📈 GitHub Trending 每日精選(2026-09-17)
📈 GitHub Trending 每日精選(2026-09-17)
今日榜單共收錄 21 個專案,AI/Agent 相關項目占 16 個。焦點集中在編碼代理與技能生態,同時涵蓋本機模型推論、語音與音樂生成、電腦視覺、研究代理及企業知識平台。
⭐ AI/Agent 重點專案一覽
| # | ⭐ | Repo | Language | Total Stars | Today ↑ | Description |
|---|---|---|---|---|---|---|
| 1 | ⭐ | alibaba/open-code-review | Go | 31870 | 3231 | 混合確定性流程與 LLM 代理的程式碼審查工具,可輸出行級意見。 |
| 2 | ⭐ | cloudflare/security-audit-skill | JavaScript | 7247 | 927 | 供編碼代理執行多階段安全稽核,輸出可機器驗證的調查結果。 |
| 3 | ⭐ | JustVugg/colibri | C | 35035 | 1546 | 以純 C 在本機串流 MoE 專家權重的輕量大型模型推論引擎。 |
| 4 | abue-ammar/tinycast | Swift | 5594 | 1179 | 原生 macOS 啟動器,整合快捷鍵與剪貼簿歷史。 | |
| 5 | ⭐ | jamiepine/voicebox | TypeScript | 54383 | 417 | 本機優先的開源 AI 語音工作室,支援複製、聽寫與生成。 |
| 6 | Lakr233/vphone-cli | Swift | 13343 | 547 | 透過 Apple 虛擬化框架啟動與管理虛擬 iPhone 的命令列工具。 | |
| 7 | ⭐ | anthropics/knowledge-work-plugins | Python | 24285 | 110 | 提供 Claude Cowork 知識工作流程的開源外掛集合。 |
| 8 | ever-co/ever-gauzy | TypeScript | 7311 | 778 | 整合 ERP、CRM、HRM、ATS 與專案管理的開源企業平台。 | |
| 9 | ankitects/anki | Rust | 30861 | 58 | 採間隔重複演算法的跨平台智慧記憶卡程式。 | |
| 10 | NationalSecurityAgency/ghidra | Java | 77802 | 1059 | 用於反組譯與軟體分析的開源逆向工程框架。 | |
| 11 | ⭐ | anthropics/claude-code | TypeScript | 145506 | 165 | 可在終端機操作程式碼庫與 Git 流程的代理式編程工具。 |
| 12 | ⭐ | roboflow/supervision | Python | 50597 | 260 | 模型無關的 Python 電腦視覺後處理、標註與資料集工具庫。 |
| 13 | ⭐ | alphaXiv/OpenResearch | Rust | 4417 | 1017 | 本機優先的研究代理工作區,支援平行實驗與可追溯研究樹。 |
| 14 | ⭐ | supabase/supabase | TypeScript | 109731 | 120 | 以 Postgres 為核心,整合資料庫、驗證、API、儲存與 AI 工具的平台。 |
| 15 | ⭐ | rlaope/oh-my-hermes | Python | 2550 | 80 | 為 Hermes Agent 整合技能路由、長期記憶與工程工作流的外掛層。 |
| 16 | ⭐ | Tencent/WeKnora | Go | 25298 | 1197 | 將文件轉為 RAG 問答、推理代理與自維護 Wiki 的知識平台。 |
| 17 | ⭐ | SnailSploit/Claude-Red | Python | 5770 | 367 | 為 Claude 技能系統整理的攻擊面與紅隊方法庫。 |
| 18 | ⭐ | multimodal-art-projection/YuE | Python | 9371 | 332 | 具符號規劃、零樣本翻唱與代理式編輯的音樂生成系統。 |
| 19 | ⭐ | addyosmani/agent-skills | JavaScript | 95459 | 658 | 為 AI 編碼代理提供可重用的生產級工程技能。 |
