07:42GitHub@githubGitHub Secure Open Source Fund第四期共支持50个开源项目,通过AI辅助工作流、维护者专业经验、GitHub安全工具及专家指导提升安全水平。各项目在代码审查、依赖管理和漏洞修复等环节应用了AI辅助流程。维护者在AI改变软件开发与安全防护的背景下,仍是保护开源生态的核心力量。GitHub公布了这些项目的实践经验和具体影响。行业GitHub开源安全AI安全推荐理由:开源项目维护者可以看看这50个项目是怎么用AI做安全升级的,有实际案例和工具组合参考。原文稍后读已读值得跟进有用关注 GitHub
03:13官方一手GitHub Blog@Gregg Cochran72°GitHub 发布了对 50 个开源项目安全实践的分析,这些项目来自 Secure Open Source Fund 的第四期。项目团队结合了 AI 辅助代码审查、GitHub 安全工具、维护者经验和专家指导来改进安全性。文章总结了常见的安全改进模式,如依赖更新、权限最小化和威胁建模。对于开源维护者来说,这份报告提供了 AI 时代下的具体安全参考。行业GitHub开源安全AI安全推荐理由:GitHub 总结了50个开源项目用 AI 工具和专家经验搞安全的做法,维护者可以直接参考里头的方法。原文稍后读已读值得跟进有用关注 GitHub
02:55官方账号NVIDIA AI@NVIDIAAIMeta 官方账号 AIatMeta 发布了一则 AI 平台演示。演示配套的 Platform cookbook 与 Demo/recipe 两个仓库都已公开在 GitHub 上。开发者可以按 Platform cookbook 中的步骤在本地复现并尝试。技巧MetaGitHub教程推荐理由:Meta 出了演示和 Cookbook,直接照着 GitHub 仓库能自己跑,想上手试试的可以看。原文稍后读已读值得跟进有用关注 Meta
22:41向阳乔木@vista8一条推文给出了 DeepSeek 的 GitHub 地址,指向 github.com/deepseek-ai/de…。该链接指向 deepseek-ai 组织下的某个项目页面。推文未说明该项目名称与内容,需点击链接查看。AI模型deepseek-aiGitHub代码库推荐理由:DeepSeek 的 GitHub 链接出来了,想看看他们最近更新了什么代码,直接点进去就行。原文稍后读已读值得跟进有用关注 deepseek-ai
22:39宝玉@doteyDeepSeek Harness 已正式发布,采用 MIT 协议开源。当前 0.1.0 版本是面向开发者的预览版,尚不完善。项目已托管到 GitHub,开发者可以在仓库中提交反馈。AI产品DeepSeek HarnessDeepSeek开源10 个信源在谈事件专题推荐理由:DeepSeek Harness 开源了,MIT 协议随便用,0.1.0 预览版可尝鲜,有意见直接去 GitHub 反馈。原文稍后读已读值得跟进有用关注 DeepSeek Harness
22:23小互@imxiaohuDeepSeek-Harness 正式发布,项目位于 github.com/deepseek-ai 仓库。官方推文仅附下载链接,未说明具体用途,评论区用户表示“看的一头雾水”。目前该推文有 5 条回复、1956 次浏览。AI产品DeepSeek-Harnessdeepseek-aiGitHub10 个信源在谈事件专题推荐理由:DeepSeek官方刚发了DeepSeek-Harness,仓库在GitHub上,但说明太简略,连老用户都看不懂,想尝鲜的直接去看仓库吧。原文稍后读已读值得跟进有用关注 DeepSeek-Harness
22:16向阳乔木@vista8DeepSeek 通过官方 GitHub 账号公开了仓库地址 github.com/deepseek-ai。该地址对应 DeepSeek 在 GitHub 上的组织页面,集中托管其开源项目。访问者可获取 DeepSeek 在 GitHub 上发布的代码与文档。AI模型DeepSeekGitHub开源模型推荐理由:DeepSeek 公开了官方 GitHub,可在这里直接看模型代码和文档。原文稍后读已读值得跟进有用关注 DeepSeek
