安全 🔴

Cursor编辑器沙箱逃逸与任意文件写入漏洞 (CVE-2026-50548/50549)

AI代码编辑器Cursor在3.0之前版本存在两个严重沙箱逃逸漏洞,Agent终端命令可突破沙箱限制写入任意文件或通过路径规范化绕过检查。CVSS 9.8,影响广泛使用的AI编程工具。

NVD
cve_id: CVE-2026-50548cvss_score: 9.8affected_products: Cursor <3.0
安全 🔴

Node.js TLS主机名嵌入空字符绕过验证漏洞 (CVE-2026-48930)

Node.js在TLS主机名处理中存在嵌入式空字符(NUL)导致C字符串截断的漏洞,攻击者可利用此缺陷实现静默的权威重绑定,绕过TLS证书验证。影响所有受支持的Node.js版本。

NVD
cve_id: CVE-2026-48930cvss_score: 9.8affected_products: Node.js (all supported versions)
安全 🔴

Feast特征平台gRPC反序列化RCE漏洞 (CVE-2026-56121)

开源特征存储平台Feast在0.63.0之前版本中存在不安全的反序列化漏洞,未经认证的攻击者通过发送恶意gRPC请求可实现远程代码执行。影响Red Hat OpenShift AI等AI基础设施。

NVD
cve_id: CVE-2026-56121cvss_score: 9.8affected_products: Feast <0.63.0, Red Hat OpenShift AI
安全 🔴

Joomla iCagenda附件上传任意代码执行漏洞 (CVE-2026-48939)

Joomla iCagenda扩展的文件附件功能存在任意文件上传漏洞,攻击者可上传PHP文件并执行任意代码,CVSS 9.8。已被CISA加入KEV目录,截止修复日期2026-07-13。

NVD/CISA KEV
cve_id: CVE-2026-48939cvss_score: 9.8affected_products: Joomla iCagenda 3.2.1-4.0.7
安全 🔴

Joomla SP Page Builder未限制文件上传致RCE漏洞 (CVE-2026-48908)

Joomla的SP Page Builder扩展存在任意文件上传漏洞,未经认证的攻击者可上传并执行PHP代码,CVSS 9.8。已被CISA列入已知被利用漏洞目录(KEV),截止修复日期2026-07-10。

NVD/CISA KEV
cve_id: CVE-2026-48908cvss_score: 9.8affected_products: Joomla SP Page Builder 1.0.0-6.6.1
安全 🔴

n8n MCP端点未认证远程代码执行漏洞 (CVE-2026-54309)

n8n工作流自动化平台的MCP浏览器模块在HTTP传输模式下,端点接受未经认证的会话初始化和工具调用,导致远程代码执行。影响2.25.7/2.26.2之前版本,CVSS满分10.0。

NVD
cve_id: CVE-2026-54309cvss_score: 10affected_products: n8n <2.25.7 / <2.26.2
安全 🔴

Traefik StripPrefix中间件未经认证任意文件读取漏洞 (CVE-2026-48020)

Traefik反向代理的StripPrefix中间件存在严重漏洞,未经认证的攻击者可绕过路径限制读取任意文件,影响2.11.48/3.6.19/3.7.3之前所有版本。该漏洞CVSS满分10.0,已在Red Hat OpenShift等企业环境中广泛部署。

NVD
cve_id: CVE-2026-48020cvss_score: 10affected_products: Traefik <2.11.48/<3.6.19/<3.7.3, Red Hat OpenShift Dev Spaces
ai_tokens 🟢

Novita AI免费提供腾讯Hy3推理 — $0/MTok

腾讯Hy3在Novita AI上以$0/MTok免费提供。295B MoE/21B active,256K上下文,支持函数调用/结构化输出/推理控制。发布期间零成本。

alpha-feed
ai_tokens 🟢

Regolo.ai Builder Program — 欧洲60天无限tokens免费

欧洲AI推理平台Regolo.ai推出Builder Program: 60天无限tokens免费+100+开源模型+EU数据驻留+零数据保留。后续可申请€2000 voucher。OpenAI兼容。

alpha-feed
ai_tokens 🟢

Agnes AI周API调用达4.66万亿tokens + 推出Pavo创意工作室

Agnes AI报告免费API周调用量达4.66万亿tokens。6月29日推出Pavo创意工作室(web端免费AI创作平台)。新加坡AI Lab Top10,永久免费多模态API。

alpha-feed
ai_tokens 🟢

HappyHorse 1.0 — 阿里淘天开源AI视频生成模型#1排名

阿里淘天集团开源HappyHorse 1.0,15B参数AI视频模型,Artificial Analysis T2V/I2V双榜#1。原生1080p+音频同步,50+风格,~10秒生成。Apache 2.0。

alpha-feed
ai_tokens 🟢

Felo AI免费提供Gemini 4.0 Pro — 无需信用卡

Felo AI将免费集成Gemini 4.0 Pro,支持搜索和LLM Playground。200万token上下文,Deep Think博士级推理,原生多模态。无需信用卡。

alpha-feed
ai_tokens 🟢

V-API公益站上线 — Linux.do社区免费AI API网关

Linux.do社区公益项目V-API上线,聚合DeepSeek/GLM等模型,OpenAI兼容。首发100份×$10兑换码+每日签到奖励。非营利,无商业赞助。

alpha-feed
ai_tokens 🟢

腾讯Hy3正式版发布 — 295B MoE开源+多平台免费评测

腾讯Hy3(295B/21B active, Apache 2.0)正式发布。SWE-bench 74.4%,Agent任务解决率90%。定价¥1/¥4 per MTok。OpenRouter免费评测至7/21,Novita AI当前$0/MTok。

alpha-feed
ai_tokens 🟢

Poolside Laguna XS.2 — 免费API+开源33B MoE编程模型

Poolside发布Laguna XS.2,33B MoE(3B active)开源编程模型,Apache 2.0。SWE-bench Pro 44.5%。OpenRouter和Poolside API限时免费。131K上下文。

alpha-feed
学习 🟢

SMetric: Agent场景下LLM调度的重新思考

首次系统研究Agent工作负载的调度特性,发现KV复用率>80%(vs人类对话54-62%)。提出会话中心调度策略,TPS提升10-34%,调度器保持无状态。对LLM服务集群有直接工程价值。

arxiv
学习 🟢

DominoTree: 路径条件草稿树实现6.6x推理解码加速

在Qwen3-4B上实现最高6.6x加速,平均接受长度10.7token/轮。CUDA原生构建器保证比特级一致,Alpaca上throughput +22%。直接可部署的推理加速方案。

arxiv
学习 🟢

UltraX: 程序化编辑大规模精炼预训练数据

Scaling Law收益递减背景下,从「要更多数据」转向「要更好数据」。用程序化监督实现细粒度实例级编辑,更少token实现更好性能。对所有LLM预训练数据管线有方法论价值。

arxiv
学习 🟢

ProjAgent: 过程相似性检索革新仓库级代码生成

不只看代码像不像,还看实现逻辑像不像。将目标函数分解为推理步骤,检索过程行为相似的仓库函数,REPOCOD Pass@1达41.14%,超越现有基线。对AI编程助手产品有直接指导价值。

arxiv
学习 🟢

Remember When It Matters: 主动记忆Agent解决长时程任务衰减

分离记忆Agent与动作Agent,通过选择性记忆注入解决「行为状态衰减」,Terminal-Bench +8.3pp。即插即用设计可接入任何Agent框架,是Agent记忆工程的最佳实践。

arxiv
学习 🟢

WebSwarm: 递归多智能体编排实现深度+广度网页搜索

提出渐进式递归委派框架,每个搜索节点可自行解决或递归委派子节点,在 BrowseComp-Plus 等基准全面超越单智能体基线。核心价值:搜索 Agent 基础设施级创新,可直接集成到企业知识管理和研究助手产品中。

arxiv
安全 🟢

CVE-2026-53488 | containerd CRI标签注入致宿主机命令执行 (CVSS 8.8)

containerd的CRI插件将镜像LABEL指令中的标签未经验证直接传播到容器,攻击者可通过恶意镜像在宿主机上执行任意命令。影响containerd 1.7.33/2.3.2/2.2.5/2.1.9/2.0.10之前版本,容器安全重大风险。

NVD
fix: 升级至containerd 1.7.33, 2.3.2, 2.2.5, 2.1.9 或 2.0.10cve_id: CVE-2026-53488cvss_score: 8.8affected_products: containerd < 1.7.33, 2.x < 2.0.10/2.2.5/2.3.2
安全 🟢

CVE-2026-45659 | Microsoft SharePoint反序列化RCE (CVSS 8.8, CISA KEV)

Microsoft SharePoint Server存在反序列化不可信数据漏洞,授权攻击者可通过网络执行代码。CISA已确认该漏洞在野被利用,影响SharePoint 2016/2019/Subscription Edition,需紧急安装修补程序。

NVD/CISA KEV
fix: 安装修补程序: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659cve_id: CVE-2026-45659cvss_score: 8.8affected_products: Microsoft SharePoint Server 2016/2019/Subscription Edition
安全 🔴

CVE-2026-22872 | Capsule Kubernetes多租户提权 (CVSS 9.1)

Kubernetes多租户框架Capsule的Controller以cluster-admin权限运行,租户管理员可通过集群级资源绕过命名空间隔离获取集群管理权限。影响0.13.0之前版本,对多租户K8s环境构成严重威胁。

NVD
fix: 升级至Capsule 0.13.0cve_id: CVE-2026-22872cvss_score: 9.1affected_products: Capsule < 0.13.0
安全 🔴

