LLMs as a Cognitive Virus1 - 用传播动力学刻画 LLM 采用、依赖锁定与认知免疫的临界转变。
全文 ↓今日重点 · Today's Highlights
Trusting-Trust Attack against an Entire Linux Distribution (via the strip utility)2 - 把 trusting-trust 威胁从编译器推进到普通 ELF 后处理工具,并在 NixOS 引导链中复现传播。
全文 ↓MISRust: Mapping MISRA-C++ Coding Guidelines to the Rust Programming Language3 - 以 179 条 MISRA-C++ 规则为样本,给出 safe/unsafe Rust 的安全约束映射。
全文 ↓Myjs: An accidental pure-Python JavaScript interpreter4 - 用 Python 解释器、Acorn 解析器移植和 domonic DOM 组成可嵌入 JavaScript runtime。
全文 ↓InterMCP - Pure-Rust MCP engine5 - 用单一 Rust 二进制聚合 MCP、做路径沙箱和按需 schema 注入,目标是压低 agent 基础设施的常驻成本。
全文 ↓论文 · Papers
3 项 · 论文本期重点LLMs as a Cognitive Virus1arxiv.org原文 ↗
论文不是把“病毒”当修辞,而是建立 uncoupled、coupled、persistently dependent 三种用户状态的转移模型;社会传播、恢复和群体强化共同决定是否越过采用阈值。模型预测一旦过临界点,小幅采用增长也能快速把人群推向持续依赖,并出现认知能力的突降;降低传播、提高可逆性则可能形成认知免疫。12 页、3 幅图的工作属于社会系统理论分析,尚未替代真实使用数据的因果验证。
本期重点Trusting-Trust Attack against an Entire Linux Distribution (via the strip utility)2arxiv.org原文 ↗
作者构造的攻击只操纵已完成的 ELF 文件,恶意 `strip` 不需要解析源码,却能把 payload 从 NixOS 的 binary seed 传到后续代际。实验证明在真实 nixpkgs revision 上可以无失败构建完整图形安装器,并让几乎所有产物带后门;这把供应链审计边界从“编译器是否可信”扩大到整个 bootstrap 工具闭包。攻击链依赖特定引导路径,但足以说明普通构建实用程序也可能成为持久信任根。
本期重点MISRust: Mapping MISRA-C++ Coding Guidelines to the Rust Programming Language3arxiv.org原文 ↗
MISRust 逐条分析 MISRA C++ 2023 的 179 条准则,而不是把 C++ 规范机械翻译成 Rust lint。111 条可对应规则中,47.75% 已被 Rust 语言设计自动执行;仍需直接应用或改写的有 69 条,且 safe Rust 自动满足的 36 条在 unsafe 代码出现时会重新变成要求。公开映射表为安全关键团队评估 Rust 迁移提供了可审计起点,但论文也承认仍缺 Rust 特有规则。
开源 / 项目 · Projects
15 项 · 开源 / 项目Fast Cut Video tool for cutting video for Agents6github.com原文 ↗
fastCutVid 把“找片段并拼接”单独做成 Rust/egui 原生工具,媒体分析与导出交给 FFmpeg,核心产物是人和 agent 都能读写的 `fastcut.timeline/v1` JSON。MVP 已覆盖多视频导入、波形、非阻塞分析、split/trim/reorder 和 MP4 渲染;它刻意不做转场、调色或高级混音,当前还要求用户自行安装 FFmpeg,Windows/Linux 预览无音频。
Claude Skill - Interns must review your agent's design choices8github.com原文 ↗
interns-review 把提案外部化为一个只含问题、约束、代码片段和疑虑的上下文文件,再让 1 - 3 个只读 reviewer 分别从根因、边界和过度工程角度挑错。主代理必须重新打开代码核验每条发现,并记录保留或驳回理由;安全、迁移和架构变更配置 3 个 reviewer,琐碎一行改动则跳过。它把“让同一个模型自检”改成有隔离输入和可追溯收据的审查闭环。
本期重点Myjs: An accidental pure-Python JavaScript interpreter4pypi.org原文 ↗
myjs 0.0.3 将 Python 版 Acorn 解析器、树遍历 evaluator、代码生成器和 domonic DOM 组合成解释运行时,可把 JavaScript 在 Python 进程内执行并做 source/AST/source 往返。Session 提供隔离 scope、捕获 `console.log` 与带 `js_line`/`js_trace` 的异常;测试覆盖 closures、classes、generators、async/await 和常见内建对象,但明确没有 Proxy/with。PyPI 将其标为 Alpha,Python 3.10+、MIT,适合嵌入和实验,不宜误当完整浏览器引擎。