22:01向阳乔木@vista8Deepseek Harness(DSH)目前还是半成品,但插件系统已经吸引内测用户自己动手。有人让 Codex 盯住 github.com/deepseek-ai 下的插件仓库,有好玩的就自动安装。结果 DSH 装上了 18 款离线小游戏,通知和文件搜索也得到强化。这种“毛坯房”加“宜家家具”的玩法,适合喜欢 DIY 的 Geek。技巧Deepseek HarnessCodex插件系统10 个信源在谈事件专题推荐理由:让 Codex 盯仓库自动装插件,能给 DSH 装上 18 款小游戏,还能强化通知和文件搜索。半成品也值得玩。原文稍后读已读值得跟进有用关注 Deepseek Harness
17:48官方一手GitHub Blog@Andrea GriffithsGitHub博客文章指出,AI贡献者已经进入开源项目的贡献队列。AutoGPT维护者Nicholas Tindle分享了在仓库中设置指令、门禁和边界的做法,帮助维护者保持对项目的控制。文章建议维护者提前制定规则,以应对AI生成的贡献。这些策略面向所有可能收到AI贡献的开源项目。技巧AutoGPTGitHub开源推荐理由:AutoGPT老手讲怎么给AI贡献者立规矩,开源项目维护者可以直接抄作业。原文稍后读已读值得跟进有用关注 AutoGPT
17:47IT之家(博客/媒体)微软于8月12日推出Visual Studio Code 1.133更新。新增实验性设置chat.agentHost.allowSignedOutWhenUsable,用户无需登录GitHub即可打开Agent窗口。免登录行为目前仅支持Claude,Copilot和Codex将在后续版本加入。会话期间用户可在Anthropic与Copilot两组模型之间切换提供商。更新还加入提示词固定滚动,集成浏览器会自动刷新HTML文件。AI产品VS CodeClaudeCopilot10 个信源在谈事件专题推荐理由:VS Code 1.133来了,Agent窗口不用登录GitHub就能用Claude,聊天时还能随时换模型商,写代码的可以试试。原文稍后读已读值得跟进有用关注 VS Code
17:46GitHub@github71°GitHub Copilot app将AI辅助开发的工作流整合到单一界面,帮助用户把想法直接转化为代码。GitHub同时推出GitHub Copilot Dev Days活动,邀请开发者参与或组织本地活动。活动报名和主办入口已通过gh.io/dev-days-2026开放。AI产品GitHub CopilotGitHub编程助手推荐理由:GitHub 把 Copilot 做成了独立 app,开发流程集中在一个地方;还开了 Dev Days 线下活动,想玩 AI 编程的可以去报名或自己办一场。原文稍后读已读值得跟进有用关注 GitHub Copilot
17:41idoubi@idoubiccThinkAny 项目方分享了新代码仓库地址 github.com/thinkany-ai/ds…,仓库名以 ds 开头。消息由 @idoubicc 在 X 平台发出,目前浏览量 76。推文未说明仓库用途,完整代码和 README 需前往 GitHub 查看。AI产品ThinkAnyGitHub开源推荐理由:ThinkAny 刚放了个新仓库链接,还没说用途。想抢先看代码的话,直接点 GitHub 链接就行。原文稍后读已读值得跟进有用关注 ThinkAny
18:35官方一手arXiv: Anthropic@Giuseppe Destefanis, Daniel Graziotin, Matteo Vaccargiu, Marco OrtuGitSkills 数据集收录了 2026 年 7 月从 282,200 个公共仓库中采集的 3,797,117 个 SKILL.md 文件。这些文件按内容哈希去重后得到 1,877,981 个不同版本,每个版本附带完整文本、front matter、文件夹内容及仓库元数据。数据集以单个 SQLite 文件发布,支持研究 Agent 技能的采用、复用、结构、维护与安全问题。该研究指出技能文件缺乏中央注册表,主要通过复制文件夹传播。论文GitSkillsAgentGitHub推荐理由:想研究 Agent 技能生态的,这个数据集直接给你 380 万份真实 SKILL.md,比你自己爬 GitHub 省事多了。原文稍后读已读值得跟进有用关注 GitSkills