CVE-2026-5241 | HuggingFace Transformers模型加载RCE (CVSS 9.6)

HuggingFace Transformers的LightGlue模型加载路径存在远程代码执行漏洞,trust_remote_code参数被绕过,攻击者可通过恶意模型仓库在模型初始化时执行任意代码。影响transformers 5.2.0,波及Red Hat OpenShift AI。

NVD
fix: 升级transformers库至修复版本cve_id: CVE-2026-5241cvss_score: 9.6affected_products: HuggingFace Transformers 5.2.0, Red Hat OpenShift AI 3.4
安全 🔴

CVE-2026-49185 | Acer路由器MDM远程命令注入 (CVSS 9.8)

Acer Connect M6E 5G便携路由器的FieldX MDM功能将未验证的有效负载直接传入Runtime.exec(),导致远程命令注入攻击。攻击者可通过ADB消息通道在设备上执行任意命令,影响所有固件版本。

NVD
fix: 等待Acer官方固件更新cve_id: CVE-2026-49185cvss_score: 9.8affected_products: Acer Connect M6E 5G Portable WiFi Router
安全 🔴

CVE-2026-42074 | OpenClaude沙箱逃逸致RCE (CVSS 9.8)

OpenClaude编码代理CLI的沙箱禁用参数(dangerouslyDisableSandbox)暴露给LLM,恶意模型可设置该参数逃逸沙箱执行任意系统命令。影响0.5.1之前所有版本,AI编码工具安全风险突出。

NVD
fix: 升级至OpenClaude 0.5.1+cve_id: CVE-2026-42074cvss_score: 9.8affected_products: OpenClaude < 0.5.1
安全 🔴

CVE-2026-48282 | Adobe ColdFusion路径遍历致RCE (CVSS 10.0, CISA KEV)

Adobe ColdFusion存在路径遍历漏洞,可导致任意代码执行,无需用户交互。CISA已将其加入已知被利用漏洞目录,确认在野利用。影响ColdFusion 2025.9及2023.20之前所有版本,需紧急修补。

NVD/CISA KEV
fix: 升级至ColdFusion 2025.10或2023.21cve_id: CVE-2026-48282cvss_score: 10affected_products: Adobe ColdFusion 2025/2023
安全 🔴

CVE-2026-10611 | MISP认证绕过漏洞 (CVSS 10.0)

MISP在LDAP混合认证+OTP强制模式下存在认证绕过漏洞,攻击者可绕过双因素认证直接访问系统。该漏洞CVSS满分10.0,影响所有使用LDAP混合认证的MISP部署,建议立即升级或禁用mixedAuth配置。

NVD
fix: 升级至已修复版本或禁用LdapAuth.mixedAuth配置cve_id: CVE-2026-10611cvss_score: 10affected_products: MISP (所有版本)
学习 🟢

3Blue1Brown - Neural Networks 系列

用精美动画深入浅出讲解神经网络原理,视觉化理解深度学习核心概念,B站有中文搬运。

YouTube
price: 完全免费duration: 约4小时certificate: false
学习 🟢

DeepLearning.AI - Generative AI for Everyone

吴恩达2024年推出的生成式AI课程,讲解ChatGPT原理和Prompt设计,面向所有人群。

Coursera
price: 免费旁听duration: 约6小时certificate: true
学习 🟢

Microsoft Learn - Azure AI Fundamentals (AI-900)

微软官方AI基础学习路径,涵盖CV/NLP/ML核心知识,为AI-900认证备考。

Microsoft Learn
price: 免费(考试费另计)duration: 约15小时certificate: true
学习 🟢

Hugging Face NLP Course

HF官方NLP课程,涵盖Transformer架构与大模型实战,完全免费开源,紧跟最新技术。

Hugging Face
price: 完全免费duration: 约40小时certificate: false
学习 🟢

Kaggle Learn - Intro to Machine Learning

Kaggle官方交互式ML入门,7节课即可上手,自带在线编程环境,学完可直接参赛。

Kaggle
price: 完全免费duration: 约3小时certificate: true
学习 🟢

fast.ai - Practical Deep Learning for Coders

完全免费的深度学习实战课程,Jeremy Howard主讲,从零开始训练模型,强调动手实践。

fast.ai
price: 完全免费duration: 约80小时certificate: false
学习 🟢

DeepLearning.AI - AI For Everyone (Andrew Ng)

吴恩达亲授AI通识课,无需编程基础,适合管理者和非技术人员快速理解AI。

Coursera
price: 免费旁听duration: 约12小时certificate: true
学习 🟢

Google AI Essentials (Coursera) - 免费旁听

Google官方AI基础课程,涵盖Prompt Engineering与AI应用,零基础入门首选。免费旁听,付费可获Google证书。

Coursera
price: 免费旁听(证书付费)duration: 约10小时certificate: true
学习 🟢

🔍 STRACE:从Agent混乱执行轨迹中精准定位根因,成功率提升1.4倍

## 🔍 发生了什么 长程Agent优化依赖反思机制,但真实执行轨迹冗余异质,直接优化效率低且易过拟合。STRACE框架在批次级别挖掘失败模式过滤冗余轨迹,在轨迹级别通过因果定位去除非因果步骤,精准识别根因模块。在形式验证任务VeruSAGE-Bench上成功率从42.5%提升至58.5%(1.4倍)。 ## 💡 技术原理 - 批次级:失败模式挖掘 → 过滤冗余轨迹 → 保留代表性失败案例 - 轨迹级:构建文本依赖图 → 因果定位 → 去除非因果步骤 - 根因模块识别:找到真正需要优化的Agent组件 - 高信噪比优化上下文 → 精准有效的策略改进 ## 🔧 快速上手 代码已开源。集成到现有Agent优化循环中,在调用LLM优化Agent策略前,用STRACE预处理执行轨迹。支持任意文本化执行trace。 ## 🎯 应用场景 - Agent调试与优化(自动定位失败原因) - 复杂工作流Agent的持续改进 - 形式验证Agent优化 - 生产环境Agent故障诊断 ## 🔗 相似技术 Reflexion、Self-Refine、AgentOptimizer、Trace-based debugging ## 💴 商业潜力 ⭐⭐⭐⭐ Agent调试是当前最大痛点之一。1.4倍成功率提升+自动化根因分析,对Agent平台公司有直接价值。 ## 📚 学习路径 Agent基础 → Reflexion论文 → 因果推断入门 → STRACE代码

学习 🟢

🔬 AI自我改进全景:1250篇论文综述揭示递归自我改进的边界

## 🔍 发生了什么 综合调研1250篇arXiv论文(2024-2026),从两个维度(改进对象×闭环程度)建立统一分类框架。关键发现:已证明的自我改进强度严格遵循验证层级(形式验证器→内在自评估),失败模式(自确认循环、模型崩溃、多样性崩溃)源于对验证层级的违反。「研究方向设定」是当前保持人类在环的最大瓶颈。 ## 💡 技术原理 - 四类改进对象:部署行为、训练策略、评估器、研究过程本身 - 验证层级:形式验证器(最强) > 过程奖励模型 > 评判器 > 内在自评估(最弱) - 受限自我改进:收敛、可评估、已工业化 - 开放递归自我改进(RSI):受接地要求、崩溃动力学和计算约束限制 - 核心洞察:自我改进能力上限 = 评估信号质量 ## 🔧 快速上手 这是综述论文,无需代码。重点关注验证层级框架——在设计自我改进系统时,优先使用强验证信号(可执行测试 > LLM评判 > 自我评估)。 ## 🎯 应用场景 - 设计自我改进系统时选择正确的验证机制 - 评估AI系统自主研究能力的上限 - AI安全治理框架设计 - Meta-learning和AutoML系统设计 ## 🔗 相似技术 Self-Refine、Self-Reward、Self-Play、Constitutional AI、STaR ## 💴 商业潜力 ⭐⭐⭐⭐ 对所有构建自我改进AI系统的团队(OpenAI、Anthropic、DeepMind)具有直接指导意义。验证层级框架可直接应用于系统设计。 ## 📚 学习路径 RLHF基础 → Self-Refine综述 → Constitutional AI → 本文

学习 🟢

🎯 Diffusion RLHF效率提升6倍:选择性时间步加权+优势回放

## 🔍 发生了什么 RLHF应用于扩散模型时反馈效率极低。本文发现奖励信息在扩散轨迹中分布不均,提出两个互补策略:(1)逐时间步加权方案,(2)基于优势的轨迹回放机制。在相同超参数下实现6倍样本效率提升。CVPR 2026 Workshop入选。 ## 💡 技术原理 - 关键洞察:并非所有去噪时间步/轨迹对学习奖励信号的贡献相等 - 逐时间步加权:在策略优化中强调信息量大的去噪步骤,理论连接PPO最优收敛 - 优势回放:优先回放高信息量轨迹,减少重复查询奖励模型 - 两个策略协同:加权聚焦 + 高效复用 ## 🔧 快速上手 在现有Diffusion RLHF框架(如Diffusion-DPO等)基础上集成两个模块:per-timestep weighting + advantage-based replay buffer。无需修改模型架构。 ## 🎯 应用场景 - 文生图模型人类偏好对齐 - 视频生成模型优化 - 3D资产生成对齐 - 减少人工评分/奖励模型查询成本 ## 🔗 相似技术 Diffusion-DPO、DPPO、DDPOH、RLHF for diffusion ## 💴 商业潜力 ⭐⭐⭐⭐ 6倍效率提升直接降低对齐训练成本。对图像/视频生成公司(Midjourney、Stability等)实用价值高。 ## 📚 学习路径 扩散模型基础 → RLHF原理 → Diffusion-DPO → 本文

