OpenAI 开源 Codex Security:AI 写的代码,AI 帮你查漏洞
用 AI 写代码越来越爽,但漏洞问题被大多数人忽略了。上周,OpenAI 开源了一个叫 Codex Security 的插件——它能自动扫描代码漏洞、追踪攻击路径并生成修复补丁。简单说:AI 写的代码,终于有 AI 帮忙体检了。 Codex Security 是什么 Codex Security 是 OpenAI 开发的命令行安全扫描工具,走的是「模型推理 + 工具调用 + 漏洞验证」的路线:AI…
AI 工具收录与使用教程
共 251 篇
用 AI 写代码越来越爽,但漏洞问题被大多数人忽略了。上周,OpenAI 开源了一个叫 Codex Security 的插件——它能自动扫描代码漏洞、追踪攻击路径并生成修复补丁。简单说:AI 写的代码,终于有 AI 帮忙体检了。 Codex Security 是什么 Codex Security 是 OpenAI 开发的命令行安全扫描工具,走的是「模型推理 + 工具调用 + 漏洞验证」的路线:AI…
通义千问发布 Qwen-Image-3.0-Pro/Standard:Arena 中国第一,10px 小字清晰,国内 0.18 元/张起,生成+编辑同一模型。
做短视频的人大概都有过这种崩溃时刻:画面用 A 工具生成好了,还要去 B 工具配音,再去 C 工具找配乐,最后在对口型、对齐音效上花的时间比做画面还长。而现在,一个叫 FLUX 3 Video 的模型正在改变这套流程——它把”画面、声音、对话”一次性生成,一条 20 秒的视频连原生音效都自带。8 月 4 日,这款模型正式上线 OpenRouter 向所有人开放,做视频的流程…
OpenAI × Work Louder 联名 Codex Micro 键盘:13 键+旋钮+摇杆 230 美元,AI 开发者指挥中心。
微软开源 Orchard 智能体训练框架:SWE-bench 69.7%、自托管成本约为第三方一半,MIT 协议。
Genspark 发布 GenOffice:开源免费无广告 AI Office,1 名工程师 1 周 1 万美元做出 Alpha 版。
阿里今天不只发大模型,还送了个”AI 办公助理”:千问办公是什么 2026 年 8 月 3 日,阿里的主角当然是 Qwen3.8-Max。但很多人没注意到,同一天阿里还发布了一款 Agent 产品——”千问办公”,直接把大模型能力接进了办公场景。今天就把这款工具给大家讲清楚。 千问办公是什么? 根据阿里官方发布,千问办公是阿里今日同步推出的 Agen…
多 Agent 系统的老大难问题是什么?让多个 AI 会话之间互相通信。 Claude Code、ChatGPT、Cline 这些 AI 编程工具,每个都跑在独立的会话里,有自己的上下文窗口、自己的执行流程。你让它们各干各的没问题,但想让 Agent A 做完某件事后告诉 Agent B「你该开始了」,或者 Agent B 做一半需要 Agent A 的中间结果——这就尴尬了,它们之间没有天然的通…
AgentScope 是阿里通义实验室在 AI Agent(智能体)框架赛道的代表作,2026 年 5 月发布的 2.0 版本在 Python 圈和 AI Agent 开发者社区都获得了密集讨论。本文基于 GitHub 主仓库(agentscope-ai/agentscope)近一个月的 commit 记录、官方文档站(docs.agentscope.io)中英文版本、2026-06 与 2026…
Looka 是 AI Logo 生成赛道的老牌玩家,前身 Logojoy 2016 年由加拿大设计师 Dawson Whitfield 创立,2019 年改名 Looka 时经历过一场广为讨论的品牌改名失败事件,损失 80% 流量、裁员 80%,却凭借产品本身的实用价值活了下来,现在累计 2000 万用户、覆盖 188 个国家。本文基于 Hacker News 2019 年改名事件的 90 条评论…
Krea AI 是近两年在设计师和开源 AI 社区都讨论度极高的创作平台。它的核心特点是同时具备实时 AI 绘图、品牌 LoRA 训练、视频生成,并在 2026 年 6 月开源了 12B SOTA 图像模型 Krea 2。苹果、迪士尼、世界贸易中心建筑师这类顶级创意团队都在使用。本文基于 Hacker News、Reddit r/StableDiffusion、官方博客与第三方基准的真实讨论整理,…
usestrix/strix 是当下 GitHub 上最热的开源 AI 安全测试项目,近一年累计 39,800+ stars,4,100+ forks。它把传统应用安全测试的「找漏洞 + 验证 + 修复」三个环节用多 AI Agent 完整自动化——Strix 不是简单的「扫描器 + AI 总结」,而是自主行动的 Agent 团队,会像真实的安全研究员一样动态运行代码、构造 PoC、利用漏洞,最后…
microsoft/SkillOpt 是微软在 2026 年 5 月开源的 Agent Skill 训练框架,GitHub 上 2 个月累计 12,000+ stars。它把当下 Agent 开发中最棘手的问题–「如何让一个 frozen 的 LLM 在不重新训练的情况下,持续提升 Skill 质量」–用「文本空间优化器」这种全新范式给出了工程化答案。 它的核心思路非常创新…