06:01GitHub@githubGitHub 在 X 平台发起投票,邀请用户决定 GitHub Universe 大会主舞台的议题。投票入口为 gh.io/shapethelineup,目前帖子获得 4497 次浏览和 8 个点赞。投票结果将直接影响大会主舞台的最终议程安排。行业GitHubGitHub Universe投票推荐理由:GitHub 让你自己选主舞台讲什么,去 gh.io/shapethelineup 投一票就行。原文稍后读已读值得跟进有用关注 GitHub
05:28官方一手GitHub Blog@Natalie GuevaraGitHub 博客文章指出,AI 智能体正在将开发者的角色从单纯编写代码转变为编排整个交付系统。开发者现在需要管理智能体、审查其输出,并确保代码质量与业务目标一致。文章建议开发者学习如何与智能体协作,利用 GitHub Universe 等社区活动提升相关技能。这一转变要求开发者掌握新的工作流和工具,以适应 AI 驱动的开发环境。技巧GitHub智能体开发者角色推荐理由:GitHub 官方博客聊开发者角色变化,从写代码变成管智能体,想跟上趋势的可以看看。原文稍后读已读值得跟进有用关注 GitHub
15:07Geek@geekbb精选SaladDay 将生产级 AI coding agent pi 拆解为 600 行 TypeScript 教学版,发布在 GitHub 上。文章引导初学者从零实现一个能读文件、改代码、执行命令的 agent。该教学版保留了核心功能,适合理解 agent 工作原理。技巧PiTypeScriptcoding agent推荐理由:想搞懂 coding agent 内部怎么运作的,可以看看这个 600 行教学版,比啃上万行源码轻松多了。原文稍后读已读值得跟进有用关注 Pi
02:58GitHub@githubGitHub 在 X 平台发起帖子,询问初级开发者的求职经历,指出 AI 正在改变雇主看重的技能。帖子提到了三个保持领先的方向,目前已有 7 条回复、2 次转发、36 个点赞和 9158 次浏览。技巧GitHub初级开发者求职推荐理由:GitHub 问初级开发者找工作难不难,说 AI 变了不少招聘要求,还给了三个应对点,没细说但值得点开看看。原文稍后读已读值得跟进有用关注 GitHub
06:00AI Engineer@aiDotEngineer精选AI Engineer World's Fair 2026正在进行Agentic Engineering专题直播,核心论点是写代码已不再是工程难点。专场涉及DeepSWE专家代码数据集、Anthropic的CCA Exam作为实战指南,以及Sonar对编程智能体在新旧代码库上的基准评测。OpenAI工程师讲解了Codex背后的harness设计,GitHub介绍了实时多人协作与自动化。Cline以《开源已死,开源万岁》收束,讨论开源生态在编程智能体时代的变化。行业AI Engineer World's Fair 2026AnthropicCodex10 个信源在谈事件专题推荐理由:编程智能体专场讲得挺全:DeepSWE数据集、Sonar评测、Codex幕后、GitHub多人协作,想了解agent写代码现状可以看看。原文稍后读已读值得跟进有用关注 AI Engineer World's Fair 2026
02:28Firecrawl@firecrawl_devFirecrawl在GitHub上星标突破162,000,进入全站历史仓库排名前50。该项目专注于让AI智能体更好地抓取网页上下文,被开发者视为agent-ready context的代表。创始人Eric Ciarla表示,对这类工具的需求旺盛,目前仍在早期阶段。团队正在招聘,并鼓励开发者“做智能体想要的东西”。AI产品FirecrawlGitHub智能体推荐理由:Firecrawl靠给智能体抓网页做到GitHub史上Top50,16.2万星。想做网页抓取或智能体的可以去看看。原文稍后读已读值得跟进有用关注 Firecrawl
12:59Geek@geekbb精选StarKnightt在GitHub发布Three.js项目,用12000行手写JavaScript程序化生成完整丛林小径。场景包含423.8米长小径、16个物种共100799株植物和536块逐块侵蚀的石块。树叶、树皮、石头、角色皮肤和全部60段音频都在加载时由代码算出,没有一张外部贴图或模型。项目还有22根骨骼的程序化角色,以及通过15次GPU烘焙生成的29张贴图。技巧Three.js程序化生成GitHub推荐理由:这个项目用纯代码造了一个森林,没一张贴图,全靠数学和耐心,看看12000行怎么变出100799棵树。原文稍后读已读值得跟进有用关注 Three.js