学习 🟢

🧠 CO-LMLM:360M参数模型在SimpleQA上媲美GPT-4o-mini和Claude Sonnet 4.5

## 🔍 发生了什么 有限记忆语言模型(LMLM)将事实知识外置到知识库而非权重中。CO-LMLM创新性地将连续键与文本知识值配对,摆脱了此前对关系型KB的依赖。仅360M参数的CO-LMLM在困惑度上超越了40倍数据量训练的常规LLM,在SimpleQA上达到GPT-4o-mini水平、超越Claude Sonnet 4.5。 ## 💡 技术原理 - 知识库使用连续向量键 + 可读文本值的配对 - 生成灵活向量查询,低成本检索 - 标注流水线:自动标注任意文本中的事实跨度(不限于维基百科) - 推理时按需从KB检索知识融入生成 ## 🔧 快速上手 预训练阶段需要构建带标注的知识库。推理时与常规LLM接口兼容,底层自动检索。适合对知识可控性要求高的场景。 ## 🎯 应用场景 - 知识可控的对话系统(医疗、法律、金融) - 轻量级但知识密集的端侧模型 - 知识热更新(改KB即更新知识,无需重训) - 减少幻觉 ## 🔗 相似技术 RETRO、kNN-LM、LMLM (最新方向)、RAG ## 💴 商业潜力 ⭐⭐⭐⭐⭐ 360M达到GPT-4o-mini级别事实精度 + 知识可控 + 热更新,对端侧AI和垂直领域落地极具价值。 ## 📚 学习路径 RAG基础 → RETRO/kNN-LM → LMLM论文 → CO-LMLM

学习 🟢

📚 SkillCenter:21万+结构化技能库,自主AI Agent的知识底座

## 🔍 发生了什么 AI Agent常缺乏落地所需的操作知识,导致输出「可执行但不正确」。SkillCenter构建了已知最大的开放Agent技能库:216,938个结构化技能,横跨24个领域。核心创新是「来源溯源」保证——每条技能可追溯至原始文献精确引用。所有技能以SQLite FTS5格式离线可搜索。 ## 💡 技术原理 - 多源采集:同行评审期刊、ArXiv、24000+技术源 + GitHub/ClawHub社区 - SkillGate质量门:LLM驱动的多级质量过滤 - 模板驱动生成 + 迭代溯源校验 - 来源溯源(Traceability):每个保留声明映射到源文精确引文 - SQLite FTS5离线全文检索 ## 🔧 快速上手 直接使用:下载HuggingFace上的skillcenter-bundles数据集。集成:加载SQLite数据库,通过FTS5查询相关技能。GitHub: LabRAI/SkillCenter。 ## 🎯 应用场景 - Agent知识增强(代码生成、运维、数据分析等24个领域) - 企业知识管理系统 - RAG系统的结构化知识源 - Agent技能发现与组合 ## 🔗 相似技术 Voyager(Minecraft技能库)、ToolBench、AgentBench、Reflexion ## 💴 商业潜力 ⭐⭐⭐⭐ 直接提升Agent任务成功率和输出质量。对企业级Agent平台是即插即用的知识增强层。 ## 📚 学习路径 Agent基础 → RAG系统 → 技能发现机制 → SkillCenter代码

学习 🟢

🏆 Agon:两个模型互为裁判的对弈式推理训练,GRPO性能翻倍

## 🔍 发生了什么 当前推理模型(如GRPO)只评判最终答案,导致模型在难题上「写得更多而非想得更好」。Agon让两个模型互为对手:交替解题并评判对方,隐式奖励推理过程质量,无需过程标签或奖励模型。在DeepMath难题集上pass@1翻倍,在竞赛编程和多模型家族(Qwen3.5、Gemma 4)上均复现。 ## 💡 技术原理 - 两个行为不同的模型交替扮演draft和reader角色 - 每次一方draft解题方案,另一方阅读后再解题 - 奖励信号:是否比对手解得更好 - 双方同步优化 → 对手持续变强 → 自我博弈式进步 - 推理时:stage1 draft → stage2 reader-based answer ## 🔧 快速上手 需要两个可比较强度但行为不同的模型(如Qwen3-7B和Qwen3-8B)。配置交替训练循环,定义可验证奖励函数。代码预期将开源。 ## 🎯 应用场景 - 数学推理模型训练 - 代码竞赛AI - 科研推理助手 - 任何需要深度推理的agent ## 🔗 相似技术 GRPO、AlphaGo自博弈、Debate (Irving et al.)、Self-Play Fine-Tuning (SPIN) ## 💴 商业潜力 ⭐⭐⭐⭐⭐ 推理能力翻倍+无需标注数据,对AI推理公司(OpenAI、DeepSeek等)核心竞争力有直接影响。成本仅为双模型训练。 ## 📚 学习路径 RLHF基础 → GRPO论文 → 自博弈理论 → Agon论文

学习 🟢

🔑 Transformer线性化终极方案:分析驱动的线性化方法,已扩展至32B参数

## 🔍 发生了什么 因果自注意力的二次计算成本严重制约长上下文推理。本文在冻结骨干网络严格条件下,隔离了状态更新设计的影响,提出了sink token、短卷积和固定预算缓存路由等结构化干预,将线性化方法扩展至LLaMA和Qwen 32B模型,在MMLU上超越所有事后线性化基线。 ## 💡 技术原理 - 揭示softmax依赖key相关的rank-1正交投影,解释为何delta-style网络优于纯门控累加 - 引入sink token处理注意力分配异常 - 短卷积补偿线性化过程中的信息损失 - 固定预算缓存路由实现动态资源分配 ## 🔧 快速上手 无需训练,在已有LLaMA/Qwen模型上直接应用线性化pipeline。关键是正确设置sink token和缓存路由策略。 ## 🎯 应用场景 - 降低大模型推理成本(32B模型长文本推理) - 边缘设备部署大模型 - 实时长文档处理系统 ## 🔗 相似技术 Mamba(状态空间模型)、RWKV、GLA(Gated Linear Attention)、Lightning Attention ## 💴 商业潜力 ⭐⭐⭐⭐⭐ 直接降低推理成本数倍,对所有LLM服务商和部署方都有立竿见影的价值。无需重新训练即可应用。 ## 📚 学习路径 Transformer基础 → 线性注意力综述 → Mamba/GLA论文 → 本文

安全 🔴

CVE-2026-40079: Cacti escape_command函数命令注入(CVSS 9.8)

开源监控框架Cacti 1.2.30及更早版本中lib/rrd.php的escape_command()函数实质为空操作,导致图形模板中的text_format值未经充分转义直接传入shell_exec,攻击者可注入任意命令。

NVD
cve_id: CVE-2026-40079cvss_score: 9.8affected_products: Cacti <= 1.2.30
安全 🔴

CVE-2025-67038: Lantronix EDS5000 OS命令注入(CVSS 9.8)

Lantronix EDS5000 2.1.0.0R3的HTTP RPC模块在认证失败时直接将用户名拼接到shell命令中,未经任何过滤处理,攻击者可注入任意操作系统命令实现远程控制。

CISA KEV / NVD
cve_id: CVE-2025-67038cvss_score: 9.8affected_products: Lantronix EDS5000 2.1.0.0R3
安全 🔴

CVE-2026-12569: PTC Windchill/FlexPLM 反序列化RCE(CVSS 9.8)

PTC Windchill PDMlink和FlexPLM存在关键远程代码执行漏洞,攻击者可通过反序列化不可信数据实现远程代码执行。该漏洞影响PLM/PDM工业管理系统,潜在影响面广泛。

CISA KEV / NVD
cve_id: CVE-2026-12569cvss_score: 9.8affected_products: PTC Windchill PDMlink / FlexPLM
安全 🔴

CVE-2026-34910: Ubiquiti UniFi OS 命令注入漏洞(CVSS 10.0)

Ubiquiti UniFi OS存在输入验证不当漏洞,具有网络访问权限的恶意行为者可利用该漏洞执行命令注入攻击,实现远程代码执行。影响大量企业级网络设备。

CISA KEV / NVD
cve_id: CVE-2026-34910cvss_score: 10affected_products: Ubiquiti UniFi OS
安全 🔴

CVE-2026-48558: SimpleHelp OIDC认证绕过漏洞(CVSS 10.0)

SimpleHelp 5.5.15及更早版本和6.0预发布版在OIDC认证流程中存在身份验证绕过漏洞,系统接受未验证密码学签名的身份令牌,攻击者可冒充任意用户登录远程管理平台。

CISA KEV / NVD
cve_id: CVE-2026-48558cvss_score: 10affected_products: SimpleHelp <= 5.5.15 / 6.0 pre-release
安全 🔴

CVE-2026-48282: Adobe ColdFusion 路径遍历致任意代码执行(CVSS 10.0)

Adobe ColdFusion 2025.9及2023.20及更早版本存在路径遍历漏洞,未经身份验证的远程攻击者可在当前用户上下文中执行任意代码。该漏洞无需用户交互即可被利用,已被CISA收录。

CISA KEV / NVD
cve_id: CVE-2026-48282cvss_score: 10affected_products: Adobe ColdFusion 2025.9 / 2023.20 及更早版本
安全 🔴

CVE-2026-48908: JoomShaper SP Page Builder 未授权文件上传导致RCE(CVSS 10.0)

