17:12宝玉@dotey精选宝玉更新了 baoyu-design skill,可在制作 PPT、动画视频或网站时调用 AI 生图技能配图。该 skill 基于声明式动画引擎,能导出 1080p 的 MP4 视频(使用 2 倍像素渲染后缩放)。它通过无头 Chromium 和 ffmpeg 逐帧截图生成视频,每 95 秒 30fps 动画需 2850 次截图。项目在 GitHub 开源(MIT 协议),已获 1.2K star。技巧baoyu-designAI生图PPT生成1 个信源在谈事件专题推荐理由:宝玉开源了 baoyu-design skill,能通过 AI 生图自动配 PPT 插图,还能导出 MP4 动画,效果比录屏好太多。原文稍后读已读值得跟进有用关注 baoyu-design
16:26berryxia@berryxia精选Browser Use开源了一个浏览器agent模板B,基于Vercel的Eve构建。该模板让任何agent都能使用真实云端浏览器,并通过browser-harness实时查看操作过程。它支持初始化skills和MCPs,可直接从GitHub克隆使用。相比模拟环境或黑箱运行,模板B实现了每一步可视化、可调试,将browser automation推向更实用阶段。AI产品Browser Use智能体浏览器自动化推荐理由:Browser Use直接开源了模板B,让你的Agent能连上真实云浏览器,还能实时看到它操作页面。调试方便多了,GitHub上就能clone。原文稍后读已读值得跟进有用关注 Browser Use
15:31Geek@geekbbllm_wiki 开源项目发布 v0.4.25 版本,主要集成了 Firecrawl 新推出的免费搜索功能。现在 DeepResearch 功能无需付费和 API Key 即可启用。该版本还修复了大量 issues 中提到的缺陷和 Bug。AI产品llm_wikiFirecrawlDeepResearch推荐理由:llm_wiki 新版直接集成 Firecrawl 免费搜索,DeepResearch 不用花钱了,还修了很多 bug。原文稍后读已读值得跟进有用关注 llm_wiki
10:42官方账号arXiv cs.LG@Nahum Korda, Gadi EvronOpenAnt是一个开源漏洞发现系统,将静态程序分析与大语言模型推理结合,采用多阶段流水线。它通过代码分解将分析面减少97%,仅保留从外部入口可达的攻击相关代码。系统通过对抗验证模拟攻击者能力评估可利用性,并自动生成动态验证环境在沙箱容器中执行。在OpenSSL、WordPress和Flowise等开源项目评估中,OpenAnt识别了之前未知的漏洞,同时大幅降低误报率。论文OpenAntLLM漏洞发现推荐理由:OpenAnt把LLM和静态分析结合起来做漏洞挖掘,在三个知名开源项目里发现了新漏洞,误报还少,值得做安全的看看。原文稍后读已读值得跟进有用关注 OpenAnt
23:42Geek@geekbbMeland Labs 开源了一个 Claude Cowork 的替代工具。该工具通过后台同步从 Git 仓库、邮件、日历、即时通讯等渠道主动拉取 commits、issues、邮件和文档。它能自动构建包含短期、中期、长期的全景上下文图,帮助开发者获取项目全方位动态。AI产品Meland LabsClaude Cowork开源项目推荐理由:Meland Labs 搞了个 Claude Cowork 的开源平替,能自动拉取 Git、邮件等数据构建上下文图,省心又实用。原文稍后读已读值得跟进有用关注 Meland Labs
23:33Viking@vikingmute推文介绍了一个名为Ponytail的GitHub项目,与OpenAI Codex配合使用。其核心理念是强制Agent先检查是否真的需要写新代码,从而减少过度工程。官方数据显示,使用Ponytail后代码量减少80-94%,成本降低42-75%,速度比无技能Agent快3-6倍。作者正在安装试用,该项目已获得大量stars。技巧PonytailCodex编程助手10 个信源在谈事件专题推荐理由:这个项目能让Codex少写80%的代码,成本砍半,速度翻倍,想告别冗长防御性代码的赶紧试试。原文稍后读已读值得跟进有用关注 Ponytail
10:28Geek@geekbb阿里魔搭社区(ModelScope)发起开放共建资源合集,将科研生命周期拆分为方向扫描、文献研究、方法设计、实验执行、科学可视化、论文写作、复现发布、传播影响及跨端到端全流程 9 个阶段。每个阶段收录对应开源项目、agent、skill 和最佳实践。合集已在 GitHub 托管(github.com/modelscope/...),并提供贡献指南鼓励社区沉淀真实案例。技巧阿里魔搭社区ModelScope科研辅助推荐理由:阿里魔搭社区整理了科研全流程的 AI 工具合集,从文献到论文写作覆盖 9 个阶段,每个都有开源项目和实践,做科研的可以看看。原文稍后读已读值得跟进有用关注 阿里魔搭社区
01:58官方账号EleutherAI@AiEleutherEleutherAI 启动 Summer of AI Research 2026 申请,活动周期为 7 月 13 日至 8 月 16 日。该项目为完全在线形式,面向研究经验较少的参与者。入选者将在资深研究员的指导下为开源 AI 研究项目做贡献。申请目前已开放。行业EleutherAISummer of AI Research 2026开源模型推荐理由:EleutherAI 搞了个暑期研究项目,没经验也能参加,导师带着你做开源AI,7月13号到8月16号,赶紧去申请看看。原文稍后读已读值得跟进有用关注 EleutherAI
14:37IT之家(博客/媒体)83°国家网络安全通报中心预警,npm 平台遭“沙虫”供应链投毒攻击,攻击者攻陷官方维护者账户,批量投放 600 余个恶意版本,涉及 300 余个独立程序包。恶意代码在安装后自动窃取 GitHub Token、云密钥、SSH 私钥等敏感信息,并具备蠕虫式自我复制能力,可篡改并二次发布受害者名下的其他包。受影响项目包括 echarts-for-react、@antv 系列核心库、TanStack 系列 42 个包、Mistral AI 相关 PyPI 包等。前端开发者、AI/ML 开发者、开源维护者及企业研发人员均面临风险,建议立即隔离设备、排查依赖、更换凭证。行业npm供应链攻击安全预警推荐理由:npm 生态这次被大规模投毒,波及面极广,前端和 AI 开发者如果近期安装过依赖,建议立即排查——恶意代码能自动窃取云密钥和 GitHub Token,还会横向传播到其他包,不处理可能影响整个开发环境。原文稍后读已读值得跟进有用关注 npm
13:46官方账号Greg Brockman@gdb72°Peter Steinberger 在 X 上分享了他如何在 OpenClaw 项目中大规模使用 AI 自动化。他每天在云端运行约 100 个 Codex 实例,覆盖代码审查、安全扫描、问题去重、自动修复、性能基准测试、会议监听等场景。这种模式让团队能以极精简的人力高效运作,展示了未来软件开发的趋势——当 token 成本不再成为瓶颈时,AI 可以深度嵌入开发流程的每个环节。AI产品CodexAI 自动化软件开发5 个信源在谈事件专题推荐理由:这展示了 AI 在软件开发中的极致自动化实践,做开源项目或小团队开发的可以直接参考——100 个 Codex 实例帮你搞定 PR 审查、安全扫描、问题自动修复,省下大量人力。原文稍后读已读值得跟进有用关注 Codex