lfnovo/open-notebook 是当下最完整的开源 NotebookLM 替代品,GitHub 上 35,300+ stars。它的目标很明确:把 Google 那个需要付费订阅、数据上传到 Google 云、只能用 Google 自家模型的 NotebookLM,替换成一个完全自托管、可选 18+ LLM 供应商、支持 1-4 说话人高级播客生成、所有数据本地存储的开源方案。 它的功能…
xbtlin/ai-berkshire 是中文圈当下最系统的开源价值投资研究框架,3 个月累计 12,400+ stars。它把全球公认的四位价值投资大师的方法论系统化、结构化,通过 Claude Code / Codex 的 Skill 机制落地为 19 个可执行的研究工作流,「investment-team」这一个 Skill 就能并行调度 4 个独立 Agent 同时研究一家公司,等于「一个…
NVIDIA/SkillSpector 是 NVIDIA 在 2026 年 3 月开源的 AI Agent 安全审计工具,4 个月累计 12,600+ stars。它解决的是一个越来越紧迫的问题–当下 AI Agent 系统以 SKILL.md、prompt 模板、工具描述、MCP 配置为核心,这些「上下文资产」本身可能携带漏洞,被恶意构造后可以直接劫持 Agent、窃取数据、执行危险…
TencentCloud/CubeSandbox 是腾讯云在 2026 年 4 月开源的 AI Agent 运行时沙箱项目,GitHub 上 4 个月累计 9,300+ stars。它解决的是当下 AI Agent 落地过程中最棘手的安全隔离问题——AI 生成的代码不可信,普通容器隔离不够硬,起一个新环境又慢。CubeSandbox 用 Rust + RustVMM + KVM 直接跑独立 Gue…
stablyai/orca 是 2026 年 3 月新立项的开源项目,定位是「管理并行 AI Agent 的 IDE」。它的全称叫 ADE——Agent Development Environment,跟传统 IDE(VS Code、JetBrains、Cursor)在工作模式上有根本区别:你打开 Orca,看到的不是一个文件树,而是多个并行运行的 Agent 任务;你不写代码,而是用 CLI 命…
ZhuLinsen/daily_stock_analysis 是国内开发者 ZhuLinsen 在 2026 年初开源的一个 LLM 驱动多市场股票智能分析系统,半年时间在 GitHub 上拿下 56,000+ stars、48,000+ forks。它的目标很直接:让任何想用 AI 分析自己持仓、想看每日行情摘要、想做舆情监控的散户和团队,在不租用服务器、不暴露股票账户的前提下,每天定时收到一份…
Panniantong/Agent-Reach 是一个面向 AI Agent 的「互联网能力层」开源工具,GitHub 上 53,800+ stars。它的思路非常直接:把 AI Agent 接入互联网这件事,从一个需要折腾好几天、各种 API key、登录态、付费墙、平台风控的工程任务,压缩成一句话——「帮我安装 Agent Reach」。 装好之后,Claude Code、Cursor、Win…
alibaba/page-agent 是阿里官方开源的页面内嵌 AI Agent 框架,GitHub 上 25,500+ stars。它的思路很直接:在任何网页里嵌入一行 JavaScript,这个网页就拥有了自己的 AI Agent——用户说一句话,Agent 会自动操作按钮、表单、链接,完成原本需要点击数十次才能完成的任务。 跟 browser-use、Stagehand 这类需要 Pytho…
2026 年 7 月 6 日,Elon Musk 的 xAI 在 X(原 Twitter)平台上的官方账号 @xAI 突然改名为 @SpaceXAI。这一看似简单的更名,实际是马斯克把 AI Agent 业务从 xAI 整合到 SpaceX 体系的明确信号。本文从更名背景、业务逻辑、整合路径、对 AI Agent 行业的影响四个角度,深度解析这一动作。 一、改名背景:从 @xAI 到 @Space…
2026 年 7 月初,Microsoft 内部代号 Project Solara 的项目被曝光 —— 这是微软对”AI Agent 原生操作系统”的探索,目标是把整个 Windows 体验围绕 Copilot 和 Agent 重新设计。结合此前曝光的 Copilot OS Aion(一个轻量化 Windows,专为 agentic AI 设计),Microsoft 正在双…
2026 年 6 月底,Anthropic 在旧金山举办 “AI for Science” 活动,正式发布 Claude Science —— 一个面向科研人员的 AI 工作台。这个产品把科研流程中的”碎片化工具和数据集”统一到一个环境,并能自动生成论文级图表、3D 蛋白质结构、实验方案。这是 Anthropic 第一次明确进入”垂直科研…
精选工具、实操步骤与副业思路,免费送到邮箱。不推销、不打扰,随时退订。
每周一封,随时退订。