Ditch; Build multiple products at once9theditch.dev原文 ↗
Ditch Community Edition 用本地 `ditchd` runtime 把多个项目、Codex 会话、状态、历史、文件编辑和终端绑定在同一个 macOS 工作区。它不替换 Codex,而是让 session 永远附着于对应项目;无需账号,状态留在本机,源码采用 AGPL-3.0-only。通知能显示会话运行/等待/完成,用户可从项目切换回旧上下文,当前边界是 macOS + Codex。
QueueForge - Manage RabbitMQ DLQs and Kafka DLTs10queueforgehq.com原文 ↗
QueueForge 把 RabbitMQ/Kafka 的死信处理做成可视化控制面,跟踪失败消息的路由、来源和重试结果,并允许编辑、重路由和自动恢复。告警不只看堆积量,还覆盖 stuck consumer、消息年龄和 retry failure;示例规则是 5 分钟错误数达到 3 次就切到备用 exchange。v2.4.0 页面还展示 Slack/Telegram/Discord 接入与约 14 天日志下载,价值在于把“查日志猜 routing key”变成可审计的消息生命周期。
We Beat MLPerf: Modern Storage for KV Offload and LLM Training11theopenlake.com原文 ↗
OpenLake 把 KV offload 与 LLM 训练作为专门存储负载,公布 MLPerf Storage v3.0 测试结果。其技术焦点不在新模型,而是把训练过程中的键值访问、吞吐和延迟纳入可复现的存储基准;这类工作说明模型系统的瓶颈正在从算力扩展到数据搬运和持久化路径。
MobileCode - OpenCode with Built-In iOS and Android Previews12github.com原文 ↗
MobileCode fork OpenCode,在检测到 Xcode/Gradle/Expo 项目后自动运行 `serve-sim` 或 `serve-avd`,把模拟器实时画面和 agent 会话并排显示。Run 控件直接走 `xcodebuild`/`simctl` 或 Gradle/`adb`,状态从 Building 到 Running,失败时把首个编译错误放到设备面板;同时保留 OpenCode 的 MCP、插件、模型供应商和配置格式。它把移动端“改代码 - 启动设备 - 看结果”压成一个可重复循环,但 iOS 仍要求 macOS + Xcode,Android 要有 SDK、JDK 和 AVD。
MCPay - spend authorization and per-call billing for MCP tools13github.com原文 ↗
MCPay 的请求路径是 API 创建预算 session、保存价格快照、签发 Ed25519 spend token,再由 gateway 验证 token/nonce 后转发 MCP 调用,worker 负责结算与重试。设计把授权、用量 ledger 和工具提供者收入拆成 Go 服务、PostgreSQL、持久 gateway 及 JS/Python SDK;但 beta 明确承认不保证 exactly-once delivery 或 exactly-once charging,也拒绝计量 SSE 响应。它更像支付协议的早期边界定义,而非已经稳定的 Stripe 替代品。
Yulin Local AWS Simulator14yulinsim.dev原文 ↗
Yulin 在 Node.js 进程内模拟 AWS 行为,让测试不需要容器、真实云账号或网络依赖。它覆盖 API Gateway、DynamoDB、Cognito、ECR、ECS、CloudWatch 和 WAFv2,ECR/ECS 甚至允许把本地 handler 当作镜像/任务运行;SDK 拦截与 localhost 服务两种入口兼顾单测和集成测试。对基础设施代码而言,重要变化是把“部署后才观察到的 AWS 行为”前移到可重复的本地测试。
本期重点InterMCP - Pure-Rust MCP engine5github.com原文 ↗
InterMCP 不只是 MCP server,而是可聚合多个子进程的 hub:为工具加 namespace、健康检查和单一 stdio 管道,同时用 SafeFS 阻止路径穿越、`.env`/密钥读取和危险 shell。README 的 5,000 次 roundtrip 基准给出 0.4ms 冷启动、RSS <3.8MB、457,042 ops/s,但作者也注明这是 in-process ping,真实工具执行会主导延迟;动态 schema 注入最多可减少 85% context token。执行回执、schema drift quarantine 和 time-lock 让它把性能优化与 agent 安全控制放在同一层。
ForgeGuardian - Open-source software supply-chain security scanner15github.com原文 ↗
ForgeGuardian 每次扫描并行运行 OSV、行为、恶意字节、AI 权重和 MCP 注入等引擎,声称覆盖 9 个生态和 223+ 检测签名。除了 CLI,它还生成 CycloneDX/SPDX SBOM、做 Sigstore 签名、依赖拓扑和风险评分,并可在 air-gapped 环境自托管;`fgctl scan . --ci --fail-on=high --format=sarif` 能直接接 GitHub Actions。社区版免费 Apache-2.0,团队 RBAC 与云托管被留在 Pro,离线优先是它对供应链数据外泄的明确回答。
