TGViewer
Channel Public Channel
GitHub开源观察|开源项目·热门仓库·开发者

GitHub开源观察|开源项目·热门仓库·开发者

@githubtrendinghub

每日追踪 GitHub 热门与新锐开源项目,第一时间发现值得 star 的好轮子。投稿 @BDHT1
#GitHub #开源 #编程 #开发者
Subscribers
787
Photos
796
Videos
0
Links
417

Showing posts older than #824 · Back to latest

Older Posts 15 shown
Post #821 14
GitHub 安全基金报告:50 个开源项目的 AI 时代安全实践

GitHub 官方博客发布报告,总结 Secure Open Source Fund 第四期 50 个开源项目的安全提升经验。这些项目综合运用 AI 辅助工作流、维护者专业知识、GitHub 安全工具、专家指导及资金支持,改善自身安全状况。

报告还推介了 GitHub Secure Code Game——一个免费开源的安全技能训练游戏,通过五个递进式挑战,帮助开发者学习发现和利用真实世界的 agentic AI 漏洞。目前已有超过 10000 名开发者使用该游戏提升安全技能。

#GitHub #开源 #安全 #AI #漏洞挖掘 #开发者工具
@GitHubTrendingHub
Post #820 14
Grok 4.6 深度评测:Agent 能力突出,成本效率成杀手锏

Artificial Analysis 对 xAI 的 Grok 4.6 进行了独立深度评测。结果显示,这款模型在 Agent 任务上表现尤为突出,同时在成本效率方面建立了显著优势。

Grok 4.6 在 AI 智能指数(九项基准测试的复合评分)中获得 61 分,较 Grok 4.5 提升 5 分,较 Grok 4.3 提升 23 分。评测的核心发现是:Grok 4.6 的 Agent 能力明显强于其静态推理能力,模型在多轮交互与工具调用场景下的表现更值得关注。

对关注模型选型的开发者来说,这意味着 Grok 4.6 在需要多步规划、工具调用的实际任务中可能比传统基准测试分数所暗示的更有价值;而成本效率上的优势,则让它在同等预算下能支撑更大规模的调用量。对于正在做 Agent 应用或对推理成本敏感的团队,这款模型值得纳入对比测试。


#GitHub #开源 #Grok #xAI #AI模型 #Agent #基准测试
@GitHubTrendingHub
Post #819 13
Zed 发布 Delta:多人协作的 AI 编程环境

Zed 编辑器团队正式推出 Delta,一个面向 AI Agent 编程的多人协作环境。官方称这标志着 Zed 从“最好的代码编写工具”进入“最好的代码讨论工具”的第二阶段战略。

Delta 的核心思路是把代码和对话保持连接。与传统基于 commit 的代码审查平台不同,Delta 允许开发者在工作树的任意一行代码上添加评论,这些评论会随着代码的演变而保持同步,而不是固定在某个历史提交上。这意味着讨论始终围绕当前代码状态展开,适合团队在 AI 生成代码的场景下做实时评审与迭代。

对正在用 AI 辅助编程、又需要多人协作审查代码的团队来说,Delta 提供了一个比传统 PR 审查更贴近工作流的讨论方式。目前项目已开源,可前往 GitHub 查看。

#GitHub #开源 #Zed #Delta #AI编程 #多人协作 #代码审查
@GitHubTrendingHub
Post #818 14
元社区征集研发设计工业软件共性技术资源

北京开元工业软件研究院(筹)启动共性技术资源征集,面向CAD、CAE、EDA、PLM四大研发设计领域。入库资源可获得研究院官方认证、行业场景对接、生态推广及产学研合作机会,共建行业级技术资源底座。

本次征集面向相关领域的技术成果、工具组件、算法模型等可复用资源,旨在推动研发设计类工业软件的技术复用与产业协同。对开发者或团队而言,这是将技术资产转化为行业影响力的机会,尤其适合在CAD、CAE、EDA、PLM方向有积累的开源项目或自研工具。

GitHub (示例占位,实际按素材链接替换)

