提供 11 个角色插件,涵盖生产力、销售、客户支持、产品管理、市场营销、法律、财务、数据、企业搜索、生物研究和插件管理等方向。每个插件包含技能、命令、连接器和子代理,连接器通过 MCP 对接 Slack、Notion、Jira、HubSpot 等外部工具。插件均为基于 Markdown 和 JSON 的文件,没有代码和构建步骤,团队可按公司工具和流程自定义。
-
8 ever-co/ever-gauzy
Ever® Gauzy™——开放商业管理平台(ERP/CRM/HRM/ATS/PM)——https://gauzy.co。
Ever® Gauzy™ - Open Business Management Platform (ERP/CRM/HRM/ATS/PM) - https://gauzy.co
TypeScript 7,311 1,087 新增 +778
项目简介Ever Gauzy 是一个开放的商业管理平台,覆盖 ERP、CRM、HRM、ATS 和 PM 等业务场景。该仓库的 README 中展示信息较有限,主要介绍 Web UI、桌面计时器、安全建议、许可证和社区贡献方式,没有详细展开各模块功能。项目采用 AGPL v3 等许可证,并提醒生产环境应使用 HTTPS 等加密通信。适合需要开源企业业务管理平台并愿意自行部署和评估的用户。
-
9 ankitects/anki
Anki 是一款智能间隔重复闪卡程序。
Anki is a smart spaced repetition flashcard program
Rust 30,860 3,209 新增 +58
项目简介Anki 是一个间隔重复闪卡程序,这个仓库包含其计算机版本的源代码。Anki 通过间隔重复帮助用户更高效地记忆单词、概念或其他学习内容。README 内容简洁,主要指引用户访问官网了解详情,并为开发者提供贡献指南、开发文档和 Beta 版本尝试方式。适合需要长期记忆训练的学生、语言学习者和希望参与开发的自托管用户。
-
10 NationalSecurityAgency/ghidra
Ghidra 是一个软件逆向工程(SRE)框架。
Ghidra is a software reverse engineering (SRE) framework
Java 77,802 8,606 新增 +1,059
项目简介Ghidra 是美国国家安全局研究部门创建并维护的软件逆向工程框架,提供一整套分析工具,可用于分析 Windows、macOS 和 Linux 上的编译后代码。其能力包括反汇编、汇编、反编译、图形化分析和脚本编写,支持多种处理器指令集和可执行文件格式,既能交互使用也可自动化运行。用户还可以用 Java 或 Python 开发扩展和脚本,适合逆向工程分析师、安全研究人员和恶意代码分析人员使用。
-
11 anthropics/claude-code
Claude Code 是一款驻留在终端中的智能编码工具,能理解你的代码库,通过自然语言命令执行日常任务、解释复杂代码并处理 Git 工作流,帮助你更快编码。
Claude Code is an agentic coding tool that lives in your terminal, understands your codebase, and helps you code faster by executing routine tasks, explaining complex code, and handling git workflows - all through natural language commands.
TypeScript 145,504 23,480 新增 +165
项目简介Claude Code 是一个驻留在终端中的代理式编码工具,能理解代码库,并通过自然语言命令执行日常任务、解释复杂代码和处理 Git 工作流。它可在终端、IDE 中使用,也支持在 GitHub 上 @claude。本仓库还包含若干插件,可扩展自定义命令和代理能力。自述提供了 macOS、Linux、Windows 和 Homebrew 等安装方式,并说明会收集使用反馈和相关会话数据,但不会将反馈用于模型训练。适合希望以命令行方式加速编码的开发者。
-
12 roboflow/supervision
我们为你编写可复用的计算机视觉工具。💜
We write your reusable computer vision tools. 💜
Python 50,597 4,812 新增 +260
项目简介Supervision 是一个面向计算机视觉的基础工具包,覆盖从数据加载到实时区域计数的全流程。它与模型无关,可为 Ultralytics、Transformers、MMDetection 等常见库提供连接器,并支持加载、拆分、合并、保存和转换数据集。其高度可定制的标注器可用于目标检测、分割等结果可视化。项目定位是提供可复用构建块,让开发者专注于围绕模型构建应用,适合需要快速搭建检测、跟踪和区域分析流程的计算机视觉开发者。
-
13 alphaXiv/OpenResearch
将你的编程代理转变为研究代理。
Turn your coding agents into research agents
Rust 4,417 273 新增 +1,017
项目简介OpenResearch 是一个本地优先的研究代理与自动研究工作区。它可以把 Claude Code、Codex、OpenCode 或 Cursor 变成研究代理,用于文献回顾、提出假设、运行实验和生成研究产物。项目强调并行探索、每个方向独立代理会话和隔离 git worktree,实验采用 git 原生的实验树追踪变体,证据、日志、代码和结果都保存在本地。它可本地运行,也可通过 SSH、Slurm、Kubernetes 等远程计算资源运行,适合研究者构建可复现的自动研究流程。
-
14 supabase/supabase
Postgres 开发平台。Supabase 为你提供专用 Postgres 数据库,用于构建 Web、移动和 AI 应用。
The Postgres development platform. Supabase gives you a dedicated Postgres database to build your web, mobile, and AI applications.
TypeScript 109,730 14,042 新增 +120
项目简介Supabase 是一个 Postgres 开发平台,旨在用企业级开源工具构建类似 Firebase 的开发者体验。它提供托管 Postgres 数据库、认证与授权、自动生成的 REST/GraphQL API、实时订阅、函数、文件存储、AI 与向量工具包,以及仪表盘。架构组合了 PostgREST、GoTrue、Realtime、Storage 等组件,既可注册托管服务,也可本地自托管。适合构建 Web、移动和 AI 应用并需要统一后端能力的开发者团队。
-
15 rlaope/oh-my-hermes
面向 Hermes Agent ⚚ 的全合一插件,包含编码智能、长期记忆系统与模型优化工作流包。
All in one plugin for Hermes Agent ⚚ the coding intelligence, a long-term memory system and model optimized workflow packages
Python 2,550 184 新增 +80
项目简介oh-my-hermes 是 Hermes Agent 的一体化插件,作为 Hermes 原生技能之上的操作层。它不替代 Hermes,而是补充编码智能、长期记忆系统和模型优化工作流。能力包括按请求路由到不同模型类别、并行拆分任务、加载 108 个专家技能、生成仓库 UML 和重构计划,以及带审核机制的长期记忆。记忆采用文件存储并记录来源和审核时间,不静默记录。项目还提供可编辑的模型推荐链,适合希望为 Hermes 建立更强工程约束和证据边界的用户。
-
16 Tencent/WeKnora
开源 LLM 知识平台:将原始文档转化为可查询的 RAG、自主推理代理和可自我维护的 Wiki。
Open-source LLM knowledge platform: turn raw documents into a queryable RAG, an autonomous reasoning agent, and a self-maintaining Wiki.
Go 25,296 3,476 新增 +1,197
项目简介WeKnora 是一个开源、由 LLM 驱动的知识框架,面向企业级文档理解、语义检索和自主推理。它提供三类核心能力:用于日常问答的 RAG、可编排检索与 MCP 工具的 ReAct 代理,以及将文档蒸馏为可维护 Markdown 知识库的 Wiki 模式。平台支持多源接入、多种文档格式解析、跨会话长期记忆、沙箱技能执行、多工作区 RBAC、Langfuse 可观测性,并可本地或私有云部署。适合希望把分散文档转化为可查询、可推理知识资产的组织。
-
17 SnailSploit/Claude-Red
claude-red 是一个面向 Claude 技能系统策划的攻击性安全技能库。每个技能都是一个结构化的 SKILL.md 文件,为 Claude 注入针对特定攻击面的专家级方法——从 SQL 注入到 shellcode、从 EDR 绕过到漏洞利用开发。
claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.
Python 5,769 741 新增 +367
项目简介claude-red 是一个面向 Claude 技能系统的攻击性安全技能库。每个技能是一个结构化的 SKILL.md 文件,为 Claude 注入针对特定攻击面的专家方法论,并可根据对话触发按需加载。技能覆盖 SQL 注入、XSS、SSRF、JWT、Active Directory、无线、云、移动、IoT、EDR 绕过、漏洞利用开发、模糊测试、供应链攻击等类别。README 明确适用场景包括授权的红队行动、漏洞赏金分诊、安全研究、CTF 准备和操作培训。
-
18 multimodal-art-projection/YuE
YuE2:带有符号化规划、零样本翻唱和代理式音乐编辑的前沿音乐生成。
YuE2: frontier music generation with symbolic planning, zero-shot covers, and agentic music editing.
Python 9,370 1,008 新增 +332
项目简介YuE2 是一个前沿音乐生成项目,将符号化规划与音频生成统一在同一流程中。给定歌词和风格提示,它会先写出旋律与和弦方案,再生成带人声和伴奏的完整歌曲。项目支持零样本翻唱,通过 SheetSage2 将源录音转录为旋律谱后重新诠释;也支持代理式音乐编辑,让代理围绕乐谱、编曲和歌词进行修改。代码和文档采用 Apache 2.0,模型权重采用 CC BY-NC 4.0,适合音乐创作者和研究者。
-
19 addyosmani/agent-skills
面向 AI 编码代理的生产级工程技能。
Production-grade engineering skills for AI coding agents.
JavaScript 95,459 10,111 新增 +658
项目简介agent-skills 提供一套面向 AI 编码代理的生产级工程技能。它把资深工程师常用的工作流、质量门禁和最佳实践打包成 SKILL.md 文件,供代理在开发各阶段一致执行。项目提供 /spec、/plan、/build、/test、/review、/webperf、/ship 等 9 个斜杠命令,以及从需求澄清、测试驱动开发、代码评审到性能与安全在内的 24 个生命周期技能。它支持 Claude Code、Cursor、Codex、Gemini CLI 等多种代理,适合希望让 AI 代理遵循统一工程规范的团队。
-
20 cline/cline
作为 SDK、IDE 扩展或 CLI 助手使用的自主编码代理。
Autonomous coding agent as an SDK, IDE extension, or CLI assistant.
TypeScript 68,374 7,385 新增 +112
项目简介Cline 是一个开源自主编码代理,可运行在 IDE、终端和桌面应用中。它能读取项目结构并跨文件协调修改,运行 Bash 命令并观察输出,还提供 Plan 和 Act 两种模式,让用户先审查计划再执行。Cline 支持 Anthropic、OpenAI、Google、OpenRouter、本地模型等多种模型,并可通过插件或 MCP 服务器扩展能力。它还提供多代理团队、定时代理、Slack/Telegram 连接和 SDK,适合希望构建或使用可定制编码代理的开发者。
-
21 affaan-m/ECC
代理 harness 性能优化系统。为 Claude Code、Codex、Opencode、Cursor 等提供技能、本能、记忆、安全和研究优先的开发能力。
The agent harness performance optimization system. Skills, instincts, memory, security, and research-first development for Claude Code, Codex, Opencode, Cursor and beyond.
JavaScript 260,288 38,956 新增 +1,057
项目简介ECC 是一个面向代理运行框架的性能优化系统,为 Claude Code、Codex、OpenCode、Cursor 等提供协调式工程系统和工具箱。它包含 68 个代理、292 个技能、94 个命令、hooks、记忆和 AgentShield 安全扫描,强调先规划后构建、用测试验证变更、从全新上下文审查自己的工作,并把重复成功经验转化为可复用技能。项目建议通过官方渠道安装,适合希望让编码代理获得结构化流程、长期经验和安全约束的用户。