Shibuya - WAF in Rust with Pingora16github.com原文 ↗
Shibuya 在 Rust 反向代理前检查 query、form、JSON、XML 文本和 multipart,并加载 OWASP CRS;项目用实测数据而不是“高性能”口号描述 MVP:710 条规则中 433 可执行、168 降级、109 惰性,101 条合法请求零误报,p99 端到端 1.60ms。它还会在 TLS/管理员 token/认证配置不一致时直接退出,避免半保护状态;但请求体 DoS 模块尚未编译、只检查入站不看响应、XML 规则大多惰性,ML 分类器明确应关闭。
Ephemerals.dev - Disposable cloud dev environments for agents17ephemerals.dev原文 ↗
Ephemerals 给每个分支一台独立 EC2,Claude Code 在 tmux 中运行,浏览器终端、SSH 和每端口 preview 都走实例主动建立的 SSM 通道,因此没有入站端口。机器按 2 - 16 vCPU 选择,PR 合并时连同 secrets 一起回收;agent 可在用户断网时继续跑,事件推送让 diff 不靠轮询刷新。收费是每席位每月 10 美元加按秒计的机器时间,Codex 和 Gemini CLI 仍处于即将支持状态。
Moadim.io - A scheduler for agents18moadim.io原文 ↗
Moadim 把“定时让 agent 做一次事”建模成 prompt + schedule + agent 的 loop,每个 tick 在新 workbench 里启动 Claude、Codex、Hermes、NanoClaw 或 Pi,watchdog 会杀掉卡死运行并回收 session。它在本机用便携式进程内 scheduler,能注册 launchd/systemd 跨登录和重启存活;同一 loop 同时暴露 REST/OpenAPI、Swagger、iCal 和 MCP 工具。MIT、无云队列和无账号的组合,让它更适合自托管例行任务而非集中式 SaaS。
行业动态 · Industry News
12 项 · 行业动态GPT-6 Astra: A new generation of intelligence19openai.com原文 ↗
OpenAI 宣布 GPT-6 Astra 覆盖电脑操作、编程、科学和网络安全,并把速度与安全性一起作为卖点。自报 OSWorld 2.0 为 72.6%,约 40 分钟完成任务,GPT-5.6 Sol 为 65.7%/75 分钟;ExploitBench 100%、ExploitGym 42.4%,且无生产防护测试中发现两个未知 zero-day。对部署方更关键的是能力边界:API 价格为输入/输出每百万 token 10/50 美元,模型在复杂网络安全任务上会触发额外监控与拒绝。
Portal by Spotify cut my Claude Code token usage by 90%20engineering.atspotify.com原文 ↗
Spotify 的 Portal 把编码 agent 的 token 消耗拆成推理和可预测 I/O,用 shunt hooks 阻止 Claude 直接读取大文件,再把摘要或样板生成转给廉价模型。四个 Java monorepo 场景中 bulk-read 平均节省约 90%,但文章没有把数字包装成万能优化:worker 摘要缺少可靠行号,真正编辑仍需 Claude 定点读取。工程含义是把“模型路由”落实到强制 hook 和输出协议,而不是只写一段 CLAUDE.md 建议。
Nobody is saying why OpenAI and Anthropic had outages21wired.com原文 ↗
同一上午 ChatGPT、Claude 和 Grok 几乎同时故障,OpenAI 指向 routing error,Anthropic 只说多个模型请求错误,xAI 则确认 Memphis compute center outage。恢复时间分别约 30 分钟、3 小时和 3.5 小时;AWS、Azure、Cloudflare 没有同步事故记录,因此“共享云供应商”仍只是时间相关性。事件暴露的是 AI 服务依赖层的不可见耦合,以及厂商对共同根因的披露不对称。
Actively exploited sandbox RCE in all Chromium versions22nvd.nist.gov原文 ↗
CVE-2026-85046 是 V8 type confusion,特制 HTML 可让远程攻击者在 Chrome 沙箱内执行任意代码,且已被积极利用。修复随 Chrome 152.0.7977.82/.83 发布,Edge、Brave、Opera、Vivaldi 等 Chromium 衍生浏览器也需要各自更新;风险判断不能只看“还在沙箱里”,因为浏览器漏洞常被继续串成逃逸链。
Artificial Analysis Intelligence Index v4.223artificialanalysis.ai原文 ↗