JoomShaper SP Page Builder存在未授权任意文件上传漏洞,攻击者无需认证即可上传并执行PHP代码,实现远程代码执行。该漏洞已被CISA列入已知被利用漏洞目录,影响所有未升级版本。

CISA KEV / NVD
cve_id: CVE-2026-48908cvss_score: 10affected_products: JoomShaper SP Page Builder (Joomla)
学习 🟢

DeepLearning.AI - Fast & Efficient LLM Inference with vLLM

学习使用vLLM进行高效LLM推理部署,涵盖PagedAttention、批处理优化等生产级技术。免费短课程,适合有LLM基础的工程师。

DeepLearning.AI
price: 免费duration: 约5小时certificate: DeepLearning.AI证书
学习 🟢

Coursera - Machine Learning Specialization (Andrew Ng)

Andrew Ng经典机器学习专项课程2024新版,涵盖监督学习、无监督学习和推荐系统。斯坦福出品,免费旁听,ML入门首选。

Coursera/DeepLearning.AI
price: 免费旁听duration: 约60小时certificate: Coursera证书(付费)
学习 🟢

HuggingFace LLM Course - 大语言模型实战教程

HuggingFace官方LLM课程,从Transformer基础到微调部署全流程实战。使用最新HF生态工具链,完全免费开源。

HuggingFace
price: 完全免费duration: 约25小时certificate: 社区认证徽章
学习 🟢

Coursera - Introduction to Artificial Intelligence (AI) by IBM

IBM出品的AI入门课程,涵盖AI基础概念、机器学习、深度学习和自然语言处理。免费旁听,适合零基础学习者建立AI知识框架。

Coursera/IBM
price: 免费旁听duration: 约10小时certificate: Coursera证书(付费)
学习 🟢

Fast.ai - Practical Deep Learning for Coders (2024版)

业界口碑最好的免费深度学习入门课程,从零开始用PyTorch构建完整DL项目。Jeremy Howard主讲,面向有编程基础的学习者,完全免费无门槛。

fast.ai
price: 完全免费duration: 约40小时certificate: 无
学习 🟢

DeepLearning.AI - AI Agents for Image and Video Generation

Andrew Ng团队最新课程,讲解如何用AI Agent生成图像和视频,涵盖多模态生成管线。Coursera平台免费旁听,付费可获证书。

DeepLearning.AI
price: 免费旁听/付费证书duration: 约15小时certificate: Coursera证书(付费)
学习 🟢

HuggingFace Agents Course - 免费AI智能体实战课程

HuggingFace官方免费AI Agent课程,涵盖LLM工具调用、多智能体协作等前沿内容。课程含实战项目,完成后可获社区认证徽章。

HuggingFace
price: 免费duration: 约30小时certificate: 社区认证徽章
工具 🟢

codeburn — AI 编程 Token 用量追踪器

免费本地工具,追踪 31 种 AI 编程工具的 Token 用量和费用,按模型、项目、任务维度统计。无需注册,数据本地存储。

GitHub Trending
stars: 8546license: MITlanguage: TypeScript
工具 🟢

herdr — 终端 AI Agent 多路复用器

在终端中同时管理多个 AI 编程 Agent 的多路复用器,支持并行调度、任务分发。适合需要同时操作多个 Agent 协作开发的场景。

GitHub Trending
stars: 14562license: N/Alanguage: Rust
工具 🟢

OpenCLI — 把任意网站变成命令行工具

将任意网页转化为 CLI 命令,并可利用浏览器已登录状态进行 AI Agent 操作。解决需要登录态的 API 场景,无需手动管理 Cookie。

GitHub Trending
stars: 26349license: Apache-2.0language: JavaScript
工具 🟢

codebase-memory-mcp — 高性能代码智能 MCP 服务

将代码库索引为持久化知识图谱的 MCP 服务器,支持 158 种语言,毫秒级查询,Token 消耗减少 99%。单静态二进制,零依赖,适合大规模代码库。

GitHub Trending
stars: 28858license: MITlanguage: C
工具 🟢

Agent-Reach — AI Agent 全网信息采集 CLI

赋予 AI Agent 访问 Twitter、Reddit、YouTube、GitHub、Bilibili、小红书等平台的能力,一行命令、零 API 费用。让 Agent 具备实时联网搜索和内容抓取能力。

GitHub Trending
stars: 53544license: MITlanguage: Python
工具 🟢

Graphify — 代码库知识图谱生成器

将任意代码仓库、SQL Schema、脚本一键转化为可查询的知识图谱,支持 Claude Code / Codex / Cursor 等主流 AI 编程工具。让 AI Agent 真正理解你的项目结构。

GitHub Trending
stars: 80759license: MITlanguage: Python
工具 🟢

rtk — LLM Token 消耗优化 CLI 代理

用 Rust 编写的 CLI 代理,可将常用开发命令的 LLM Token 消耗降低 60-90%。单二进制文件零依赖,开箱即用,适合重度使用 AI 编程助手的开发者节省成本。

GitHub Trending
stars: 69711license: Apache-2.0language: Rust
行业 🟢

苹果20亿美元收购AI公司Q.ai,加码AI战略布局

苹果公司以20亿美元收购AI公司Q.ai,这是苹果在AI领域最大规模的收购之一。此举显示苹果正加速追赶Google和微软在AI领域的领先地位。

投资界
amount: $2Btarget: Q.aiacquirer: Apple
行业 🟢

金融科技公司Ramp融资7.5亿美元,估值440亿美元

企业支出管理平台Ramp完成7.5亿美元融资,估值飙升至440亿美元。Ramp凭借AI驱动的财务管理功能获得投资者青睐,体现AI赋能金融科技的巨大市场潜力。

TechCrunch
amount: $750Mtarget: Rampacquirer: nullvaluation: $44B
行业 🟢

Shield AI收购Aechelon并融资20亿美元,估值127亿美元

防务AI公司Shield AI宣布收购仿真软件公司Aechelon,同时完成20亿美元融资,估值达127亿美元。此次收购将增强其自主飞行系统的模拟能力,防务AI整合趋势加速。

Shield AI
amount: $2Btarget: Aechelonacquirer: Shield AIvaluation: $12.7B
行业 🟢

Together AI融资8亿美元,估值83亿美元

开源AI基础设施公司Together AI完成8亿美元融资,估值达83亿美元。作为AI推理和训练平台,Together AI持续获得资本追捧,反映市场对AI基础设施的强劲需求。

Reuters
amount: $800Mtarget: Together AIacquirer: nullvaluation: $8.3B
行业 🟢

AI芯片公司SambaNova融资10亿美元,估值达110亿美元

NVIDIA挑战者SambaNova完成10亿美元融资,估值达110亿美元,距上一轮仅5个月。投资者持续看好AI芯片替代方案,芯片赛道竞争加剧。

TechCrunch / CNBC
amount: $1Btarget: SambaNovaacquirer: nullvaluation: $11B
行业 🟢

防务科技巨头Anduril融资50亿美元,估值翻倍至610亿美元

美国防务科技公司Anduril完成50亿美元融资,估值从300亿美元翻倍至610亿美元,同时拓展太空业务支持特朗普'金穹'防御计划。防务科技赛道持续火热。

SiliconANGLE
amount: $5Btarget: Andurilacquirer: nullvaluation: $61B
行业 🟢

马斯克将SpaceX与xAI合并,打造太空+AI超级集团

Elon Musk正式将SpaceX与其AI初创公司xAI进行合并,xAI此前已完成200亿美元融资。此举将太空探索能力与AI技术深度整合,创建前所未有的太空AI超级集团。

The New York Times
amount: $20B (xAI prior round)target: 合并acquirer: SpaceX/xAI
行业 🟢

Anthropic融资650亿美元逼近万亿美元估值,秘密提交IPO申请

AI巨头Anthropic完成650亿美元融资,估值达9650亿美元,已秘密向SEC提交IPO申请文件。这是AI行业有史以来最大单轮融资,标志着Anthropic正式超越OpenAI成为最有价值的AI初创公司。

TechCrunch / Fortune
amount: $65Btarget: Anthropicacquirer: nullvaluation: $965B
学习 🟢

When Does In-Context Search Help? 反思驱动推理的采样复杂度理论

🔍 发生了什么:Amnon Shashua(Mobileye创始人)团队给出in-context search的理论分析——当反思能可靠定位早期错误时,上下文内搜索可实现指数级改进;反之则与并行采样无异。证明了这些增益是可学习的。 💡 技术原理:将in-context search建模为推理轨迹上的近似推理,基础模型定义先验,自我反思提供后验更新的反馈。关键定理:当反思能定位早期错误时,多项式次尝试即可解决零-shot通过率指数小的问题。跨熵训练搜索轨迹可恢复所需行为。 🔧 快速上手:理论指导实践——设计反思机制时,确保它能准确指出"哪一步出了错",而不仅仅是"答案不对"。这比简单的self-consistency投票更有效。 🎯 应用场景:推理模型训练策略设计、test-time compute优化、反思机制工程、reasoning model评估。 🔗 相似技术:Tree-of-Thought、Self-Refine、STaR、Reflection agents。 💴 商业潜力:★★★★☆ 理论成果对推理模型(o1/o3/DeepSeek-R1类)的训练和部署策略有直接指导意义。 📚 学习路径:理解贝叶斯推理基础 → 学习in-context learning理论 → 研究reasoning model训练 → 实践反思机制设计。

