GitHub开源项目日报 · 2026年3月4日 · 本周开源热榜速览

GitHub开源项目日报 · 2026年3月4日 · 本周开源热榜速览

本期榜单主要项目涵盖了以 AI agents、开发工具与安全为主的开源方向,涉及可视化编排、隐私问答、渗透测试、VTuber、本地沙盒、量化交易与营销自动化。超过10000星以上的项目有 Flowise、Perplexica、Shannon、AIRI、NautilusTrader、MoneyPrinterV2 和 Claude 科学技能集,它们多因落地场景明确、集成方便而受关注。 其中每天增长184.63星以上的项目包含 Shannon,主要因为它将自动化渗透、真实浏览器利用与可复现报告整合到 CI/CD 流程,便于企业实战部署。

根据Github Trendings的统计,共有以下项目上榜:

排名项目名称项目语言
1Shannon:全自动AI网页应用渗透测试框架 (KeygraphHQ/shannon)TypeScript
2The Agency:面向AI专精代理的完整团队工具 (msitarzewski/agency-agents)其他
3Trivy:面向容器、Kubernetes 与代码仓库的安全扫描工具 (aquasecurity/trivy)Go
4Claude 科学技能集:170+科研技能开源库 (K-Dense-AI/claude-scientific-skills)Python
5Codebuff:基于多代理的开源 AI 代码助手 (CodebuffAI/codebuff)TypeScript
6ReMe:面向AI代理的内存管理框架 (agentscope-ai/ReMe)Python
7OpenSandbox:AI 通用沙盒平台 (alibaba/OpenSandbox)Python
8MoneyPrinterV2 自动化在线赚钱应用 (FujiwaraChoki/MoneyPrinterV2)Python
9Perplexica:隐私优先的本地/云端 AI 问答引擎 (ItzCrazyKns/Perplexica)TypeScript
11Project AIRI:自主托管的AI VTuber与虚拟角色容器 (moeru-ai/airi)TypeScript, Vue
12NautilusTrader 算法交易与事件驱动回测平台 (nautechsystems/nautilus_trader)Rust, Python
13Flowise 可视化 AI Agents 构建平台 (FlowiseAI/Flowise)TypeScript, JavaScript

Rank 1 - Shannon:全自动AI网页应用渗透测试框架

  • 项目路径:KeygraphHQ/shannon
  • 创建时间:创建于158天前
  • 项目成长:平均每天获得184.6个星星
  • 开发语言:TypeScript
  • 协议类型:GNU Affero General Public License v3.0
  • Star数量:29172 个
  • Fork数量:2975 次
  • 贡献人数:4 人
  • Open Issues数量:32 个
  • Github地址:https://github.com/KeygraphHQ/shannon.git
  • 项目首页: https://keygraph.io/

关键词: Shannon, AI pentester, white-box, OWASP, Injection, XSS, SSRF, auth bypass, Nmap, Subfinder, WhatWeb, Schemathesis, Claude Code, Vertex AI, Bedrock, CI/CD, audit-logs, report, compliance

趋势变化

上一次上榜时间:2026-02-28,Star 增长:+3459 (+13.5%)

项目简介

Shannon 是一个 AI 渗透测试框架,能够在网页应用中自动发现攻击向量、使用内置浏览器执行真实利用,并生成可复现的最终报告,提供可验证的漏洞证据。它支持白盒测试、Docker 部署,并可通过 Anthropic、Amazon Bedrock、Google Vertex AI 等多家 AI 提供商进行运作。Shannon 以单次命令启动,自动处理从登录到漏洞利用再到报告的整个流程,并可与 Keygraph 的平台实现合规自动化与证据管理。

传统渗透测试通常逐年进行,存在长期的安全盲点与上线风险。Shannon 通过白盒自动化渗透测试,主动寻找攻击向量、在真实环境中执行可利用的漏洞,提供实证性漏洞利用证据和可追溯的报告,帮助团队在每次构建前就验证并修复风险,从而缩短发现到修复的周期并提升发布信心。

应用场景

  • 企业级应用的 CI/CD 安全集成场景:在持续集成阶段自动触发 Shannon,AI 自动完成多种漏洞类型的探索与利用,输出带证据的报告,确保每次发布前的安全性。
  • 安全团队与独立研究者的白盒渗透测试场景:对具备源码与仓库结构的应用进行深入测试,生成可审计的证据与修复清单,支持合规要求如 SOC 2、HIPAA。
  • 教育与演练场景:用于安全培训与攻防演练,展示从发现攻击向量到在浏览器执行真实利用的全过程,帮助开发者理解漏洞机理与防护要点。
  • 合规与审计自动化场景:自动化证据收集、报告生成与审计就绪文档,提升企业在安全合规方面的落地能力与可追溯性。