v4.2 用 AA-Briefcase 和 GDP.pdf 把评测拉向多周知识工作与长文档证据综合:后者要穿过 100 份、4,592 页 PDF,并按 1,275 个原子标准判定全通过。私有 held-out 测试占 40%,为 v4.1 的两倍,目的是减少实验室针对公开题库调参;榜单由 Claude Fable 5.1 领先、GPT-6 Astra 第二,说明“更真实”评测仍然会产生新的方法学争议。
Can AI design circuit boards yet?24eebench.org原文 ↗
EEBench 不让 agent 在 CAD GUI 里追踪坐标,而是让它在 atopile 声明式代码中修改组件、连接和约束,然后通过构建、SPICE 仿真、BOM 和容差检查评分。V1 目前有 13 个任务,Claude Opus 5 得分 61.6%,但不覆盖 PCB layout、制造或整机 bring-up;因此“会设计电路”在这里指能闭环验证模拟/数字任务,不等于可盲装医疗设备。
Shutting down our public encrypted DNS25mullvad.net原文 ↗
Mullvad 认为 VPN 用户已有内部加密 DNS,继续单独运营公共 DoH 的边际价值有限,于是把资源转给 Quad9。默认 Mullvad Browser 会自动迁移,手动配置者需在 2026-11-02 前修改,iOS/macOS profile 也会停止工作。决定体现的是隐私基础设施的专业化分工:公共服务仍保留,但由更专门的基金会运营。
Private German rocket makes history, reaches orbit from European soil26space.com原文 ↗
Isar Aerospace 的 Spectrum 在 Andøya 进行第二次试飞并进入轨道,这次也是首次携带有效载荷的资格任务。相比“又一次火箭发射”,技术意义在于德国商业公司把设计、制造和挪威本土发射场串成自主入轨链路;它为欧洲小卫星发射提供了不依赖海外发射场的路线,但单次成功尚不能等同于稳定高频商业服务。
How Fairphone built the Fairphone Gen 6+27arstechnica.com原文 ↗
Fairphone Gen 6+ 以可维修性换取更厚机身和 IP55 防水:一把 T5 螺丝刀能拆换 12 类部件,实测约 20 分钟完成拆装,软件和备件承诺到 2033 年。650 美元机型仍有 12GB RAM、microSD 和可拆电池,但相机速度、亮度和防水不追随旗舰。工程取舍说明可维修设计并非“少上胶”这么简单,而是要在连接器、抗误拧测试、供应链和长期备件上同时付成本。
Formalizing Fermat's Last Theorem28anthropic.com原文 ↗
Anthropic 说 Claude 用 11 天基本自主生成 Lean 中完整、可机检的费马大定理证明,写下约 1,300 万行 Lean 和 29,500 个中间定理。贡献不是替代 1995 年的数学证明,而是把跨代数、几何、调和分析和数论的长证明转成可由 proof assistant 检查的结构化工件;这也暴露自动形式化的真正成本在库接口、类型化中间引理和错误恢复,而非只在最终 theorem。
Wikimedia Foundation Workers Overwhelmingly Vote to Form Union with CWA29wikiworkersunited.org原文 ↗
Wikimedia Foundation 美国员工投票决定与 CWA 组建工会,后续将进入认证和集体谈判阶段。作为维护开放知识基础设施的非营利组织,这个结果把劳动组织、治理透明度和长期项目稳定性放到同一张图里;它不是产品发布,但会影响美国员工与基金会之间的正式协商机制。
Git hosting that never leaves Europe30pushin.eu原文 ↗
Pushin 把数据驻留写成产品边界:仓库和服务留在 EU,并用从 GitHub 到 Pushin 的单向 mirror 保持 GitHub 为 source of truth。这个模型适合把区域合规与现有 GitHub 流程叠加,而不是要求一次性迁移全部协作习惯;真正需要评估的是镜像延迟、审计链、备份位置和 GitHub 仍作为事实源时的供应商依赖。
博客文章 · Blog Posts
13 项 · 博客文章AI handles incidents, engineers lose touch with their systems31sylvainkalache.com原文 ↗
文章把生产事故自动化的副作用落在“接触减少”上:当 agent 负责告警归因、执行 runbook 和恢复动作,工程师可能逐渐失去对运行时状态、失败模式和系统边界的直觉。问题不是要不要自动化,而是自动化是否留下可观察轨迹、复盘材料和人工接管点;否则 MTTR 变短的同时,组织面对新型故障的学习能力会变弱。
Using Blender with coding agents on macOS32simonwillison.net原文 ↗
Simon Willison 的实践是让 Codex 直接启动 `/Applications/Blender`,用 Blender Python API 生成场景,而不是让模型输出一张不可编辑的图片。几轮自然语言追加就能得到带背景、灯光和动画潜力的 `.blend`,说明桌面软件的脚本接口正在成为 agent 的通用执行面;瓶颈从“能否生成”转向场景资产、渲染时间和结果验收。
The Pelican comparison grid for Astra is pretty interesting33simonwillison.net原文 ↗