07:13官方账号Greg Brockman@gdb71°OpenAI 推出 Codex Security Review 研究预览版。该功能会自动审查 GitHub 拉取请求中的安全漏洞,并利用仓库上下文直接在 PR 中给出可操作的修改建议。开发者可通过 learn.chatgpt.com/docs/security 文档启用自动审查。OpenAI 表示这是提升代码与公司整体安全性的计划之一。AI产品CodexGitHubOpenAI10 个信源在谈事件专题推荐理由:OpenAI 给 Codex 加了自动安全审查能力,直接在每个 GitHub PR 上挑毛病并写评论,团队不用手动盯代码了。原文稍后读已读值得跟进有用关注 Codex
06:39官方一手@OpenAIDevs@OpenAIDevs72°OpenAI 推出 Codex Security Review 研究预览,可深入审查 GitHub 拉取请求中的安全问题。它利用仓库上下文信息,直接在 PR 中呈现可行动的安全发现。开发者可以配置自动审查功能,相关文档已在 learn.chatgpt.com 上公开。该工具当前处于研究预览阶段,面向开发者群体开放试用。AI产品CodexGitHubOpenAI10 个信源在谈事件专题推荐理由:OpenAI 出了个新工具,能自动扫 GitHub PR 的安全漏洞,直接在 PR 里给结果,适合开发团队试试。原文稍后读已读值得跟进有用关注 Codex
01:20官方账号Google DeepMind@GoogleDeepMind精选Google DeepMind在GitHub上开源了模型代码与权重,任何人都可以免费获取。这些资源可用于学术研究、业务预测以及开发更专业化的本地模型。官方同步给出了研究论文入口,开发者可进一步查看技术细节。AI模型Google DeepMindGitHub开源模型推荐理由:DeepMind把代码和权重挂GitHub免费开放,学术、业务预测都能用,想搞本地化模型的直接拿来改。原文稍后读已读值得跟进有用关注 Google DeepMind
19:19AI Will@FinanceYF5esp32-ai 代码仓库由 slvDev 发布在 GitHub,地址为 github.com/slvDev/esp32-ai。仓库名称表明它面向 ESP32 微控制器的 AI 开发。目前仓库在 GitHub 上已可公开访问,开发者可直接查看或获取代码。AI产品esp32-aiESP32边缘AI推荐理由:ESP32玩AI?这个GitHub仓库可以看看,里面是现成代码,直接去地址扒下来试试。原文稍后读已读值得跟进有用关注 esp32-ai
23:14IT之家(博客/媒体)Cloudflare 于 8 月 5 日宣布开源 Cloudflare OS,项目已发布在 GitHub 并采用 Apache 2.0 许可证。该平台不是传统操作系统,而是面向智能体、应用和企业工作流的开放平台,目前已在 Cloudflare 内部使用。Cloudflare OS 由智能体工作空间、安全与治理框架、个人化应用平台三部分组成,智能体工作空间提供隔离运行环境,能够编写并执行代码。用户可以为工作空间设定目标,平台会调用企业已有的数据、工具和知识资源,把聊天操作转化为文档、应用或持续运行的工作流。AI产品CloudflareCloudflare OSGitHub推荐理由:Cloudflare 把内部在用的 AI 平台开源了,智能体能写代码、调企业数据、搭应用,GitHub 上能直接部署。原文稍后读已读值得跟进有用关注 Cloudflare
12:40Harrison Chase@hwchase17LangChain CEO Harrison Chase 在 X 上分享了一个开源 starterkit,代码位于 github.com/langchain-ai 目录下。该工具面向想要搭建云 agent orchestrator 的公司,强调“own your intelligence”。推文引用了 Michiel Westerbeek 的观点,认为企业将拥有自己的云编排器。该推文目前有 1 条评论、4 个点赞和 641 次浏览。AI产品LangChainGitHub智能体推荐理由:想给公司搞 agent 编排器的,直接拿 LangChain 这个开源 starterkit 动手,比自己从零搭快多了。原文稍后读已读值得跟进有用关注 LangChain