#GitHub #开源 #元社区 #工业软件 #CAD #CAE #EDA #PLM #北京开元工业软件研究院
@GitHubTrendingHub
Post #817 14
OpsFlash v0.1.0 发布:轻量级跨平台运维桌面工具

OpsFlash 是一款基于 Wails v3 + Go + Vue 3 构建的跨平台桌面运维工具,主打轻量化和极速体验。项目采用单二进制分发,无需复杂依赖,本地 SQLite 存储数据,敏感凭据加密保护,适合日常服务器运维场景。

v0.1.0 为首个正式版本,核心定位是替代繁琐的 Web 运维面板或命令行组合操作,为开发者提供一个开箱即用的桌面端运维入口。如果你经常需要处理多台服务器的常规维护,又不想搭建重型运维平台,这个工具值得关注。

GitHub

#GitHub #开源 #OpsFlash #运维 #Wails #Go #Vue #跨平台 #DevTools
@GitHubTrendingHub
Post #816 13
Qwen 开源 2.4T 参数最强模型

阿里通义千问团队在 HuggingFace 正式开源 Qwen3.8-2.4T-A95B,这是 Qwen 开源家族迄今能力最强的一代,也是 Max 级模型首次向社区开放。

该模型总参数量 2.4 万亿、激活参数 95B,属因果语言模型。与 Qwen3.5 共享架构基础,但在编码、专业工作、研究和长周期代理任务方面有显著提升。

对开发者而言,这意味着此前仅限 API 调用的顶级模型权重现已公开,可在本地或自有基础设施上部署,用于复杂代码生成、深度研究辅助及多步骤自主任务等场景,无需再受限于闭源服务的调用配额与成本。

模型权重与技术文档已同步上线 HuggingFace 仓库,社区可自行下载、微调与商用。


本次开源补齐了 Qwen 系列从轻量到旗舰的完整矩阵,为需要高推理能力但坚持数据自持的团队提供了新选择。

HuggingFace

#GitHub #开源 #Qwen #通义千问 #阿里 #大模型 #HuggingFace #LLM
@GitHubTrendingHub
Post #812 14
Omarchy 4.0 将 AI 代理直接装进 Linux 桌面

开源世界对 AI 的态度正在分裂。一边是 Linux 项目负责人公开表态,称 Linux“不是反 AI 的项目”;另一边,Rust、GCC、Codeberg 等项目则明确禁止 AI 参与编写核心代码。而 Omarchy 选择跳过这场争论,直接在桌面系统中内置 AI 代理。

Omarchy 自称是一款“美观、现代且固执己见”的 Linux 发行版,其“固执”体现在安装时只需用户极少输入即可完成系统配置。即将发布的 4.0 版本(代号 Quattro)将 AI 代理作为系统默认组件,而非可选项。该项目由 David Heinemeier Hansson(DHH)创建,他决定让 AI 代理成为系统开箱即用的一部分。

这一决定意味着,用户安装 Omarchy 4.0 后,系统内将直接运行 AI 代理,可用于辅助完成桌面端的各类操作。这与当前主流发行版将 AI 作为可选组件的做法形成鲜明对比。DHH 认为,AI 代理应当像文件管理器或终端一样,成为桌面环境的基础组成部分,而不是需要用户自行安装的附加品。


对于关注 Linux 桌面生态的开发者而言,Omarchy 4.0 提供了一个观察“AI 原生操作系统”真实形态的机会。它不再讨论 AI 是否该写代码,而是直接让 AI 成为系统交互的一部分。

#GitHub #开源 #Omarchy #Linux #AI代理 #DHH
@GitHubTrendingHub
Post #811 11
DeepSeek-V4-Pro 正式版上线

DeepSeek V4 Pro 正式版已发布,同步在 APP、网页端和 API 更新上线。用户可在 APP 或网页端选择“专家模式”使用新模型,API 模型名保持不变,更新细节见官方接口文档。

本次正式版重点增强了 Agent 能力,面向生产环境做了针对性优化。对依赖 DeepSeek API 构建智能体应用的开发者来说,这次升级值得关注,可直接在现有调用中体验新能力。