文章用同一个“自行车上的鹈鹕”任务,把 Astra 与 GPT-5.6 Sol/Terra/Luna 在低、medium、high、xhigh、max 档位的 SVG、token 和价格放进一张渲染网格。它没有把单次趣味样例冒充基准,而是借视觉输出并排比较构图稳定性和成本曲线;这种实验更像模型体验测量,不能替代受控任务集,却能暴露不同 effort 档位的实际差异。
Visualizing Rust's Vtables: How dyn Trait Works In Memory34sofiabelen.github.io原文 ↗
文章用内存图解释 `dyn Trait` 的胖指针由数据地址和 vtable 地址组成,调用时通过表项找到具体实现。把 trait object 的静态语义对应到指针布局、函数指针和 drop/size/align 元数据,有助于理解动态分发的成本边界;它也提醒读者,Rust 的抽象安全性不等于运行时没有间接调用。
C++26: std::hive35sandordargo.com原文 ↗
`std::hive` 用多块连续内存、skipfield 和空槽复用解决 vector 删除会移动元素、list 缓存局部性差的两难。它给出摊销 O(1) 插入/删除和稳定指针,但不保留插入顺序、没有随机访问,迭代器只是双向;因此适用面是游戏实体、连接池等交叉引用密集场景,而不是通用 vector 替代品。
Finite time blowup for an averaged three-dimensional Navier-Stokes equation (2014)36terrytao.wordpress.com原文 ↗
Tao 构造一个三维平均方程,使非线性保留接近真实 Navier - Stokes 的函数空间估计和能量恒等式,却通过延迟的 cascade circuit 让能量在有限时间冲向更高频率。结果证明仅凭能量估计和非线性上界无法推出全局正则性;它不是原方程的爆破证明,而是对“抽象方法能走多远”的边界实验。
Updates on HEIR, the Homomorphic Encryption Compiler Project37jeremykun.com原文 ↗
文章聚焦 HEIR 同态加密编译器的工程进展:把高层同态算子表示成可优化的编译方言,再 lowering 到具体加密后端,同时处理噪声预算、参数和算子支持。这个方向的难点在编译器中间表示和后端约束的协同,而不是再提出一种密码算法;项目更新因此更像基础设施成熟度报告。
Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain38npratley.net原文 ↗
逆向作者从 7.23.x 多分支同日出现的 SSH stability 修复入手,对 NPK/ELF 做符号级差分,追到 RSA DER 校验、登录输入和 `mtget` TFTP 路径长度检查。其复现链需要 SSH 可达、已授权的 RSA e=3 公钥和允许 `test` 的低权限账户,不能夸张成任意用户登录;真正值得重视的是静默发布并不能阻止补丁二进制暴露漏洞差异。
.gitignore Everything by Default39packagemain.tech原文 ↗
文章建议把仓库默认状态设成全忽略,再显式放行源文件和必要元数据。这样能把密钥、构建产物和本地状态的误提交风险降到默认值,但代价是新文件不会自动进入版本控制,团队必须把 allowlist 当作代码审查对象;它是治理策略,不是替代 secret scanning 或 pre-commit 检查的银弹。
Anatomy of a Test40jonathan-frere.com原文 ↗
文章从结构、断言和维护性拆解“好测试”的组成:前置条件应能解释为何进入该状态,断言应指向用户可观察行为,测试布局则要让失败信息直接定位到契约。视角比单纯追覆盖率更实用,因为它把测试当作可持续的设计文档,并把实现细节耦合视为长期维护成本。
Rust SIMD on the GPU41vectorware.com原文 ↗
VectorWare 把 `core::simd::Simd<T,N>` 映射到 GPU warp lane,让同一段 Rust 在 CPU 上落到 x86/Arm SIMD、在 GPU 上落到 warp 指令;mask、shuffle 和 reduction 分别映射到 ballot、shuffle 和跨 lane 归约。实现用类型系统表达执行形状,并以确定性解释器做差分测试;但 portable SIMD 仍需 nightly,向量宽度不匹配会闲置 lane,任意排列也未必零成本。
Can guitar frets perform multiplication?42charlespetzold.com原文 ↗
Petzold 把十二平均律的品丝间距与对数滑尺对照,在一个八度内用可移动“半把吉他”能读出 7/6×3/2=7/4 等结果。扩展到两八度后,24 品与十进对数刻度不再同构,3/2×2 的读数偏离 3;文章最后把错觉归因于音高的倍频规律与滑尺的十进刻度只在局部相似。
The Real Luxuries In Life43feld.com原文 ↗
这篇个人文章把“奢侈”从物质价格转向稀缺的时间、注意力、健康和自主性,属于生活观察而非技术论证。它在日报中的价值是提供一条不同于模型、工具和安全新闻的尺度:真正昂贵的资源往往是无法通过购买或自动化无限扩张的选择权。
GitHub 热门 · GitHub Trending
10 项 · GitHub 热门Lakr233/vphone-cli44github.com原文 ↗