08:05GitHub@githubGitHub Copilot 应用新增语音输入入口,点击麦克风图标即可口述提示词。该功能将语音自动转写为文本,用于替代传统键盘输入。官方在 X 平台发布了演示视频,推文已获得 8173 次查看。AI产品GitHub CopilotGitHub编程助手推荐理由:GitHub Copilot 现在能用语音写提示词了,点麦克风就能说,省得打字,适合懒得敲键盘的时候试试。原文稍后读已读值得跟进有用关注 GitHub Copilot
05:46官方一手GitHub Blog@Julia MuiruriGitHub官方博客介绍如何让编程智能体将一次生成的大量代码拆分成有序的堆叠式Pull Request。文章以GitHub Stacked Pull Requests功能为基础,说明通过拆分可避免单个PR过大导致无法审查。作者给出了具体的操作流程和配置方法,帮助开发者在AI辅助编码时保持代码审查质量。技巧GitHubPull Request编程助手推荐理由:GitHub官方出的教程,教你让AI写代码别一次性塞个大PR,拆成小堆栈,审查起来不头大。原文稍后读已读值得跟进有用关注 GitHub
05:39Genspark@genspark_aiGenspark 发布了一款开源的 AI 原生办公套件,覆盖 Docs、Sheets、Slides 和 PDF。该项目由一名工程师在一周内完成开发。发布 24 小时内,在 GitHub 上获得超过 1000 个星标。目前社区已开始参与后续功能的开发与修复。AI产品GensparkGitHub办公套件2 个信源在谈事件专题推荐理由:Genspark 把 AI 办公套件开源了,一个工程师一周做出来的,文档表格 PPT PDF 都能处理,24 小时就千星,社区现在在帮忙改进。原文稍后读已读值得跟进有用关注 Genspark
04:06GitHub@github精选GitHub官方分享了Aspire团队使用GitHub Agentic Workflows将合并功能自动转为跨仓库文档PR的案例。该流程带受限权限和SME(主题专家)审查,控制自动化风险。最终82个文档PR全部合并,中位合并时间44.8小时。技巧GitHubAgentic Workflows文档自动化推荐理由:GitHub官方演示了Agentic Workflows自动把代码变更变成文档PR,82个全合并,中位耗时44.8小时,文档不用再追代码。原文稍后读已读值得跟进有用关注 GitHub
18:40Geek@geekbb一个纯markdown的skill在GitHub上公开,把agent写的代码当黑盒。它要求agent开工前先交测试计划,写完后交带数字的证据报告。工作流借鉴自Uncle Bob,测试闯不过关卡就不算完成。程序员只审测试计划和证据报告,不必逐行读代码。技巧智能体测试报告代码审查推荐理由:别逐行盯agent代码了,geekbb这个skill让agent先交测试计划再交证据报告,你只看报告,来自Uncle Bob的思路。原文稍后读已读值得跟进有用关注 智能体
14:42idoubi@idoubiccthinkany-ai 在 GitHub 上发布了名为 ds 的新项目。相关推文仅附上仓库链接,目前未透露更多细节。这条推文目前有 187 次浏览、1 次点赞和 1 条回复。项目地址为 github.com/thinkany-ai/ds,具体功能有待进一步披露。AI产品thinkany-aidsGitHub推荐理由:thinkany-ai 在 GitHub 开了 ds 仓库,推文只有链接,不知具体做什么,感兴趣可自己看。原文稍后读已读值得跟进有用关注 thinkany-ai
14:41Geek@geekbb这套 skill 遵循 Agent Skills 格式,输入数据即可输出单色 HTML 图表。图表排版有编辑感,适合把多张图组合成完整 HTML 页面。项目由 geekbb 发布在 GitHub,可直接获取使用。AI产品Agent Skills数据可视化HTML推荐理由:geekbb 开源了数据可视化 skill,喂数据就出单色 HTML 图,排版干净可组页面,比手搓快。原文稍后读已读值得跟进有用关注 Agent Skills