学习 🟢

ARC-AGI-1上高效Agent: 无需微调用架构设计提升52分

🔍 发生了什么:在ARC-AGI-1基准上,不进行任何ARC特定微调,仅通过Agent编排架构设计,用DeepSeek V3.2(非思考模式)将一次基准从15.50%提升到67.25% pass@2,每任务仅$0.62。揭示了Agent是"生成受限"而非"选择受限"的关键洞察。 💡 技术原理:Explorer-Definer Pipeline将模式发现与可执行变换合成分离为两阶段;Reflective Orchestrator在假设失败时自主探索新变换。关键发现:选择机制可捕获~95%的候选上限,真正的瓶颈是生成多样性。反思型编排器通过自适应重新探索确认了这一预测。 🔧 快速上手:将复杂推理任务分解为"模式发现"和"程序合成"两个阶段,失败时增加生成多样性而非改进排序,think工具是重要组件。 🎯 应用场景:抽象推理、模式识别、数据变换任务、Agent架构设计最佳实践。 🔗 相似技术:ARC-AGI挑战赛其他方案、FunSearch、AlphaProof。 💴 商业潜力:★★★★☆ 虽然ARC是基准测试,但其架构设计原则(分离探索/定义、反思重试)对所有Agent系统都有参考价值。 📚 学习路径:了解ARC-AGI挑战 → 学习程序合成 → 研究Agent编排模式 → 实践反思型架构。

学习 🟢

Large Behavior Model: 用LLM构建零售客户数字孪生

🔍 发生了什么:提出大型行为模型(LBM),直接从大规模零售交易数据中学习客户决策模式,构建可提示的客户数字孪生。通过持续预训练+监督微调+可验证奖励强化学习三阶段训练,在购买预测、篮子完成、促销响应等任务上超越通用大模型。 💡 技术原理:用Person-Environment统一公式建模客户行为——客户状态由历史购买行为画像表示,产品上下文通过RAG引入。三阶段训练:行为数据持续预训练→决策生成SFT→基于行为证据的RL校准。 🔧 快速上手:核心是将交易历史转化为自然语言行为描述,用LLM学习其中的决策模式。关键发现是持续预训练是行为泛化的主要驱动力,RAG在训练和推理时都应使用。 🎯 应用场景:个性化推荐、精准营销、促销策略优化、客户流失预测、零售仿真模拟。 🔗 相似技术:用户行为序列建模、DIFM、基于Transformer的推荐系统。 💴 商业潜力:★★★★★ 零售AI是万亿级市场,数字孪生概念在营销领域极具吸引力,且模型展示了跨零售商零样本迁移能力。 📚 学习路径:了解推荐系统基础 → 学习用户行为建模 → 研究RLHF/RLEF → 实践LBM。

学习 🟢

MILES: 模块化指令记忆实现LLM推理自我提升

🔍 发生了什么:提出MILES框架,让LLM在推理过程中动态积累可复用的经验记忆,而非像现有方法那样每次从零开始。通过粗-细两级检索机制和可学习的选择头,在测试时持续优化推理能力。 💡 技术原理:维护模块化记忆单元——由子目标嵌入和子指令的非对称对组成,每个关联一个可学习的选择头。粗粒度检索用于记忆扩展和监督采集,细粒度检索用学习到的选择头重排候选并引导推理。 🔧 忥速上手:核心思想是将成功的推理步骤抽象为可检索的记忆片段,新问题到达时先检索相关经验再推理,逐步积累形成Agent的"经验库"。 🎯 应用场景:数学推理、代码生成、复杂问答等需要逐步推理的任务,特别适合问题持续到来的流式场景。 🔗 相似技术:Reflexion、Voyager技能库、MemGPT、ExpeL。 💴 商业潜力:★★★★☆ 测试时自我提升是降低推理成本的关键方向,记忆复用可显著减少重复计算。 📚 学习路径:理解CoT推理 → 学习检索增强生成(RAG) → 研究记忆机制设计 → 实践MILES框架。

学习 🟢

AgentLens: 评估AI编程Agent的完整轨迹而非只看结果

🔍 发生了什么:提出AgentLens基准测试,不再用单一通过/失败评判代码Agent,而是评估整个交互轨迹——包括指令遵循、工具使用、自我验证、错误恢复和用户沟通质量。结合形式化验证与LLM轨迹评审,生成可读的评分解释。 💡 技术原理:将形式化验证(客观检查存在时)与LLM编写的轨迹评审和并排对比相结合。每个运行产生一个可读的评分解释文档,支持模型行为诊断、版本回归检测和夜间评估流水线。 🔧 快速上手:开源项目 github.com/agent-lens/agent-lens-bench,可直接集成到CI/CD流水线中,用于持续监控编程Agent质量。 🎯 应用场景:AI编程助手(Copilot/Cursor/Cline)的质量评估、Agent版本迭代监控、产品回归检测。 🔗 相似技术:SWE-bench、HumanEval、BigCodeBench(但这些只看结果不看过程)。 💴 商业潜力:★★★★☆ Agent评估是刚需市场,尤其在AI编程助手竞争白热化的当下。 📚 学习路径:了解SWE-bench → 研究轨迹评估方法论 → 部署AgentLens → 构建自定义评估pipeline。

学习 🟢

The Harness Effect: 编排层设计决定企业AI Agent的Token经济学

🔍 发生了什么:Writer团队发布大规模实证研究,证明在企业Agent系统中,编排层(harness)比模型选择本身更能影响成本。同一个编排框架让6个不同模型的单任务成本降低33-61%,Token消耗降低38%,延迟降低44%,且质量持平。 💡 技术原理:编排层通过6大机制降本——缓存形状优化、上下文窗口管理、工具调用编排、任务分解、失败治理、token预算控制。核心发现是"质量每美元"提升82%,且效率增益与模型无关。 🔧 快速上手:检查你的Agent编排层是否存在token浪费——上下文重复、冗余工具调用、无token预算上限。优化这些比换模型更有效。 🎯 应用场景:企业级Agent平台、SaaS AI产品、客服/营销/数据分析Agent。对所有按token计费的AI产品都有直接参考价值。 🔗 相似技术:LangChain/LlamaIndex编排层、Semantic Kernel、CrewAI。 💴 商业潜力:★★★★★ 论文直接量化了编排层的ROI,对所有AI产品团队都有决策参考价值。 📚 学习路径:理解Agent编排架构 → 学习token经济学 → 研究prompt caching → 实践编排层优化。

学习 🟢

EvoSOP: 让AI Agent自动将原子操作进化为标准操作流程

🔍 发生了什么:提出EvoSOP框架,让LLM Agent从执行轨迹中自动提取标准操作流程(SOP),通过构建→合并→评估→裁剪的生命周期实现工具集的自我进化,任务成功率显著提升且交互轮次大幅减少。 💡 技术原理:将原子操作(如文件IO、单轮搜索)合成为封装多步逻辑的高阶SOP工具。通过执行轨迹提取SOP,迭代优化工具集——包括构建新SOP、合并相似SOP、评估SOP效果、裁剪低效SOP。 🔧 快速上手:论文开源,核心思路是记录Agent执行轨迹,用LLM从中提取可复用的多步流程模板,然后在新任务中直接调用这些SOP代替逐步推理。 🎯 应用场景:企业级AI Agent开发、自动化工作流编排、DevOps自动化、RPA增强。任何需要Agent反复执行类似任务的场景都能受益。 🔗 相似技术:Voyager(Minecraft技能库)、Toolformer、AutoGPT工具链。 💴 商业潜力:★★★★★ 直接降低企业Agent的推理成本和失败率,是最具落地价值的Agent自进化方向之一。 📚 学习路径:了解ReAct/Toolformer → 研究Agent执行轨迹记录 → 学习SOP抽象与复用 → 实践EvoSOP。

ai_tokens 🟢

AwanLLM: 免费Lite层,无限Token,自有数据中心

LLM推理API平台,免费Lite层:无限Token,200次/天(小模型),10次/天(中大模型),20 RPM。自有数据中心,不记录日志。订阅制而非按Token计费。

alpha-feed
ai_tokens 🟢

Voyage AI: 2亿免费Token嵌入API,voyage-4系列

顶级嵌入模型提供商。voyage-4系列每个账户免费2亿Token(含voyage-4-large/4/4-lite/context-3/code-3)。多模态模型额外送2亿文本Token+1500亿像素。

alpha-feed
ai_tokens 🟢

Jina AI: 100万免费Token,多模态嵌入/Reader API

顶级多模态多语言长上下文嵌入API。新用户送100万Token(CC-BY-NC非商用),原型开发可获10亿Token。Reader API可将网页转为LLM友好格式。OpenAI兼容。

alpha-feed
ai_tokens 🟢

DeepInfra: $5免费推理额度,40+开源模型,1M tokens/天

AI推理云平台,注册送$5额度(促销可达$20)。支持40+开源模型(Llama 3.3/Mistral/DeepSeek等),免费模型每天1M tokens。OpenAI兼容API。已完成$1.07亿B轮融资。

alpha-feed
ai_tokens 🟢

FreeTokenRouter.cn: 100万免费Token,国内大模型聚合平台

国内AI Token聚合平台,注册送100万Token,每日签到可续,邀请好友翻倍。支持DeepSeek/通义千问/智谱AI/月之暗面/腾讯混元/百度文心/MiniMax等国内主流大模型。OpenAI兼容API,企业赞助Token模式。

alpha-feed
ai_tokens 🟢

📢 火山引擎(豆包): 每日200万token永久免费,支持DeepSeek/Kimi

火山引擎豆包API每日200万token永久免费(支持豆包系列/DeepSeek-V3.2/Kimi-K2等主流模型)。每个新开通模型赠送50万token新人包。新增Doubao-Seed-2.0 Lite免费变体。

alpha-feed
ai_tokens 🟢

📢 Google Gemini: 新增3.5 Flash/4.0/3.1 Flash TTS,Pro移除免费层

Google Gemini新增Gemini 3.5 Flash(289tps/1M上下文)、Gemini 4.0(原生多模态)、3.1 Flash-Lite预览版(15RPM/500RPD)、3.1 Flash TTS(免费文本转语音)。⚠️ Gemini 2.5 Pro及3.1 Pro自2026-04-01移除免费层。

alpha-feed
ai_tokens 🟢

📢 阿里云百炼: 有效期延至180天,上架第三方模型

阿里云百炼免费额度有效期从90天延长至180天。已上架智谱GLM-5.1/MiniMax M2.7/Kimi K2.6等第三方模型。新增Qwen3.5-Omni/Qwen3-Coder-Plus。Coding Plan Lite首月7.9元无限调用Qwen3-Coder。

alpha-feed
ai_tokens 🟢

⚠️ 腾讯混元: HY 2.0等46个旧模型今日下线,平台9月30日停服

腾讯混元HY 2.0等46个旧模型已于2026-06-22下线。原平台将于2026-09-30全面停服,迁移至TokenHub。HY2.0输入价格涨463%。Hunyuan-Lite永久免费不限量。微信小程序成长计划赠1亿混元token(2026年底前)。

alpha-feed
ai_tokens 🟢

🆕 Kilo Code: 开源AI编码Agent可免费使用

Kilo Code是开源AI编码Agent(VS Code/JetBrains/CLI),300万+开发者。可通过自带API Key免费使用5个模型。Apache 2.0开源。

alpha-feed
ai_tokens 🟢

🆕 Nscale: 免费AI API 2个模型

Nscale提供2个免费AI模型,无需信用卡。

alpha-feed
ai_tokens 🟢

🆕 Nebius AI Studio: 免费推理层

Nebius AI Studio提供免费推理层,1个免费模型,无需信用卡。开源模型托管推理。

alpha-feed
ai_tokens 🟢

🆕 Ollama Cloud: 官方云服务6个免费模型

Ollama官方云服务上线,6个免费模型(全部在线),无需信用卡。本地运行模型的云版本。

alpha-feed
ai_tokens 🟢

🆕 LLM7.io: 统一AI API网关6个免费模型

LLM7.io统一AI API网关,6个免费模型(全部在线),无需信用卡,一个endpoint接入多个模型。

alpha-feed
ai_tokens 🟢

🆕 Aion Labs: 以色列AI永久免费API(角色扮演/叙事)

以色列AI公司Aion Labs提供永久免费推理API,15 RPM/20K tokens/天,5个免费模型,无需信用卡。专注于角色扮演和叙事场景。OpenAI兼容。

alpha-feed
ai_tokens 🟢

🆕 OVHcloud AI Endpoints: 欧洲云40+开源模型免费Beta推理

欧洲云厂商OVHcloud推出AI Endpoints服务端推理API,Beta期间免费。40+开源模型(Llama/Qwen/DeepSeek等),欧洲数据驻留,OpenAI兼容接口,无需信用卡。12个免费模型。

alpha-feed
ai_tokens 🟢

Completions.me更新:支持GPT-5.4/Claude Sonnet 4/Opus 4.x

免费无限AI API Completions.me更新模型列表,现支持GPT-5.4、Claude Sonnet 4、Claude Opus 4.x、Gemini 3.1 Pro等15+模型。无需验证。

alpha-feed
ai_tokens 🟢

NVIDIA NIM免费模型增至139个

NVIDIA NIM免费模型从100+增至139个,含DeepSeek-V4 Pro/Kimi-K2.5/GLM-5.1/Llama-4/MiniMax-M3等。纯速率限制(40 RPM),OpenAI兼容。

alpha-feed
ai_tokens 🟢

🆕 Exa Web Search API:每月20,000次免费请求

AI web search API提供商Exa免费层提供20,000请求/月。2026-06-16推出Exa Agent产品。支持语义搜索、内容提取。exa.ai

alpha-feed
ai_tokens 🟢

⚠️ LongCat(美团龙猫)下线6个旧模型,免费额度大幅缩减

2026-05-29 LongCat下线Flash-Chat/Flash-Thinking/Flash-Lite/Flash-Omni等6个旧模型。Flash-Lite原提供每日5000万Token免费,已不可用。仅保留LongCat-2.0-Preview(限量beta)。原每日5500万Token免费政策已失效。

alpha-feed
ai_tokens 🟢

Together AI免费额度存疑: 官方称无免费试用,第三方报道$25

Together AI额度信息冲突:pricepertoken.com报道$25新用户额度,yangmao.ai报道$5,官方文档称不提供免费试用(需最低$5充值)。此前记录的$100可能已过期。83个免费模型仍可用。创业加速器$15K-$50K额度。

alpha-feed
ai_tokens 🟢

Agnes AI升级: 1M上下文+4K图片,首周消耗3.12万亿Token

已跟踪的Agnes AI(全球Top10 AI Lab)免费API升级:文本模型支持1M上下文,图片模型支持4K输出。6月1日免费开放后首周统计:1T tokens+200万张图+200万秒视频。全模态免费不限量。

alpha-feed
ai_tokens 🟢

Noumena: 限时1周免费Kimi K2.7推理(PrimeIntellect GB300)

Entropix创始人_xjdr推出Noumena,提供1周免费Kimi K2.7推理。PrimeIntellect在GB300 NVL72硬件上托管,通过ncode TUI工具使用。限时活动。

alpha-feed
ai_tokens 🟢

MixRoute: 统一AI API网关,$5免费credits注册即送

新发现的统一AI API网关平台MixRoute,200+模型(含Claude/ChatGPT/Gemini等),OpenAI兼容接口,零markup费。新用户注册即送$5免费credits,首充100%返利。30秒设置,无需信用卡。

alpha-feed
ai_tokens 🟢

DeepSeek V4-Pro 75%降价永久生效:$0.87/MTok输出,比GPT-5.5便宜34倍

DeepSeek于2026-05-22宣布V4-Pro的75%促销折扣变为永久价格。新价:输入$0.435/MTok,输出$0.87/MTok,缓存命中$0.003625/MTok。比GPT-5.5便宜34倍,比Claude Opus 4.7便宜17倍,SWE-bench仅差3-7个百分点。V4-Flash仍完全免费。

alpha-feed
ai_tokens 🟢

百川智能: 注册送500万tokens,Baichuan 4旗舰模型128k上下文

百川智能(Baichuan)注册送500万tokens,Baichuan 4旗舰模型支持128k上下文。M3-Plus医疗增强模型可通过海纳百川计划免费调用。国产平台大陆直连,5 RPM限制。

alpha-feed
ai_tokens 🟢

Novita AI: 注册送$0.50-$1免费credits,初创企业$10,000额度

Novita AI提供10000+模型(image/video/LLM)的OpenAI兼容API。新用户注册送$0.50-$1 credits,referral计划$20(3个月)。初创企业计划最高$10,000免费额度。SDXL/Flux图像生成为主。novita.ai

alpha-feed
ai_tokens 🟢

Groq免费层每日请求限制调整至1440次

Groq免费层速率调整,每日请求限制更新为1440次,支持Llama 4系列模型。推理速度极快

alpha-feed
ai_tokens 🟢

Together AI新用户额度上调至$100(从$25-$50)

Together AI再次上调新用户注册credits至$100(此前$25-$50),200+开源模型可用。创业加速器计划最高$50,000额度

alpha-feed
ai_tokens 🟢

共绩算力MaaS上线:最高1亿免费tokens,支持GLM/DeepSeek/MiniMax

共绩算力2026-06-16推出大模型云服务(MaaS),首批企业用户可申请最高1亿免费tokens。支持GLM/DeepSeek/MiniMax/Moonshot/Qwen等主流国产模型,OpenAI兼容API,maas.suanli.cn

alpha-feed
ai_tokens 🟢

小米MiMo V2.5开源 + Orbit 100万亿token计划

MiMo-V2.5系列已开源(MIT),发布Orbit 100万亿token计划。MiMo-V2-Flash/TTS将于6月18日自动路由至V2.5(新定价),6月30日废弃旧版本。UltraSpeed版本突破1000 TPS。

alpha-feed
ai_tokens 🟢

AI.cc: 新加坡统一AI API平台,400+模型降本80%

新加坡AI.cc统一API平台,接入400+模型(GPT/Claude/Gemini/Grok/DeepSeek/Qwen等),单一OpenAI兼容端点,企业级降本80%。2026年4月上线。

alpha-feed
ai_tokens 🟢

贵州算家算桥API平台开放: 日均3亿token,DeepSeek/QWEN/智谱全系列

贵州算家计算自主研发算桥API词元平台正式开放,已上线DeepSeek/QWEN/智谱/Kimi/MiniMax等主流模型,日均调用量3亿token且持续增长。2026年6月12日对外发布。

alpha-feed
ai_tokens 🟢

Second Zero AI中转站: 200份×30元免费额度注册即领

新上线AI API中转站,200份×30元免费额度先到先得,OpenAI兼容接口,注册即领无需邀请码。2026年5月26日上线。注意:新站稳定性待验证,建议先用完免费额度再评估。

alpha-feed
ai_tokens 🟢

Free.ai: 每日30,000免费tokens,400+工具统一API

Free.ai提供统一OpenAI兼容端点,346+模型(含Qwen2.5/GPT/Claude等),每日30,000免费tokens,无需信用卡。同时提供初创企业免费credits申请(3年内、融资<500万美元)。

alpha-feed
ai_tokens 🟢

Together AI Startup Accelerator — 最高$50,000免费推理额度

Together AI推出创业加速器计划,为符合条件的AI原生初创企业提供最高$50,000推理额度,含专属端点和工程支持。新用户注册送$25-$50(从$10/$25多次上调)。覆盖200+开源模型,OpenAI兼容接口。

alpha-feed
ai_tokens 🟢

Resemble AI Chatterbox Multilingual v3 — MIT TTS免费通过NVIDIA NIM

Resemble AI发布Chatterbox Multilingual v3,MIT开源0.5B参数TTS模型,支持25种语言(含中文),内置PerTh水印技术。已在NVIDIA NIM平台提供免费推理(NIM 2026年起取消Credits改为纯速率限制)。训练数据从25.6k扩展到36.7k小时,支持零样本语音克隆。EU AI Act Article 50合规。

alpha-feed
ai_tokens 🟢

Braiv Speech:Beta期间完全免费TTS,80+语言无上限

Braiv Speech推出AI TTS API,Beta期间完全免费,无月度字符上限,无水印,支持80+语言。需关注Beta结束后的定价策略。

alpha-feed
ai_tokens 🟢

BosonAI Higgs Audio v3 TTS:免费公开预览,100+语言语音合成

BosonAI发布Higgs Audio v3 TTS,4B参数,支持100+语言,零样本语音克隆,内联控制情感/风格/韵律/停顿。API免费公开预览中(有速率限制)。在Seed-TTS/CV3/MiniMax-Multilingual等基准测试中超越所有竞品。

alpha-feed
ai_tokens 🟢

NVIDIA NIM取消Credits限制:100+模型纯速率限制免费调用

NVIDIA NIM自2026年起取消Credits限制,改为纯速率限制模式。100+免费模型包括DeepSeek-V4 Pro、Kimi-K2.5、GLM-5.1、Llama-4、Nemotron-3等顶级模型,无需绑定信用卡,OpenAI兼容接口,5分钟接入。

alpha-feed
ai_tokens 🟢

火山引擎豆包2.0发布:免费每日最高500万Tokens/模型

火山引擎发布豆包大模型2.0(Doubao-Seed-2.0),包含Pro/Lite/Mini/Code四款模型。免费每日领取单模型最高500万Tokens,安心体验模式每个模型50万tokens免费。Mini版仅¥0.3/百万token,几乎是市场最低价。通过火山方舟平台提供API服务。

alpha-feed
ai_tokens 🟢

OpenRouter免费模型增至60+个

OpenRouter免费模型从27个增至60+个(含Kimi K2.6)。免费层200次/天,充值10 credits后1000次/天。

alpha-feed
ai_tokens 🟢

白山智算: 新用户450元体验金(GLM-5)

白山智算AI推理平台,邀请码+实名认证送150元,首次调用再送350元(共450元)。以GLM-5为主,限速10请求/分钟。

alpha-feed
ai_tokens 🟢

联通云 Coding Plan: 免费GLM-5/Qwen3.5/MiniMax

联通云推出0元Coding Plan,支持GLM-5、Qwen3.5、MiniMax模型。Lite版1.8万次/月,Pro版9万次/月。12000个免费名额先到先得,每日1200次上限。

alpha-feed
ai_tokens 🟢

腾讯混元 Hunyuan-Lite 升级为永久免费不限量

腾讯混元Hunyuan-Lite模型永久免费不限量调用。原平台2026年9月30日停服迁移至TokenHub。微信小程序成长计划赠1亿混元token(2026年底前)。

alpha-feed
ai_tokens 🟢

⚠️ DeepSeek deepseek-chat/reasoner 将于2026-07-24停用

DeepSeek将于2026年7月24日停用deepseek-chat和deepseek-reasoner模型。V3-Lite永久免费不限量替代。开发者需尽快迁移。

alpha-feed
GitHub 🟢

anthropics/defending-code-reference-harness — Security threat modeling skills

Anthropic开源的安全威胁建模、扫描、分类、修补技能集,5.7K stars。

GitHub 🟢

MemPalace/mempalace — Best open-source AI memory system

基准测试最强的开源AI记忆系统,55K stars,基于ChromaDB,Python实现。

GitHub 🟢

paperclipai/paperclip — Open-source agent management app

企业级开源AI Agent管理平台,70K stars,TypeScript实现,MIT协议。

GitHub 🟢

JuliusBrussee/caveman — Claude Code skill that cuts 65% of tokens

Claude Code技能插件,用'穴居人'风格提示词减少65%的token消耗,71K stars,MIT协议。

ai_tokens 🟢

小米MiMo-V2.5-Pro-UltraSpeed发布:1T参数模型突破1000 TPS

小米与TileRT合作发布MiMo-V2.5-Pro-UltraSpeed,首次在1万亿参数模型上实现1000 tokens/s解码速度。API通过百炼平台开放,需申请。百炼平台100万tokens免费(90天)。

alpha-feed
ai_tokens 🟢

NVIDIA NIM 2026年取消Credits限制改为纯速率限制模式

NVIDIA NIM自2026年起取消此前的1000 Credits注册赠送模式,改为纯速率限制。支持100+免费模型包括DeepSeek-V4 Pro、Kimi-K2.5、GLM-5.1、Llama-4、Nemotron-3等,OpenAI 100%兼容格式,无需绑信用卡。

alpha-feed
ai_tokens 🟢

讯飞星辰MaaS开放Qwen3.6/Qwen3.5免费不限量调用

讯飞星辰MaaS平台开放Qwen3.6-35B-A3B和Qwen3.5-35B-A3B两款模型免费不限量调用,token无上限。Qwen3.6为阿里千问2026年4月开源的MoE模型,350亿参数。限时免费至6月底。讯飞星辰三方开发者日均Tokens调用量同比涨4241%。

alpha-feed
security_alert 🟢

GitHub将在npm 12中默认禁用安装脚本以防供应链攻击

GitHub宣布npm 12将默认关闭install脚本,阻断通过npm生命周期钩子执行恶意代码的供应链攻击手法。这是应对近期供应链攻击激增的重大架构性变革。

security_alert 🟢

Langflow AI平台漏洞CVE-2026-5027遭野外利用实现未授权RCE

开源低代码AI应用构建平台Langflow的高危路径遍历漏洞(CVSS 8.8)已遭野外利用。攻击者可通过/api/v2/端点写入任意文件实现远程代码执行。

security_alert 🟢

Ivanti Sentry最大严重漏洞披露24小时内遭野外利用

Ivanti Sentry最大严重级别漏洞在披露后仅24小时即遭攻击者利用。攻击模式表明攻击者提前测绘了目标资产,漏洞公开后立即行动。CISA已将相关CVE加入已知被利用漏洞目录。

security_alert 🟢

GreatXML漏洞绕过Windows BitLocker加密保护

安全研究员Nightmare-Eclipse发现Windows BitLocker绕过方法GreatXML,利用恢复分区XML文件。此前该研究员还发布了Microsoft Defender漏洞利用。微软尚未修复。

security_alert 🟢

The Gentlemen勒索软件已致478个受害者,蠕虫式传播能力曝光

Check Point报告The Gentlemen勒索组织以90/10分成招募附属成员,已成为受害者数量第二多的勒索团伙。Krebs追踪到其管理员Alexander Andreevich Yapaev位于俄罗斯伊热夫斯克。该组织利用Fortinet SSL-VPN凭据作为初始入口,AI辅助开发勒索工具。

security_alert 🟢

微软6月补丁星期二创纪录修复206个漏洞,含3个零日

微软发布史上最大规模补丁更新,修复206个安全漏洞,其中39个为严重级别。包含63个提权漏洞、56个远程代码执行漏洞,至少3个漏洞已有公开利用代码。AI加速漏洞发现或成常态。

security_alert 🟢

ShinyHunters利用Oracle PeopleSoft零日漏洞(CVE-2026-35273)入侵大学

Google Mandiant确认ShinyHunters勒索组织(UNC6240)利用Oracle PeopleSoft未修补漏洞,在5月27日至6月9日期间入侵高校企业系统并窃取数据进行勒索。Oracle于6月10日才发布安全公告。

GitHub 🟢

Defending Code Reference Harness — Anthropic安全防御框架 (5.7K⭐)

Anthropic官方出品,威胁建模、扫描、分类、修补的完整安全技能集,加上可定制的自动化扫描引擎。

GitHub 🟢

SkillOpt — 微软技能优化器 (5.7K⭐)

微软研究院出品,通过轨迹驱动编辑训练可复用的自然语言技能,生成可部署的best_skill.md。让Agent自我进化。

GitHub 🟢

Open Code Review — 阿里巴巴开源代码审查 (6.2K⭐)

阿里巴巴开源的混合架构代码审查工具:确定性流水线+LLM Agent。内置NPE、线程安全、XSS、SQL注入等规则集,支持OpenAI/Anthropic兼容API。

GitHub 🟢

html-anything — Agent驱动HTML编辑器 (6.6K⭐)

AI Agent自动编写HTML,支持75种技能×9种输出格式(杂志、海报、数据报告等)。零API Key,兼容Claude Code/Cursor/Codex等主流Agent。

GitHub 🟢

ds4 — DeepSeek本地推理引擎 by antirez (13.5K⭐)

Redis作者antirez新作,DeepSeek 4 Flash/PRO本地推理引擎。支持Metal/CUDA/ROCm三大GPU后端,C语言实现,极简高性能。