vphone-cli 以 Apple Virtualization.framework 启动虚拟 iPhone,`vm create` 把 IPSW 下载、补丁、DFU restore、CFW 安装和首次启动串成一条命令。项目要求 Apple Silicon/macOS 15+ 并允许 5 种补丁级别,host control socket 可做截图、触控、滑动和剪贴板自动化;它更接近移动系统研究与 E2E 基础设施,而不是普通模拟器前端。
MakazhanAlpamys/Soup45github.com原文 ↗
Soup 把微调、评估、GGUF 导出和 OpenAI-compatible serving 收进 YAML/CLI,支持 LoRA、4-bit QLoRA、SFT、DPO、GRPO、PPO 等配方。README 的 VRAM 表把约 7B 模型放到 8GB 档、34B 放到 24GB 档,项目标题还宣称 layer streaming 可在 4GB 笔记本 GPU 训练 8B;这些是工程可达性声明,实际质量仍由数据和量化误差决定。
OpenWhispr/openwhispr46github.com原文 ↗
OpenWhispr 把全局热键语音输入、会议转录、说话人识别、笔记和 AI 命令放进 Electron 应用,核心路径可完全走本地 Whisper/Parakeet,也可 BYOK 调云模型。它支持 GPU 加速的 Metal/CUDA/Vulkan、本地语义搜索、MCP/API 及企业 SSO/SCIM;Intel Mac 缺少实时说话人指纹,但普通录音转录仍可用。
bikini/exploitarium47github.com原文 ↗
exploitarium 把公开 PoC 与漏洞研究写作集中归档,旧项目保留原 README 和 tracked files,新研究以自包含目录添加。对学习者而言,统一的复现上下文比零散链接更有价值;对运维团队而言,PoC 的可执行性意味着必须在授权、隔离和版本复现条件下使用,不能把“公开”理解成“可随意攻击”。
radixark/miles48github.com原文 ↗
Miles 将 SGLang rollout、Megatron-LM 训练和 FSDP2 后端组装成大规模 RL 后训练平台,重点处理异步 rollout、秒级权重更新、低精度稳定性和引擎故障恢复。它覆盖 GRPO/GSPO/PPO、LoRA、多 LoRA、编码 agent 环境以及 NVIDIA GB300 到 AMD MI355X 等硬件;TITO 和 Rollout Routing Replay 专门减少 token 重编码与 MoE 路由不一致带来的训练噪声。
earthtojake/text-to-cad49github.com原文 ↗
text-to-cad 把 CAD/CAE/CAM 和机器人描述文件拆成一组可安装 skills,分别负责 STEP 生成、标准件检索、DXF、URDF/SRDF/SDF、DfAM、G-code 和 Bambu 打印。它支持 Skills CLI 以及 Codex/Claude/Grok 原生插件,强调从本地项目文件读取、检查并交接工件;这比单次 text-to-mesh 更接近可验证的机械工程流水线。
eriklindernoren/ML-From-Scratch50github.com原文 ↗
这个 32.7k-star 仓库用 NumPy 从零写基础机器学习模型,目标是透明展示梯度、损失和数据流,不追求生产性能。示例横跨多项式回归、CNN、DBSCAN、RBM、深度 RL、遗传算法和关联分析,适合作为教学基线或阅读现代框架的参照;其价值在可读性,不能拿来替代成熟的向量化训练栈。
clshortfuse/renodx51github.com原文 ↗
RenoDX 利用 ReShade add-on 系统对 DirectX 游戏做 shader 替换、buffer 注入、overlay、swapchain/texture 升级和用户设置持久化。把 hook 逻辑置于通用引擎后,mod 不必为每个版本硬编码 exe 偏移;仓库还附带 FPS limiter、开发 kit 和 SM6 decompiler,形成从实验到发布的工具链。
longbridge/gpui-kit52github.com原文 ↗
GPUI Kit 把 GPUI 渲染基础、无样式行为状态层、完整组件系统和 JavaScript 扩展装进一个 Rust 桌面框架,并锁定匹配的 GPUI release。它从已上线的 Longbridge Pro 中抽取,默认带 Lucide 资源,且提供给 Codex/Claude 等 agent 的组件目录和设计指南;Apache-2.0,定位是应用级基础设施而非单纯控件集合。
humanlayer/skills53github.com原文 ↗
HumanLayer 的 skills 集合覆盖 CLAUDE.md 指令重写、React props 收窄、迭代式 agent GitHub Actions、控制环设计和图示说明。每个 skill 都以 `npx skills add ... --skill ...` 安装到项目,重点在把一次性提示转成可重复的 repo-local 工作流;其中 `design-control-loop` 明确用 sensor/controller/actuator/disturbance 结构约束 agent 的长期行为。
引用来源 · References
53 条 · 引用- 1 LLMs as a Cognitive Virus. arXiv:2609.03344https://arxiv.org/abs/2609.03344 ↩ 回到正文 · back to text
- 2 Trusting-Trust Attack against an Entire Linux Distribution through Binary Manipulation. arXiv:2607.24888https://arxiv.org/abs/2607.24888 ↩ 回到正文 · back to text
- 3 MISRust: Mapping MISRA-C++ Coding Guidelines to the Rust Programming Language. arXiv:2605.23490https://arxiv.org/abs/2605.23490 ↩ 回到正文 · back to text
- 4 Myjs: An accidental pure-Python JavaScript interpreter. PyPIhttps://pypi.org/project/myjs/ ↩ 回到正文 · back to text
- 5 InterMCP - Pure-Rust MCP engine. GitHubhttps://github.com/Bharathcoorg/intermcp ↩ 回到正文 · back to text
- 6 Fast Cut Video tool for cutting video for Agents. GitHubhttps://github.com/modecir/fast-cutvid ↩ 回到正文 · back to text
- 7 Phntm-ONEhttps://www.phntmcore.com/ ↩ 回到正文 · back to text
- 8 Claude Skill - Interns must review your agent's design choices. GitHubhttps://github.com/alpbahadur/interns-review-plugin ↩ 回到正文 · back to text
- 9 Ditch; Build multiple products at oncehttps://theditch.dev ↩ 回到正文 · back to text
- 10 QueueForge - Manage RabbitMQ DLQs and Kafka DLTshttps://queueforgehq.com ↩ 回到正文 · back to text
- 11 We Beat MLPerf: Modern Storage for KV Offload and LLM Traininghttps://www.theopenlake.com/blog/openlake-leads-mlperf-storage-v3-0 ↩ 回到正文 · back to text
- 12 MobileCode - OpenCode with Built-In iOS and Android Previews. GitHubhttps://github.com/hsandhu/mobilecode ↩ 回到正文 · back to text
- 13 MCPay - spend authorization and per-call billing for MCP tools. GitHubhttps://github.com/yiaany/MCPay ↩ 回到正文 · back to text
- 14 Yulin Local AWS Simulatorhttps://yulinsim.dev/ ↩ 回到正文 · back to text
- 15 ForgeGuardian - Open-source software supply-chain security scanner. GitHubhttps://github.com/Mah3Sec/ForgeGuardian ↩ 回到正文 · back to text
- 16 Shibuya - WAF in Rust with Pingora. GitHubhttps://github.com/theghostshinobi/shibuya ↩ 回到正文 · back to text
- 17 Ephemerals.dev - Disposable cloud dev environments for agentshttps://ephemerals.dev/ ↩ 回到正文 · back to text
- 18 Moadim.io - A scheduler for agentshttps://moadim.io/ ↩ 回到正文 · back to text
- 19 GPT-6 Astra: A new generation of intelligencehttps://openai.com/index/gpt-6-astra ↩ 回到正文 · back to text
- 20 Portal by Spotify cut my Claude Code token usage by 90%https://engineering.atspotify.com/2026/9/portal-by-spotify-cut-my-claude-code-token-usage-by-90 ↩ 回到正文 · back to text