GitHub

#GitHub #开源 #DeepSeek #V4Pro #大模型 #AI #Agent
@GitHubTrendingHub
Post #810 12
DeepSeek V4 Pro 正式版 API 上线,强化 Agent 能力

DeepSeek 团队宣布,V4 Pro 正式版已更新至 API,调用模型名保持不变。新版本重点增强 Agent 能力,支持 Responses API 和 Codex 接入。

基准测试方面,V4 Pro 在终端 Agent 测试 Terminal Bench 中得分 87.9,逼近 Fable 5 的 88.0 分;在 AI 安全智能体评测基准 CyberGym 以及高难度智能体评测基准中同样表现突出。

对开发者而言,这意味着可直接通过原有 API 调用获得更强的智能体任务处理能力,尤其适合需要终端操作、安全审计等复杂自动化场景的应用。


GitHub

#GitHub #开源 #DeepSeek #V4Pro #API #Agent #大模型 #AI
@GitHubTrendingHub
Post #809 13
Tailscale 追查半年,揪出 SQLite 十六年旧漏洞

去年年底起,Tailscale 的 uptime 开始变得不稳定,六个月里发生了 19 次独立的数据库损坏事件,每次都指向同一个 SQLite bug。他们的控制平面内部用 SQLite 存储每个 tailnet 的配置元数据,每个 shard 由一个 Go 进程独占访问数据库,这是 SQLite 推荐的单写入者架构。这套方案从 2022 年运行至今,一直没出过问题。

排查过程相当曲折。团队最初怀疑是硬件故障或磁盘问题,但逐一排除后,最终将矛头指向 SQLite 本身。他们花了整整六个月,才定位到这个潜伏了 16 年的漏洞——它只在特定并发场景下触发,普通压力测试根本复现不出来。

这个 bug 与 SQLite 的页面缓存管理有关,在极端情况下会导致数据库页被错误覆盖,进而引发数据损坏。由于触发条件苛刻,它一直未被发现,直到 Tailscale 的规模和数据模式恰好撞上了这个雷区。


对任何重度依赖 SQLite 的团队来说,这次事件都是一个提醒:即便是最成熟的底层库,也可能藏着深埋多年的隐患。Tailscale 已将修复方案反馈给上游,相关补丁会随 SQLite 后续版本发布。

#GitHub #开源 #SQLite #Tailscale #数据库 #漏洞修复
@GitHubTrendingHub
Post #808 13
HackForPinas:菲律宾黑客松与编程赛事一站式发现平台

开发者 Justine Lopez 开源了 HackForPinas,一个面向菲律宾的免费公开目录,用于聚合黑客松、编程挑战和技术竞赛信息。此前这类机会分散在各高校、政府机构和企业的不同网站上,查找起来非常不便。

项目通过多种抓取策略(WordPress REST API、RSS、GDG 社区、Eventbrite、HTML 解析)自动收集赛事数据,并支持按地区、形式、主办方类型和状态筛选。主办方分为政府、高校和企业三类,用户无需再逐个访问无关网站。

考虑到公开目录易被垃圾信息或恶意链接污染,项目设计了完整的审核流程:用户提交的内容需经过 Zod 校验、安全检查、限流,再由管理员审核后才可发布。后台面板支持审核、编辑和追踪操作记录,并集成了开放重定向保护、HTML 净化和 Supabase 行级安全策略。

界面方面加入了生成式 SVG 网格背景、翻牌动画和故障特效等视觉元素,避免做成普通的数据库前端。技术栈为 Next.js 16、React 19、Tailwind CSS v4、Supabase/PostgreSQL 和 Cheerio。

作者表示,该项目让他更关注系统背后的数据可信度、安全性和管理流程,并希望为菲律宾开发者、学生和设计师提供更多参与本地技术活动的机会。


GitHub

#GitHub #开源 #HackForPinas #菲律宾 #黑客松 #开发者社区 #Nextjs #Supabase
@GitHubTrendingHub
Post #807 13
ZSvirt 正式开源,企业级虚拟化进入社区