12:41Geek@geekbbdougmaitelli 发布了一款工具,可将任意 GitHub 用户主页生成为一张集换式卡片。卡片数据来自用户的真实 GitHub 统计,并非随机填充。输出结果是单文件 HTML,方便直接保存或分享。项目代码已开源至 GitHub,仓库地址为 github.com/dougmaitelli/g...。AI产品GitHubdougmaitelli数据可视化推荐理由:dougmaitelli 做了个工具,把 GitHub 主页变成一张卡片,数据全真实,单文件 HTML 直接分享,很酷。原文稍后读已读值得跟进有用关注 GitHub
23:59Yangyi@YangyixxxxNewMax新增提示词优化功能,用户点击优化按钮即可获得AI生成的正式指令。该功能基于姚金刚升级的元提示词,新版已推送至GitHub。元提示词提供两项核心能力:对现有提示词做质量强化,以及从零创建初版提示词,流程涵盖意图识别、多维诊断、专业工程优化、质量评估、静态测试与模型实测等环节。姚金刚与@yangyi计划将这套元提示词接入NewMax AI。技巧元提示词NewMaxGitHub推荐理由:不会写提示词?NewMax点一下就能优化,这套元提示词已发到GitHub,还能帮改旧提示词。原文稍后读已读值得跟进有用关注 元提示词
23:57eric zakariasson@ericzakariasson精选作者分享了用PostHog收集用户反馈文本、会话回放和错误日志的工作流。Cursor Cloud Agent借助只读的PostHog MCP获取上下文,循环验证修复后自动创建带测试的GitHub PR。他建议用云代理分析会话回放和事件日志来发现UX问题,再用cron任务对高量反馈去重。技巧CursorPostHogGitHub2 个信源在谈事件专题推荐理由:他跑通了“用户反馈→云代理修bug→自动开PR”的流程,你只用在手机审查。适合不想手动修bug的人。原文稍后读已读值得跟进有用关注 Cursor
18:10量子位@思邈SIGGRAPH时间检验奖公布。获奖研究早在十年前就押中物理AI方向。该研究的代码仓库在GitHub上已有8000+Star。论文SIGGRAPHGitHub物理AI推荐理由:这项研究十年前就押中了物理AI会火,现在拿了SIGGRAPH大奖,代码在GitHub有8000多星,挺牛的,可以看看。原文稍后读已读值得跟进有用关注 SIGGRAPH
16:09Viking@vikingmute83°GitHub 官方在 changelog 中宣布支持 Stacked Pull Requests。该功能允许把一个大改动拆成一系列有序且互相依赖的小 PR,每个小 PR 保持独立。这种流程适合 AI 每次改动产生几万行代码的场景,方便逐批审查和合并。GitButler 此前已经支持类似的堆叠 PR 工作流。AI产品GitHubStacked Pull RequestsGitButler推荐理由:GitHub 官方要支持 Stacked PR 了,大改动拆小 PR 逐个审,AI 写代码几万行时特别有用。原文稍后读已读值得跟进有用关注 GitHub
11:12shao__meng@shao__meng76°GitHub 的这篇文章提出,AI 生产力的关键在于使用 Harness(工作流)而非堆砌工具、MCP 或神奇提示词。它推荐从 Copilot CLI 入手,开启 YOLO 模式(允许自主执行)但须配合沙箱(Codespaces/dev containers)。工作流包括:选工具学透、原型优先(用中等模型+中等推理且不换模型以利用缓存)、用 Plan Mode 暴露边界问题、Autopilot 自动编排(小模型读代码、大模型处理复杂任务)、人工评审坚持质量、用另一模型家族做 Rubber Duck 终审。整个流程强调人的专业判断和主题化会话管理。技巧CopilotGitHub工作流推荐理由:别信什么神奇 prompt 了,这篇文章教你用 GitHub Copilot 的八步工作流真正提升效率,从 YOLO 模式到跨模型评审,实测可用。原文稍后读已读值得跟进有用关注 Copilot
20:33Yangyi@Yangyixxxx姚金刚和yangyi发布了升级版元提示词,包含两个核心能力:对现有提示词的质量强化和高质量创建初版提示词。原理涉及用户意图识别、多维度诊断、静默对标学习、专业工程优化等。用法支持将模糊需求或零散想法转化为正式提示词,也可对旧提示词进行诊断和优化。该套元提示词已推送到GitHub并计划集成到NewMax AI。技巧元提示词提示词工程GitHub推荐理由:姚金刚和yangyi升级了元提示词,帮你把模糊想法一键变成可用提示词,还能优化旧版本,省心省力。原文稍后读已读值得跟进有用关注 元提示词