Rank 2 - The Agency:面向AI专精代理的完整团队工具

  • 项目路径:msitarzewski/agency-agents
  • 创建时间:创建于142天前
  • 项目成长:平均每天获得34.3个星星
  • 协议类型:MIT License
  • Star数量:4867 个
  • Fork数量:785 次
  • 贡献人数:6 人
  • Open Issues数量:5 个
  • Github地址:https://github.com/msitarzewski/agency-agents.git

关键词: AI代理, 专门化代理, Claude Code, 工作流, 交付物, 生产就绪, 前端, 后端, 设计, 营销, 测试, 项目管理, XR, spatial computing

趋势变化

上一次上榜时间:2026-03-03,Star 增长:+2142 (+78.6%)

项目简介

The Agency 是一套由众多专业 AI agent 组成的资源库,旨在为开发者与企业提供具有明确身份、个性、工作流程和可落地产出的人格化代理。通过将前端、后端、设计、市场、测试等领域的专精代理整合成完整团队,用户可按需复制、定制并在 Claude Code 环境中直接调用,以实现高效、可量化的产出和迭代。

现实工作中,团队缺乏深度专长的 AI 助手、跨领域协作难以高效落地、缺乏带有明确交付物、成功指标与生产就绪流程的模板。The Agency 提供 55+ 专业代理、领域特定的核心任务、

Read more

睡前定方向,醒来收初稿:全自动跑实验改论文的工作流开源了

与其在实验室通宵,不如让 Claude 替你卷。 如果你还在熬夜手搓代码、调参跑实验,那这个刚刚开源的科研工作流绝对会让你眼前一亮。 它就是 ARIS(Auto-Research-In-Sleep),一款真正帮你实现“睡后科研”的全自动神器。 这个项目的核心理念很直接,让 Claude Code 在你睡觉时做科研。 睡前丢给 AI 一篇论文初稿,醒来就能发现,站不住脚的 claim 已被剔除,20 多组 GPU 实验默默跑完,整篇论文的叙事框架焕然一新,分数也从 5.0 稳步提升到了可投稿的 7.5 分——而且全流程零人工干预。 作为一套专为机器学习科研定制的 Claude Code Skills,ARIS 既吸收了 FARS 的经验,也呼应了 Karpathy 提出的 autoresearch

By Ne0inhk
工具篇-如何在Github Copilot中使用MCP服务?

工具篇-如何在Github Copilot中使用MCP服务?

Model Context Protocol (MCP) 是由 Anthropic 公司于 2024 年 11 月推出的一种开放协议标准,目的在于标准化 LLM 与外部数据源、工具及服务之间的交互方式。MCP 被广泛类比为“AI 领域的 USB-C 接口”。 一、vscode的安装 下载vscodeVisual Studio Code - Code Editing. Redefined安装完成打开 选择copilot,这个是AI助手,帮助你编程  然后注册登录,可以使用GitHub的账号登录,很多工具都可以通过GitHub帐号登录,所以注册一个GitHub帐号是很有必要的。 二、使用MCP 2.1 准备好MCP 先按这篇文章准备好高德地图的MCP:工具篇-Cherry Studio之MCP使用-ZEEKLOG博客 2.2 在Github Copilot中配置 MCP服务

By Ne0inhk

LFM2.5-1.2B-Thinking应用案例:打造你的个人AI写作助手

LFM2.5-1.2B-Thinking应用案例:打造你的个人AI写作助手 1. 引言:当写作遇到瓶颈,你需要一个聪明的伙伴 你有没有过这样的经历?面对空白的文档,脑子里有无数想法,却不知道如何下笔。写工作报告时,总觉得语言干巴巴,缺乏感染力。构思一篇创意文案,绞尽脑汁也想不出让人眼前一亮的句子。如果你经常被这些问题困扰,那么今天介绍的这位“伙伴”可能会彻底改变你的写作体验。 LFM2.5-1.2B-Thinking,一个听起来有点技术化的名字,实际上是一个专为设备端设计的智能文本生成模型。它最大的特点就是“小而强”——虽然只有12亿参数,但在很多任务上的表现可以媲美那些体积大得多的模型。更重要的是,它能在你的个人电脑上流畅运行,内存占用不到1GB,响应速度却很快。 这篇文章不会跟你讲复杂的技术原理,而是带你看看,如何把这个聪明的模型变成你的专属写作助手。从日常的邮件回复,到专业的报告撰写,再到天马行空的创意写作,你会发现,有个AI伙伴在旁边帮忙,写作这件事会变得轻松很多。 2. 快速上手:把你的电脑变成写作工作站 2.1 环境准备:比安装一个软件还简单

By Ne0inhk