GitHub 🟢

CodexPlusPlus — Codex增强工具 (17.4K⭐)

Rust编写的Codex增强工具,提升Codex使用体验。支持自动补全、上下文优化、多模型路由。中文社区主导开发。

GitHub 🟢

Odysseus — 自托管AI工作空间 (67.8K⭐)

自托管AI工作空间,支持本地部署LLM、知识库、Agent工作流。Python实现,AGPL-3.0许可。11天内获67848星,GitHub本月最热项目。

security_alert 🟢

GitHub默认禁用npm安装脚本以遏制供应链攻击

GitHub宣布将默认禁用npm包的安装脚本(preinstall/postinstall),这是针对npm生态系统供应链攻击频发的防御措施。开发者需显式信任才能启用脚本执行。该变更将分阶段实施,预计影响数百万开源项目。

security_alert 🟢

Miasma供应链蠕虫渗透73个微软代码仓库

新型供应链蠕虫Miasma被发现已渗透73个微软官方代码仓库。该蠕虫通过依赖关系链自动传播,可在构建过程中注入恶意代码。微软安全团队已启动应急响应,建议开发者审查项目依赖。

security_alert 🟢

Ivanti、Fortinet、SAP集中发布多个严重漏洞补丁

三大企业级厂商同日发布安全补丁:Ivanti修复Endpoint Manager多个RCE漏洞,Fortinet修补FortiOS SSL VPN组件缺陷,SAP修复NetWeaver平台权限提升漏洞。企业应优先评估暴露面并制定补丁计划。

security_alert 🟢

Check Point VPN漏洞自5月初遭野外利用,影响企业远程接入安全

Check Point Security Gateway存在认证绕过漏洞CVE-2026-50751,自2026年5月初即遭攻击者利用。该漏洞影响企业VPN网关,攻击者可绕过认证获取未授权访问。Check Point已发布热修复,建议立即应用。

security_alert 🟢

CISA将Cisco、Chrome、Arista漏洞加入KEV目录,确认遭主动利用

美国CISA将多个漏洞添加到已知被利用漏洞(KEV)目录,包括Cisco Catalyst SD-WAN Manager(CVE-2026-20245)、Chromium V8(CVE-2026-11645)和Arista EOS(CVE-2026-7473)。联邦机构需在规定时间内完成修补。

security_alert 🟢

Langflow未修补漏洞CVE-2026-5027被野外利用,可实现未授权RCE

AI工作流编排平台Langflow存在未修补的严重漏洞CVE-2026-5027,攻击者可在无需认证的情况下远程执行代码。该漏洞已被野外利用,影响所有使用Langflow构建AI应用的企业。CVSS评分9.8,厂商尚未发布修复补丁。

security_alert 🟢

微软6月补丁星期二修复206个漏洞,含3个零日和多个严重RCE

微软发布2026年6月安全更新,创纪录修复206个漏洞,其中包括3个已被利用的零日漏洞(CVE-2026-XXXX系列)。Windows内核、Exchange Server、Defender等核心组件均受影响,其中一个零日RoguePlanet可授予SYSTEM权限。CISA已将相关漏洞加入KEV目录。

GitHub 🟢

h4ckf0r0day/obscura — Headless browser for AI agents and web scraping

面向AI agent的无头浏览器,Rust编写,15K stars,专为自动化网页操作和数据采集设计。

GitHub 🟢

esengine/DeepSeek-Reasonix — DeepSeek-native AI coding agent for terminal

专为DeepSeek模型优化的终端AI编程助手,Go编写,21K stars,利用prefix-cache机制实现高效代码生成。

GitHub 🟢

googleworkspace/cli — One CLI for Drive, Gmail, Calendar, Sheets

Google官方Workspace CLI工具,Rust编写,27K stars,一条命令行搞定Drive、Gmail、Calendar、Sheets等所有Google服务。

GitHub 🟢

MemPalace/mempalace — Best-benchmarked open-source AI memory system

开源AI记忆系统,基准测试领先,55K stars,为AI agent提供持久化、可检索的长期记忆能力。

GitHub 🟢

pewdiepie-archdaemon/odysseus — Self-hosted AI workspace

自托管AI工作空间,68K stars,Python实现,AGPL-3.0协议。

GitHub 🟢

paperclipai/paperclip — The open-source app to manage agents at work

企业级AI agent管理平台,TypeScript编写,70K stars,帮助团队统一管理和监控多个AI agent工作流。

GitHub 🟢

ultraworkers/claw-code — Agent-managed museum exhibit built in Rust

Rust编写的agent管理框架,193K stars,用于构建由AI agent驱动的交互式展示和应用。

GitHub 🟢

karpathy/autoresearch — AI agents running research on single-GPU nanochat training automatically

Karpathy开源的自动研究框架,用AI Agent在单GPU上自动执行nanochat训练研究,86K stars,Python实现。

ai_tokens 🟢

FreeLLMAPI更新: 聚合16个提供商,~1.7B tokens/月

开源FreeLLMAPI项目从14个提供商扩展到16个,每月可获约1.7B tokens免费额度(从800M提升),单一OpenAI兼容endpoint。

alpha-feed
ai_tokens 🟢

Genbo.ai: 免费无限AI图像/视频/聊天模型API

免费无限使用开源模型,覆盖图像生成、视频创建、语言模型。GPU计算H100 $2.835/h,付费模型低价透明计费。

alpha-feed
ai_tokens 🟢

CreativeAI: OpenAI兼容图像/视频/语音API,$10免费credits

Sora/DALL-E替代方案,OpenAI兼容API支持图像、视频、语音生成。使用promo code DALLE1000可获$10免费credits,无需复杂配置。

alpha-feed
ai_tokens 🟢

DMXAPI: 22+款免费大模型API聚合平台(国内直连)

LangChain中文网提供的AI模型聚合平台,22+款免费模型包括MiniMax-M2.7-free、GLM-5-free、Gemma 4、qwen-flash-free等,OpenAI兼容接口,国内直连无需翻墙。

alpha-feed
ai_tokens 🟢

UnoRouter: 134个免费AI模型聚合为单一endpoint

UnoRouter聚合15个免费提供商(Groq/Gemini/Cerebras/SambaNova/Mistral/Cloudflare/GitHub Models等)的134个免费模型,提供OpenAI兼容endpoint,$0/token,自动故障转移。2026-06-08上线。

alpha-feed
security_alert 🟢

中国关联JDY僵尸网络扩展至1500+设备用于网络侦察

Lumen研究人员警告JDY僵尸网络已扩张至1500+台SOHO和IoT设备,作为中心化控制的高性能扫描器持续映射暴露服务。该网络与中国国家级威胁组织关联。

security_alert 🟢

Check Point VPN漏洞CVE-2026-50751自5月初遭持续利用

Check Point Security Gateway的IKEv1密钥交换协议存在认证绕过漏洞(CVE-2026-50751),CISA确认该漏洞自2026年5月初即遭攻击者利用。企业VPN设备的认证绕过可能导致内网全面暴露,影响范围广泛。

security_alert 🟢

WinRAR漏洞被俄关联组织利用向乌克兰部署窃密木马

俄罗斯关联的APT组织被发现利用WinRAR软件漏洞,在针对乌克兰组织的攻击中部署信息窃取恶意软件。攻击通过鱼叉式钓鱼邮件投递恶意RAR压缩包触发漏洞,窃取浏览器凭证和加密货币钱包数据。

security_alert 🟢

Langflow AI平台未授权RCE漏洞CVE-2026-5027遭在野利用

开源AI工作流平台Langflow被曝存在未授权远程代码执行漏洞(CVE-2026-5027),攻击者无需认证即可在服务器上执行任意命令。该漏洞已被积极利用,影响大量部署了Langflow的AI开发环境。目前补丁尚未发布。

security_alert 🟢

Miasma供应链蠕虫入侵73个微软GitHub仓库

名为Miasma的供应链蠕虫病毒被发现已渗透73个微软官方GitHub仓库。该蠕虫通过依赖注入方式传播,微软正在逐步恢复受影响的仓库,部分仓库仍处于离线状态。这一事件凸显了软件供应链安全的严峻挑战。

security_alert 🟢

微软6月补丁星期二创纪录修复206个漏洞,含3个零日和关键RCE

微软6月安全更新修复了创纪录的206个漏洞,其中3个已被在野利用的零日漏洞,包括Microsoft Defender RoguePlanet漏洞(可获取SYSTEM权限)和Exchange邮件欺骗漏洞。多个关键远程代码执行漏洞影响Windows、Office等核心产品。

security_alert 🟢

Chrome V8零日漏洞CVE-2026-11645在野利用,CISA紧急纳入KEV目录

Google Chromium V8引擎被发现存在越界读写漏洞(CVE-2026-11645),攻击者可远程执行任意代码。该漏洞已在野利用,CISA于6月9日将其加入已知被利用漏洞目录(KEV),要求联邦机构限期修复。Google已发布Chrome紧急更新。

GitHub 🟢

onecli — 开源凭证网关,2.3K⭐

带内置vault的开源凭证网关,让AI agent安全访问外部服务而不暴露API密钥。

GitHub 🟢

agent-governance-toolkit — 微软AI Agent治理工具包,4.2K⭐

微软出品AI Agent治理工具包,零信任身份、执行沙箱、可靠性工程,覆盖OWASP Agentic Top 10全部10项。

GitHub 🟢

defending-code-reference-harness — Anthropic安全扫描框架,5.6K⭐

Anthropic官方安全工具,威胁建模、扫描、分诊、补丁技能+自主扫描harness。