由基础设施厂商 ZStack 发起的 ZSvirt 今日宣布以 GPL 3.0 协议正式开源,完整源代码已在 GitHub 公开,ISO 安装包与技术文档可在社区官网获取。

该项目面向需要企业级虚拟化能力但希望自主可控的团队,替代闭源商业方案,降低虚拟化基础设施的采用门槛。开源后开发者可自由查看、修改与分发代码,围绕自身业务定制虚拟化层。

代码仓库:GitHub

#GitHub #开源 #ZSvirt #ZStack #虚拟化 #企业级
@GitHubTrendingHub
Post #806 13
FocusAny v2.1.0 上线 15 条新命令,变身可编程效率中枢

FocusAny 是一款常驻快捷键的 AI 效率工具条,集全局搜索、剪贴板、40+ 大模型、可视化工作流和插件市场于一体。v2.1.0 版本为其加入了命令行能力,插件安装、MCP 工具调用、日志追踪等操作现在都能在终端里完成。

这次更新共带来 15 条新命令,把原本依赖界面点选的操作搬进了终端。对习惯键盘流、或需要批量管理插件的开发者来说,这意味着更快的操作路径和更灵活的自动化可能——好用的工具不止是点出来的,还可以是敲出来的。

新命令覆盖插件全生命周期管理、MCP 工具调用、日志追踪等场景,具体包括:
• 插件安装、卸载、更新、列出已装插件
• 调用 MCP 工具并查看返回结果
• 实时查看运行日志、调试工作流
• 其余命令涉及配置查询、状态检查等日常维护操作

所有命令均支持在终端直接执行,可与现有 shell 脚本、自动化流程结合使用。


对重度用户而言,命令行入口意味着可以把 FocusAny 的操作嵌入自己的脚本和工具链,减少鼠标切换成本。本次为功能扩展版本,现有界面操作不受影响。

#GitHub #开源 #FocusAny #AI工具 #效率工具 #命令行 #MCP
@GitHubTrendingHub
Post #805 12
腾讯 APIJSON 发布 8.3 版本,新增 KingbaseES 3 模式支持

APIJSON 是腾讯开源的 JSON 网络传输协议及 ORM 库,为增删改查提供自动化万能 API,零代码满足新增和变更需求,适合中小型前后端分离项目,可大幅降低开发与沟通成本。

本次 8.3 版本主要新增 KingbaseES 3 模式支持,适配国产数据库场景,金融等项目可关注。项目自 2016 年 11 月开源,已发展 9 年多。

GitHub

#GitHub #开源 #腾讯 #APIJSON #KingbaseES #国产数据库 #ORM
@GitHubTrendingHub
Post #801 12
Orca:多智能体并行开发的 AI 编排工具

Orca 是一个面向并行智能体工作流的应用开发环境(ADE),支持在桌面、移动端和 VPS 上运行。它允许开发者同时运行 Codex、Claude Code、OpenCode 或 Pi 等多个编码智能体,每个智能体在独立的 git worktree 中工作,并统一追踪管理。

核心功能:
• 并行工作树(可将一个提示词分发到五个智能体,各自在隔离的 worktree 中运行并对比结果)
• 移动端伴侣(在手机上监控和引导智能体,完成任务时收到通知)
• 终端分屏(支持 WebGL 渲染的 Ghostty 级终端)
• 设计模式(点击 Chromium 窗口中的 UI 元素,将其 HTML、CSS 和截图直接发送给智能体)
• 原生 GitHub 与 Linear 集成
• SSH 远程工作树
• AI 差异注释等

Orca 兼容任何 CLI 智能体,只要能在终端运行即可接入。项目采用 MIT 许可证,完全免费开源,支持 macOS、Windows 和 Linux 桌面端,并提供 iOS 和 Android 移动端伴侣应用。适合需要同时管理多个编码智能体的开发者,可显著减少上下文切换成本。


GitHub

#GitHub #开源 #Orca #AI编程 #多智能体 #开发者工具
@GitHubTrendingHub
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →