GitHub 趋势周报:Agent 基建周,记忆、编排、技能包集体补课
9 月 21 日到 27 日这一周,热榜上大半是 Agent 相关项目。
共同点很清楚:没人再比模型聪不聪明,都在比谁能把 Agent 稳稳跑起来、管得住、算得清账。
把这些项目按层摆一下,本周的图景就出来了。
flowchart TD
H[人:PR / 表格 / 看板 / 审批] --> S[技能与流程层<br/>superpowers、ECC、Cloudflare 审计技能]
S --> O[编排调度层<br/>google/ax、Paperclip、coder/coder]
O --> M[记忆层<br/>Hindsight]
O --> X[执行沙箱层<br/>Cua、Univer、本地 VM]
X --> R[真实目标<br/>原生桌面软件 / Excel / 集群]
O --> G[治理:预算、审计、权限、人在环]一、把 Agent 当集群负载跑
google/ax 是 Google 开源的 Agent 编排运行时,用 K8s 风格的 YAML 声明任务。
四个原语 Task/Workspace/Gateway/Model,一条 ax apply 下发,CLI 命令形状照抄 kubectl。
最值得看的是 Gateway:出网流量锁死到显式白名单,防的是 Agent 被提示注入后往任意地址外联。
还有 suspend / resume,空闲 Agent 检查点后暂停,原地恢复,不用从头再跑。
API 是 v1alpha1,README 自己挂了破坏性变更警告,别上生产。
https://github.com/google/ax
coder/coder 是自托管云开发环境,用 Terraform 模板定义工作区,空闲自动关机。
它的关键取舍是密钥与执行分离:Agent 的推理循环跑在控制面,工作区里根本不放 LLM 密钥。
管理员能统一换模型、限花费、留审计记录。这跟」每人本地配个 API key」是两回事。
适合金融、医疗这类代码不能放到公有云 SaaS 的团队。
https://github.com/coder/coder
paperclipai/paperclip 的思路更野:把 Agent 当员工管。
心跳唤醒、组织架构、汇报线、月度预算,花完自动停机,所有工具调用进不可变审计日志。
它不实现 Agent,只压在 Claude Code、Codex、Cursor 之上做管理层。
一周涨到 8.7 万星,但功能面铺得极宽,宣称的 SSO、GRC 有没有真落地,得自己翻代码。
https://github.com/paperclipai/paperclip
二、记忆和技能:让 Agent 别每次从零开始
vectorize-io/hindsight 是本周最稳的一个,从 2.7 万星涨到 3.3 万。
它只有三个操作:retain 存、recall 检索、reflect 生成带判断的回答。
reflect 是分水岭。普通方案是把原文片段捞回来,它是让模型基于记忆合成一段结论。
LongMemEval 长记忆基准上报了 SOTA,成绩被 Virginia Tech 和华盛顿邮报独立复现 —— 同行大多是自己报数。
还有个降低门槛的设计:能直接复用你已有的 Claude Pro、ChatGPT Plus、Cursor 订阅当推理后端,不用另配 key。
https://github.com/vectorize-io/hindsight
obra/superpowers 给编码 Agent 装开发流程。
第一条硬约束是」别急着写代码」:先反问需求,谈出 spec,切成小段让人签字,再生成实现计划。
接着主 Agent 拆任务,派子 Agent 按 TDD 逐个实现,再派另一个子 Agent 审查,通过才往下走。
一套技能适配 15 个 harness,Claude Code、Codex、Cursor 各走各的插件机制。
https://github.com/obra/superpowers
affaan-m/ECC 做跨 harness 的统一技能、记忆、安全层,一次配置多端复用。
拆成两个 npm 包,ecc-agentshield 管安全,约束 Agent 能调哪些工具、能碰哪些文件。
不过 26 万星对单仓库异常高,README 大半是徽章和赞助商,建议先在非关键项目试。
https://github.com/affaan-m/ECC
cloudflare/security-audit-skill 把 Cloudflare 内部的漏洞挖掘系统开源成了 Agent 技能。
它不靠模型自己声称」我扫完了」,而是用 coverage-ledger.json 记录审了哪些单元,覆盖率和发现分两套数据验证。
查证者永远不是发现者:每个候选漏洞交给一个全新的 verifier 去证伪。
最狠的取舍是没沙箱就不跑 —— 没有 OS 级隔离环境,线索只停在 needs_validation。宁可少报,不执行不可信代码。
https://github.com/cloudflare/security-audit-skill
anthropics/financial-services 是 Anthropic 官方的金融 Agent 参考实现,覆盖投行、研究、PE、基金运营。
合规边界直接写进定义里:所有输出 staged for human sign-off,Agent 不做投资建议、不下单、不过账。
一份 system prompt + skills 目录,既能当 Claude Code 插件装,也能走 Managed Agents API 自己部署。
https://github.com/anthropics/financial-services
三、让 Agent 摸到真实软件
trycua/cua 解决的是 computer-use 的老问题:传统桌面自动化会抢走鼠标和窗口焦点,人就不能同时用机器。
它的 Driver 支持」后台投递」,操作鼠标键盘但不抢指针,Agent 干活时你还能继续用电脑。
跨 macOS/Windows/Linux,本地虚拟机和云桌面池共用同一套 Sandbox SDK。
自研的 CUA - S1 小模型只做短决策:给候选值打分,判断这个输入框该填什么,规划和推理仍交给通用 Agent,用来压延迟和成本。
CUA - S1 官方标着早期研究版,Driver 和 Fleets 已经能上手用。
https://github.com/trycua/cua
dream-num/univer 是开源 Office SDK,Canvas 渲染加插件架构,浏览器和 Node 同构。
本周它把仓库定位改成了」The Office Harness for AI Agents」。
关键差别是:Agent 不是生成一个 xlsx 再下载,而是调 Facade API 改和工作簿的同一份数据,人改的 Agent 能读到,Agent 改的直接出现在界面上。
服务端能无头跑计算,不用起浏览器或 puppeteer。
版本还在 0.x,内部工具可以用,生产路径记得锁版本。
https://github.com/dream-num/univer
BuilderIO/agent-native 给的答案是:Agent 不点 UI,和 UI 走同一个 action 层。
写一份 action,自动生成 Agent 工具、React hook、HTTP 路由、MCP Server、CLI 五种入口,权限和校验只有一份实现。
这样避免了两套逻辑对不上的老问题。
https://github.com/BuilderIO/agent-native
四、安全、自托管和补课
mvt-project/mvt 是 Amnesty 国际安全实验室开源的手机取证工具,扫 iOS / Android 备份找 Pegasus 一类间谍软件痕迹。
不用越狱、不用装探针,靠用户自己导出的备份和 sysdiagnose 就能分析,取证过程可复现。
v3 刚合并进主线,CLI 和输出格式都变了,有下游脚本的升级时要改代码。
https://github.com/mvt-project/mvt
Open-Dev-Society/OpenStock 是开源自托管的股票盯盘应用。
取舍很干脆:行情数据交给 Finnhub,图表嵌 TradingView,提醒用 Inngest 编排,自己只做用户、自选股和告警这层。
开发快,但延迟和配额完全受制于第三方。
另外 README 顶部挂了一串 Solana 代币地址,纯工具项目里不太常见,注意分辨。
https://github.com/Open-Dev-Society/OpenStock
rohitg00/ai-engineering-from-scratch 是免费的 AI 工程课程,523 节课、20 个阶段、约 342 小时。
它的硬规定是每节课必须交出一个能复用的产物:一条 prompt、一个 skill、一个 agent 或一个 MCP server。
课程本身也打包成了 Agent Skill,能被 Claude Code 直接调用。
https://github.com/rohitg00/ai-engineering-from-scratch
本周看下来
第一,入口在被抢。MCP、Agent Skills、插件格式各搞一套,官方和第三方都在定规矩,谁先占坑谁有话语权。
第二,护栏在补。」预算」」审计」」人在环」」沙箱白名单」是本周出现频率最高的一批词。
第三,数据在往回收。记忆自托管、开发环境自托管、行情自托管,密钥和文件往自己机器搬成了默认选项。
落到实际:如果你的 Agent 还在本地手动配 API key,可以看看 coder/coder 和 google/ax 的隔离思路。
如果 Agent 记不住事,Hindsight 的 MCP server 挂到 Claude Code 或 Cursor 上试一次,成本很低。