| 20 | ⭐ | cline/cline | TypeScript | 68375 | 112 | 同時提供 SDK、IDE 擴充與 CLI 的自主編程代理。 |
| 21 | ⭐ | affaan-m/ECC | JavaScript | 260289 | 1057 | 為多種編程代理整合技能、記憶、安全與研究流程的工程系統。 |
📦 重點專案深入分析
alibaba/open-code-review
- 分類: Coding Skills
- Stars: 31870
- 語言: Go
- 簡介: OpenCodeReview 是以 LLM 代理為核心、但用確定性工程約束流程的程式碼審查 CLI。它可審查 Git 差異或完整檔案,並輸出可定位至行級的結構化意見,也附帶多種編碼代理整合。
- 技術觀察:
go.mod顯示主程式採 Go 1.25,整合 Cobra、OpenAI 與 Anthropic SDK、MCP Go SDK 及 OpenTelemetry;package.json則將原生跨平台版本包裝成 npm 的ocr命令。cmd/opencodereview/review_cmd.go依序處理 Git 範圍與輸入封存、規則及檔案篩選、模型執行環境、MCP 工具和工作階段,再建立審查代理。internal/agent/grouping.go以變更規模、語意分組及 token 預算拆分檔案並提供逐檔降級,internal/llmloop/loop.go與internal/tool/definitions.go則實作跨子任務的工具呼叫迴圈及讀檔、搜尋、差異讀取、精準評論等工具註冊。 - 應用範圍: 其應用範圍涵蓋本機工作區、分支或提交差異審查、全檔掃描、可恢復審查工作階段,以及 GitHub Actions 與主流編碼代理的整合。主要交付物是軟體開發流程中的專用審查工具,因此歸入 Coding Skills。
cloudflare/security-audit-skill
- 分類: Coding Skills
- Stars: 7247
- 語言: JavaScript
- 簡介: 這是一個面向程式碼代理的防禦性安全稽核技能,以來源證據、隔離獵捕、獨立驗證與結構化報告組成六階段漏洞審查流程。
- 技術觀察:
skills/security-audit/SKILL.md區分指引模式與完整稽核模式,規定唯讀來源檢查、作業系統級沙箱、代理寫入隔離、涵蓋台帳及獨立驗證責任。skills/security-audit/report-schema.json把結果分成confirmed、needs_validation與rejected,並對來源追蹤、證據、條件、執行觀察與修補欄位施加結構約束。skills/security-audit/validate-findings.cjs是無外部依賴的 schema 直譯與領域檢查器,和validate-coverage-ledger.cjs一起形成報告前的確定性閘門。 - 應用範圍: 其範圍是已授權的程式庫、API、服務、CLI、函式庫與 daemon 來源稽核。流程禁止對正式或共享環境探測;若無法落實網路、環境、檔案與資源隔離,相關候選只能保留為待驗證而不能升格為已確認漏洞。
JustVugg/colibri
- 分類: 其他創新
- Stars: 35035
- 語言: C
- 簡介: Colibrì 是面向超大型混合專家模型的本機推論引擎,將 VRAM、系統記憶體與儲存裝置視為同一個分層權重空間。其主要交付物是以 C 實作的推論核心與
coli命令列介面,而非代理記憶或向量檢索系統。 - 技術觀察:
pyproject.toml將coli命令列入口指向colibri.cli:main,而colibri/cli.py再委派給c/coli,核心模型執行與權重調度則集中在c/colibri.c。c/expert_store.h定義專家權重的 lookup、release、prefetch 與命中率、讀取位元組、常駐容量統計介面;c/colibri.c可核對到逐層 LRU、常駐層級、跨層預取及 CUDA/Vulkan 等執行路徑。desktop/src-tauri/Cargo.toml與web/package.json顯示專案另以 Tauri 2、React 與 Vite 提供桌面及 Web 操作層。 - 應用範圍: 其應用範圍集中於在消費級或異質硬體上執行大型 MoE 模型,並研究權重放置、磁碟串流、CPU/GPU 重疊、快取與預取策略。專案亦提供聊天、服務端與視覺化介面來觀察及操作推論。
jamiepine/voicebox
- 分類: 其他創新
- Stars: 54383
- 語言: TypeScript
- 簡介: Voicebox 是以本機運行為核心的開源 AI 語音工作室,整合語音複製、文字轉語音、語音轉文字、故事時間軸與音訊後製。它也透過 REST 與 MCP 將語音輸入輸出能力提供給代理程式及其他應用。
- 技術觀察:
package.json將 React 前端、Tauri 桌面殼、Web 與 landing page 組成 Bun workspace;app/package.json與tauri/src-tauri/Cargo.toml顯示 React/Vite 介面搭配 Tauri 2、Tokio、Reqwest 與跨平台音訊套件。backend/requirements.txt宣告 FastAPI/Uvicorn、PyTorch/Transformers、多個 TTS 引擎與音訊處理依賴,而backend/services/generation.py負責模型載入、分段合成、正規化、效果處理及版本持久化。backend/services/task_queue.py以單一序列佇列避免 GPU 推論競爭,backend/mcp_server/server.py則把 FastMCP 掛載至 FastAPI 的/mcp並註冊說話、轉錄及資源探索工具。 - 應用範圍: 其應用範圍涵蓋本機語音生成與複製、全域聽寫、長文本或多角色內容製作,以及讓支援 MCP 的代理程式輸出或處理語音。專案同時提供桌面、Web 與容器化執行面。
anthropics/knowledge-work-plugins
- 分類: Coding Skills
- Stars: 24285
- 語言: Python
- 簡介: Anthropic 維護的 Claude 知識工作外掛集合,以職能別套件封裝技能、命令、子代理與 MCP 連接器,供 Claude Cowork 與 Claude Code 載入。
- 技術觀察:
.claude-plugin/marketplace.json是集中式外掛登錄表,既指向儲存庫內的職能目錄,也記錄外部來源的 URL、路徑與固定 SHA。engineering/.claude-plugin/plugin.json宣告工程外掛版本與用途,而engineering/.mcp.json配置 Slack、Linear、Atlassian、GitHub、PagerDuty、Datadog 等 HTTP MCP 端點。engineering/skills/code-review/SKILL.md再以觸發條件、四類審查面向與固定輸出結構提供可直接載入的程式碼審查流程,整體主要交付物是 Markdown/JSON 外掛內容而非獨立執行服務。 - 應用範圍: 其範圍涵蓋工程、銷售、財務、法務、資料、客服與企業搜尋等知識工作流程,也提供外掛客製化入口。外部工具操作仍依賴宿主支援與 MCP 設定;工程連接器中的 Google Calendar 與 Gmail URL 仍為空白占位。
anthropics/claude-code
- 分類: Coding Skills
- Stars: 145506
- 語言: TypeScript
- 簡介: Claude Code 是可在終端機、IDE 與 GitHub 工作流程中操作程式碼庫的代理式編程工具,透過自然語言執行例行開發、程式解說與 Git 操作。
- 技術觀察:
.claude-plugin/marketplace.json將 Agent SDK 開發、功能開發、程式碼審查、提交流程與安全指引等官方外掛登錄成 marketplace,個別外掛再以.claude-plugin/plugin.json描述套件。plugins/code-review/commands/code-review.md以多個平行子代理、問題複核與信心篩選構成 PR 審查流程;此版本根目錄未提供核心 CLI 的套件 manifest,因此核心執行依賴不能由此儲存庫直接核對。 - 應用範圍: 其主要範圍是互動式程式開發與程式碼庫操作,並透過外掛擴充 PR 審查、Git 工作流、前端設計、代理 SDK 開發與安全檢查。
roboflow/supervision
- 分類: 其他創新
- Stars: 50597
- 語言: Python
- 簡介: Supervision 是模型無關的 Python 電腦視覺工具庫,將偵測、分割、標註、資料集與影片處理整理成可重用元件。其核心價值是統一不同模型輸出,讓後處理與視覺化流程不依賴單一推論框架。
- 技術觀察:
pyproject.toml以src/supervision封裝 Python 3.10+ 套件,主要依賴 NumPy、SciPy、PyAV、Pillow、Matplotlib 與影像及資料處理工具。src/supervision/detection/core.py的Detections資料類別統一邊界框、遮罩、信心值、類別與追蹤識別碼,並提供 Ultralytics、Transformers、MMDetection、SAM、Inference 等輸出轉接器。src/supervision/__init__.py集中匯出標註器、區域工具、NMS、影片 I/O 與資料集 API;src/supervision/dataset/core.py另實作惰性載圖、切分、合併及 COCO、YOLO、Pascal VOC 等格式轉換。 - 應用範圍: 其應用範圍涵蓋影像與影片的模型後處理、偵測結果視覺化、區域計數與分析,以及訓練資料集的載入、切分與格式互轉。它交付的是通用視覺工程函式庫,而非模型訓練框架或向量資料庫。
alphaXiv/OpenResearch
- 分類: 其他創新
- Stars: 4417
- 語言: Rust
- 簡介: OpenResearch 是本機優先的研究代理工作區,將文獻檢索、假設形成、實驗分支、執行紀錄與研究產物放在同一個可追溯介面中。
- 技術觀察:
Cargo.toml定義 RustorxCLI,使用 Clap、Tokio、Reqwest、內嵌 SQLite、Axum、portable-pty 與內嵌前端資源;ui/package.json則顯示儀表板採 React、Vite、TanStack Router/Query、XTerm 與 XYFlow。src/main.rs組裝專案、代理、實驗、計算後端、論文取得、SSE 服務與本機儀表板命令,而src/local/experiments.rs讓每個實驗節點取得獨立orx/<slug>Git 分支並寫入本機 store。agent-skills/orx-experiment-tree/SKILL.md以凍結已回答節點、同輪分支與逐完成回饋迴圈約束自動研究流程。 - 應用範圍: 其涵蓋本機研究、平行代理探索,以及透過 SSH、Slurm、Kubernetes、Ray、Hugging Face Jobs、Modal 或受管 OpenResearch 運算執行同一提交快照。遠端服務預設綁定 loopback 且沒有應用層驗證,README 明示同一主機上的其他使用者仍可能存取。
supabase/supabase
- 分類: 其他創新
- Stars: 109731
- 語言: TypeScript
- 簡介: Supabase 的主要交付物是以 Postgres 為核心的開發平台,整合資料庫、驗證、REST/GraphQL API、即時訂閱、函式、物件儲存與管理介面。它另含 AI 與向量/嵌入工具,但整體定位不是純向量資料庫。
- 技術觀察: 根目錄
package.json顯示此專案以 pnpm 與 Turborepo 管理多應用 monorepo,apps/studio/package.json則讓 Studio 可經 dispatch 腳本選擇 Next.js 或 TanStack Start,並宣告 AI SDK、MCP 與 Supabase 內部套件。docker/docker-compose.yml將 Studio、Envoy API gateway、GoTrue、PostgREST、Realtime 等服務編排在 Postgres 周邊,而apps/docs/content/guides/getting-started/architecture.mdx明確把 Postgres 定義為核心資料層。 - 應用範圍: 其應用範圍涵蓋託管或自行部署的網頁、行動與 AI 應用後端,並提供關聯式資料、權限、即時事件、檔案與向量工作負載所需的整合服務。
rlaope/oh-my-hermes
- 分類: Coding Skills
- Stars: 2550
- 語言: Python
- 簡介: oh-my-hermes 是建立在 Hermes Agent 之上的工作流操作層,整合技能路由、研究與規劃、程式工作交接、執行證據、專案記憶及維運介面,而不取代 Hermes 本身。
- 技術觀察:
pyproject.toml將無第三方執行依賴的 Python 3.11 套件暴露為omhCLI,並劃分 routing、coding、runtime、workflows、skills、plugin_bundle 等模組。docs/ARCHITECTURE.md描述 Hermes 原生技能、可選插件、確定性本機契約、外部執行器、受審查記憶與 runtime artifacts 的責任分界;src/commands/main.py實際彙整 setup、routing、coding delegation、memory、MCP 與 runtime 子命令。.claude/manifest.json以每檔 SHA-256 盤點跨宿主技能,而skills/omh-routing/SKILL.md明確把路由定義為最佳努力的提示指引,不能代替已觀察的執行證據。 - 應用範圍: 其範圍涵蓋 Hermes 內的規劃、研究、程式交接、品質閘門、營運與長期知識工作流。準備好的路由、計畫、記憶摘要或交接檔只代表已準備狀態;只有獨立 runtime 紀錄才可作為執行、驗證或外部效果的證據。
Tencent/WeKnora
- 分類: 其他創新
- Stars: 25298
- 語言: Go
- 簡介: WeKnora 是面向企業文件理解、RAG 問答、ReAct 代理與自動 Wiki 的開源知識平台。雖然它包含跨工作階段記憶與多種向量儲存後端,主要交付物仍是完整知識應用框架,而非獨立代理記憶層或向量資料庫。
- 技術觀察:
cmd/server/main.go透過依賴注入容器建立 Gin HTTP 服務與資源清理流程;go.mod宣告 pgvector、Milvus、Qdrant、Weaviate、Elasticsearch/OpenSearch、Tencent VectorDB、Neo4j、MCP、Redis 與非同步工作佇列等整合。internal/application/service/knowledgebase_search.go實作跨知識庫的向量與關鍵字混合檢索、查詢嵌入重用、按儲存引擎分組扇出及結果融合,而internal/agent/tools/knowledge_search.go再加入併發搜尋、去重、重排與 MMR。internal/agent/engine.go實作 ReAct 代理、工具註冊、MCP/技能範圍、長期記憶提示及上下文壓縮;frontend/package.json與docreader/pyproject.toml顯示 Vue/Vite 前端和 Python/gRPC 文件解析元件。 - 應用範圍: 其應用範圍涵蓋多來源文件匯入與解析、混合檢索問答、代理式多步推理、自動 Wiki、企業工作區權限及多通路發佈。可替換的模型、向量儲存與物件儲存介面使其能部署在本機或私有雲。
SnailSploit/Claude-Red
- 分類: Coding Skills
- Stars: 5770
- 語言: Python
- 簡介: Claude-Red 是供 Claude 技能系統按需載入的攻擊面方法庫,以多個
SKILL.md套件涵蓋 Web、身分驗證、雲端、容器、無線、漏洞研究與紅隊作業。 - 技術觀察:
claude-skills.json以類別索引技能名稱,對應儲存庫中的 78 個代表性技能檔;例如Skills/web/offensive-sqli/SKILL.md以 YAML frontmatter 與分段方法學定義觸發範圍及測試流程。install.sh可整批或按類別把Skills/複製到 Claude 技能目錄,並提供 dry-run 與類別列舉。convert_skills.py則解析舊式 Markdown metadata、description 與 trigger 區段,產生含 YAML frontmatter 的技能資料夾及 ZIP 發佈物。 - 應用範圍: 其定位涵蓋經授權紅隊、漏洞獎勵分流、安全研究、CTF 與操作員訓練。儲存庫主要提供方法與安裝/轉換工具,未提供統一的目標沙箱、授權檢查或自主掃描執行期,因此實際操作邊界仍由宿主與作業流程負責。
multimodal-art-projection/YuE
- 分類: 其他創新
- Stars: 9371
- 語言: Python
- 簡介: YuE2 是可編輯式歌曲生成系統,將風格與歌詞先轉成可檢視的旋律/和弦符號計畫,再生成語意音樂 token、聲學 latent 與完整立體聲音訊。
- 技術觀察:
