AI 工具评测

AI 工具收录与使用教程

251

OpenAI 开源 Codex Security:AI 写的代码,AI 帮你查漏洞

用 AI 写代码越来越爽,但漏洞问题被大多数人忽略了。上周,OpenAI 开源了一个叫 Codex Security 的插件——它能自动扫描代码漏洞、追踪攻击路径并生成修复补丁。简单说:AI 写的代码,终于有 AI 帮忙体检了。 Codex Security 是什么 Codex Security 是 OpenAI 开发的命令行安全扫描工具,走的是「模型推理 + 工具调用 + 漏洞验证」的路线:AI…

视频生成又变天:FLUX 3 一个模型搞定画面+声音+对话,20 秒原生音频怎么用

做短视频的人大概都有过这种崩溃时刻:画面用 A 工具生成好了,还要去 B 工具配音,再去 C 工具找配乐,最后在对口型、对齐音效上花的时间比做画面还长。而现在,一个叫 FLUX 3 Video 的模型正在改变这套流程——它把”画面、声音、对话”一次性生成,一条 20 秒的视频连原生音效都自带。8 月 4 日,这款模型正式上线 OpenRouter 向所有人开放,做视频的流程…

阿里今天不只发大模型,还送了个“AI 办公助理”:千问办公是什么

阿里今天不只发大模型,还送了个”AI 办公助理”:千问办公是什么 2026 年 8 月 3 日,阿里的主角当然是 Qwen3.8-Max。但很多人没注意到,同一天阿里还发布了一款 Agent 产品——”千问办公”,直接把大模型能力接进了办公场景。今天就把这款工具给大家讲清楚。 千问办公是什么? 根据阿里官方发布,千问办公是阿里今日同步推出的 Agen…

tmux-msg-for-ai:基于 tmux 的 Agent 间消息总线,为 Claude Code 多会话协作而生

多 Agent 系统的老大难问题是什么?让多个 AI 会话之间互相通信。 Claude Code、ChatGPT、Cline 这些 AI 编程工具,每个都跑在独立的会话里,有自己的上下文窗口、自己的执行流程。你让它们各干各的没问题,但想让 Agent A 做完某件事后告诉 Agent B「你该开始了」,或者 Agent B 做一半需要 Agent A 的中间结果——这就尴尬了,它们之间没有天然的通…

AgentScope 推荐:阿里开源 AI Agent 框架从研究样本到生产可用,事件总线 + 多租户一次到位

AgentScope 是阿里通义实验室在 AI Agent(智能体)框架赛道的代表作,2026 年 5 月发布的 2.0 版本在 Python 圈和 AI Agent 开发者社区都获得了密集讨论。本文基于 GitHub 主仓库(agentscope-ai/agentscope)近一个月的 commit 记录、官方文档站(docs.agentscope.io)中英文版本、2026-06 与 2026…

Looka 推荐:AI Logo 生成老牌玩家 Logojoy 的复活,从改名失败到 2000 万用户的设计平台

Looka 是 AI Logo 生成赛道的老牌玩家,前身 Logojoy 2016 年由加拿大设计师 Dawson Whitfield 创立,2019 年改名 Looka 时经历过一场广为讨论的品牌改名失败事件,损失 80% 流量、裁员 80%,却凭借产品本身的实用价值活了下来,现在累计 2000 万用户、覆盖 188 个国家。本文基于 Hacker News 2019 年改名事件的 90 条评论…

Krea AI 推荐:开源 SOTA 12B 模型加持的实时创作平台,苹果和迪士尼建筑师都在用

Krea AI 是近两年在设计师和开源 AI 社区都讨论度极高的创作平台。它的核心特点是同时具备实时 AI 绘图、品牌 LoRA 训练、视频生成,并在 2026 年 6 月开源了 12B SOTA 图像模型 Krea 2。苹果、迪士尼、世界贸易中心建筑师这类顶级创意团队都在使用。本文基于 Hacker News、Reddit r/StableDiffusion、官方博客与第三方基准的真实讨论整理,…

usestrix/strix:开源 AI 应用安全测试工具,多 Agent 协同找漏洞 + 自动修复 + 真实 PoC 验证,39K stars 的安全圈新顶流

usestrix/strix 是当下 GitHub 上最热的开源 AI 安全测试项目,近一年累计 39,800+ stars,4,100+ forks。它把传统应用安全测试的「找漏洞 + 验证 + 修复」三个环节用多 AI Agent 完整自动化——Strix 不是简单的「扫描器 + AI 总结」,而是自主行动的 Agent 团队,会像真实的安全研究员一样动态运行代码、构造 PoC、利用漏洞,最后…

microsoft/SkillOpt:微软开源的 Agent Skill 自动训练框架,文本空间优化器让 frozen LLM 也能持续进化

microsoft/SkillOpt 是微软在 2026 年 5 月开源的 Agent Skill 训练框架,GitHub 上 2 个月累计 12,000+ stars。它把当下 Agent 开发中最棘手的问题–「如何让一个 frozen 的 LLM 在不重新训练的情况下,持续提升 Skill 质量」–用「文本空间优化器」这种全新范式给出了工程化答案。 它的核心思路非常创新…

lfnovo/open-notebook:开源版 NotebookLM 替代品,18+ 模型 + 1-4 说话人播客 + 完全自托管,你的研究数据你说了算

lfnovo/open-notebook 是当下最完整的开源 NotebookLM 替代品,GitHub 上 35,300+ stars。它的目标很明确:把 Google 那个需要付费订阅、数据上传到 Google 云、只能用 Google 自家模型的 NotebookLM,替换成一个完全自托管、可选 18+ LLM 供应商、支持 1-4 说话人高级播客生成、所有数据本地存储的开源方案。 它的功能…

xbtlin/ai-berkshire:开源价值投资研究框架,4 AI Agent 并行深度调研,实盘两年 130%+ 收益验证

xbtlin/ai-berkshire 是中文圈当下最系统的开源价值投资研究框架,3 个月累计 12,400+ stars。它把全球公认的四位价值投资大师的方法论系统化、结构化,通过 Claude Code / Codex 的 Skill 机制落地为 19 个可执行的研究工作流,「investment-team」这一个 Skill 就能并行调度 4 个独立 Agent 同时研究一家公司,等于「一个…

NVIDIA/SkillSpector:NVIDIA 出品的 AI Agent 安全扫描器,68 类漏洞模式守护智能体上下文

NVIDIA/SkillSpector 是 NVIDIA 在 2026 年 3 月开源的 AI Agent 安全审计工具,4 个月累计 12,600+ stars。它解决的是一个越来越紧迫的问题–当下 AI Agent 系统以 SKILL.md、prompt 模板、工具描述、MCP 配置为核心,这些「上下文资产」本身可能携带漏洞,被恶意构造后可以直接劫持 Agent、窃取数据、执行危险…

TencentCloud/CubeSandbox:腾讯云开源的 AI Agent 沙箱,60 毫秒冷启动 + 5MB 开销的硬件级隔离方案

TencentCloud/CubeSandbox 是腾讯云在 2026 年 4 月开源的 AI Agent 运行时沙箱项目,GitHub 上 4 个月累计 9,300+ stars。它解决的是当下 AI Agent 落地过程中最棘手的安全隔离问题——AI 生成的代码不可信,普通容器隔离不够硬,起一个新环境又慢。CubeSandbox 用 Rust + RustVMM + KVM 直接跑独立 Gue…

stablyai/orca:为「并行 Agent 舰队」设计的 ADE,把 Claude Code、Codex、Cursor Agent 一屏调度

stablyai/orca 是 2026 年 3 月新立项的开源项目,定位是「管理并行 AI Agent 的 IDE」。它的全称叫 ADE——Agent Development Environment,跟传统 IDE(VS Code、JetBrains、Cursor)在工作模式上有根本区别:你打开 Orca,看到的不是一个文件树,而是多个并行运行的 Agent 任务;你不写代码,而是用 CLI 命…

ZhuLinsen/daily_stock_analysis:开源股票 AI 智能分析系统,GitHub Actions 零成本跑通多市场行情与定时推送

ZhuLinsen/daily_stock_analysis 是国内开发者 ZhuLinsen 在 2026 年初开源的一个 LLM 驱动多市场股票智能分析系统,半年时间在 GitHub 上拿下 56,000+ stars、48,000+ forks。它的目标很直接:让任何想用 AI 分析自己持仓、想看每日行情摘要、想做舆情监控的散户和团队,在不租用服务器、不暴露股票账户的前提下,每天定时收到一份…

Panniantong/Agent-Reach:给 AI Agent 一双眼睛,一行命令解锁 16 大互联网平台,零 API 费

Panniantong/Agent-Reach 是一个面向 AI Agent 的「互联网能力层」开源工具,GitHub 上 53,800+ stars。它的思路非常直接:把 AI Agent 接入互联网这件事,从一个需要折腾好几天、各种 API key、登录态、付费墙、平台风控的工程任务,压缩成一句话——「帮我安装 Agent Reach」。 装好之后,Claude Code、Cursor、Win…

alibaba/page-agent:一行 JavaScript 让任意网页拥有 AI Agent,门槛最低的浏览器侧 GUI Agent

alibaba/page-agent 是阿里官方开源的页面内嵌 AI Agent 框架,GitHub 上 25,500+ stars。它的思路很直接:在任何网页里嵌入一行 JavaScript,这个网页就拥有了自己的 AI Agent——用户说一句话,Agent 会自动操作按钮、表单、链接,完成原本需要点击数十次才能完成的任务。 跟 browser-use、Stagehand 这类需要 Pytho…

xAI X 改名 SpaceXAI:马斯克的 AI Agent 业务整合路径解读

2026 年 7 月 6 日,Elon Musk 的 xAI 在 X(原 Twitter)平台上的官方账号 @xAI 突然改名为 @SpaceXAI。这一看似简单的更名,实际是马斯克把 AI Agent 业务从 xAI 整合到 SpaceX 体系的明确信号。本文从更名背景、业务逻辑、整合路径、对 AI Agent 行业的影响四个角度,深度解析这一动作。 一、改名背景:从 @xAI 到 @Space…