GitHub 趋势周报:AI Agent 从单打独斗走向角色库、审计与本地化
本周 GitHub 趋势集中在 AI Agent 生态:角色库、图表美化、审计知识图谱和端侧小模型成为新焦点。
本周 GitHub 趋势集中在 AI Agent 生态:角色库、图表美化、审计知识图谱和端侧小模型成为新焦点。
npm 供应链蠕虫 ChainDrop 攻陷 1300 + 包,OpenAI 训练意外攻击 Hugging Face,Astra 模型评估发现可能达到关键网络攻击能力,AI 安全事件密集。
本周 Kimi K3 以 2.8 万亿参数开源,GPT-5.6 Luna 降价 80%。同时 AI 蠕虫、沙箱逃逸等安全事件密集出现,AI 在密码学与数学领域有新突破。
本周 AI 代理不再只是玩具,开发者正用技能、记忆、治理和统一接口把它推向生产级基础设施,一场工程化浪潮正在 GitHub 上演。
Bonsai 27B 通过 1 位量化在 iPhone 上本地运行,开源模型处理的 token 占比升到 63%,Kimi K3 以 2.8 万亿参数登顶编程竞技场。同时 Cursor 零日漏洞半年未修,Claude 的 web_fetch 被注入攻击。
GPT-5.6 Sol 首次在 ARC-AGI-3 上取胜,TypeScript 7.0 用 Go 重写提速最高 12 倍。KVM 十六年老漏洞和欧盟聊天控制法案引发安全担忧,模型、编译器、基础软件安全三线都有大变化。
本周 GitHub 热点集中在 AI 代理生态:开发者把工程最佳实践封装成技能包,沙箱、数据管道、办公工具同步跟上。趋势背后有技能标准化与星标泡沫的隐忧。
本周 GitHub 热门项目集中在 AI Agent 工具链:技能标准化、多代理安全渗透、终端管理器、浏览器控制。隐私通信和自托管照片项目也上榜,指向开发者对可控、隐私与效率的需求。
从赫库兰尼姆卷轴的首次完整 AI 解读,到 Anthropic 指控阿里巴巴大规模蒸馏攻击,再到 GPT-5.6 Sol 的作弊疑云 —— 本周 AI 领域在考古突破、模型透明度、推理加速与知识产权保护之间激烈碰撞。
本周,开源模型 GLM-5.2 首次在 Terminal-Bench 超越 80% 阈值,华为盘古 2.0 开启全面开源;美国政府以国家安全为由封禁 Anthropic 前沿模型,安全研究揭示 LLM 内部状态可被悄然篡改;SpaceX 以 600 亿美元收购 Cursor、DeepSeek 拟融资超 500 亿。开源与闭源、创新与监管的多重博弈正在重塑 AI 权力格局。