pyproject.toml將執行期封裝為yue2-infer,以 PyTorch、Transformers、Hugging Face Hub、safetensors 與 soundfile 為主要依賴,並把yue2.cli:main暴露為 CLI。src/yue2/pipeline.py實作YuE2Pipeline的plan()、generate_semantic()、synthesize()、decode()分段流程,並以雜湊清單保存 ABC、token、latent、模型身分與結果檔以支援重現。skills/yue2-music/SKILL.md另提供生成、翻唱、譜面編輯與前後版本比較的代理工作流,但核心交付物仍是音樂生成模型執行期。 - 應用範圍: 其涵蓋文字生成歌曲、音訊轉譜後翻唱、ABC 譜面重配器與可重現的聆聽比較。標準流程需要模型權重與具 BF16 能力的 NVIDIA GPU;技能檔也明示沒有音訊參考、音素對齊或局部波形修補介面。
addyosmani/agent-skills
- 分類: Coding Skills
- Stars: 95459
- 語言: JavaScript
- 簡介: 此儲存庫提供面向 AI 編程代理的工程技能包,將需求定義、規劃、建置、測試、審查與上線等生命週期工作整理為可重用流程。
- 技術觀察:
.claude-plugin/plugin.json將skills/與兩組命令目錄登錄為 Claude Code 外掛,根目錄的plugin.json、.codex-plugin/、.gemini/commands/等路徑則提供其他代理宿主的原生包裝。hooks/hooks.json在 SessionStart 執行啟動腳本,scripts/validate-skills.js逐一載入scripts/lib/skill-lint.js驗證技能結構並以退出碼形成 CI 品質閘門。 - 應用範圍: 其範圍聚焦於讓不同編程代理採用一致的規格、增量實作、測試、資安、效能、可觀測性與發佈流程。
cline/cline
- 分類: Coding Skills
- Stars: 68375
- 語言: TypeScript
- 簡介: Cline 是開源編程代理,將同一套代理能力提供給 IDE、終端機、桌面應用與可嵌入 SDK。
- 技術觀察: 根目錄
package.json以 Bun workspaces 組織sdk/packages/*、CLI、VS Code 與其他應用,建置順序先產生 SDK 再建置 CLI。sdk/ARCHITECTURE.md定義shared → llms → agents → core → host apps的分層,其中 core 負責狀態、持久化、外掛、Hub 與排程,而 agents 負責無狀態工具迴圈。apps/vscode/package.json將dist/extension.js設為 VS Code 入口,apps/vscode/src/extension.ts的 activate 流程完成儲存遷移、共用初始化、Webview 與命令註冊。 - 應用範圍: 其範圍涵蓋具人工核准的檔案編輯與命令執行、無頭 CI 自動化、多模型接入、MCP/外掛擴充、多代理團隊與排程任務。
affaan-m/ECC
- 分類: Coding Skills
- Stars: 260289
- 語言: JavaScript
- 簡介: ECC 是跨多種代理執行環境的工程工作流與技能套件,將規劃、測試、審查、驗證、記憶與安全檢查組成可安裝的代理工程系統。
- 技術觀察:
package.json將scripts/ecc.js、安裝器、記憶 MCP 與控制面板公開為 Node.js 命令列入口,而scripts/ecc.js再把 setup、install、doctor、memory、sessions 等子命令分派至個別模組。.claude-plugin/plugin.json登錄skills/與commands/,hooks/hooks.json則把 PreToolUse、SessionStart、PostToolUse、Stop 等事件連到本地 Node.js hook 執行器,顯示其交付物同時包含宣告式技能與執行期治理層。 - 應用範圍: 其範圍涵蓋 Claude Code、Codex 及其他代理工具中的標準化開發流程、品質閘門、技能分發、跨工具記憶與安裝維護。
📊 統計
- Trending 專案總數: 21
- AI/Agent 相關: 16
- Coding Skills: 9
- 其他創新: 7
今日榜單顯示,AI 開源生態正同時向專用代理工作流與本機多模態應用擴展。
📈 GitHub Trending 每日精選(2026-09-17)
https://kyleyu.dev/posts/2026-09-17-github-trending-daily/