- 21 Nobody is saying why OpenAI and Anthropic had outageshttps://www.wired.com/story/nobody-is-saying-why-openai-and-anthropic-had-outages-today/ ↩ 回到正文 · back to text
- 22 Actively exploited sandbox RCE in all Chromium versionshttps://nvd.nist.gov/vuln/detail/cve-2026-85046 ↩ 回到正文 · back to text
- 23 Artificial Analysis Intelligence Index v4.2https://artificialanalysis.ai/articles/artificial-analysis-intelligence-index-v4-2 ↩ 回到正文 · back to text
- 24 Can AI design circuit boards yet?https://eebench.org/blog/can-ai-design-circuit-boards-yet/ ↩ 回到正文 · back to text
- 25 Shutting down our public encrypted DNShttps://mullvad.net/en/blog/shutting-down-our-public-encrypted-dns-servers-and-sponsoring-quad9-instead ↩ 回到正文 · back to text
- 26 Private German rocket makes history, reaches orbit from European soilhttps://www.space.com/space-exploration/launches-spacecraft/isar-aerospace-second-launch-norway-andoya-spaceport-spectrum-rocket ↩ 回到正文 · back to text
- 27 How Fairphone built the Fairphone Gen 6+https://arstechnica.com/gadgets/2026/09/nearly-impossible-how-fairphone-built-the-ethical-repairable-fairphone-gen-6/ ↩ 回到正文 · back to text
- 28 Formalizing Fermat's Last Theoremhttps://www.anthropic.com/research/formalizing-fermats-last-theorem ↩ 回到正文 · back to text
- 29 Wikimedia Foundation Workers Overwhelmingly Vote to Form Union with CWAhttps://wikiworkersunited.org/announcements/2026-09-04-us-wikimedia-foundation-workers-overwhelmingly-vote-to-form-union-with-cwa/ ↩ 回到正文 · back to text
- 30 Git hosting that never leaves Europehttps://pushin.eu ↩ 回到正文 · back to text
- 31 AI handles incidents, engineers lose touch with their systemshttps://www.sylvainkalache.com/blog/ai-handles-incidents-engineers-lose-touch-with-their-systems ↩ 回到正文 · back to text
- 32 Using Blender with coding agents on macOShttps://simonwillison.net/2026/Sep/5/blender-coding-agents-macos/ ↩ 回到正文 · back to text
- 33 The Pelican comparison grid for Astra is pretty interestinghttps://simonwillison.net/2026/Sep/4/astra-pelicans/ ↩ 回到正文 · back to text
- 34 Visualizing Rust's Vtables: How dyn Trait Works In Memoryhttps://sofiabelen.github.io/projects/visualizing-rusts-vtables-how-dyn-trait-works-in-memory/ ↩ 回到正文 · back to text
- 35 C++26: std::hivehttps://www.sandordargo.com/blog/2026/09/02/cpp26-hive ↩ 回到正文 · back to text
- 36 Finite time blowup for an averaged three-dimensional Navier-Stokes equation (2014)https://terrytao.wordpress.com/2014/02/04/finite-time-blowup-for-an-averaged-three-dimensional-navier-stokes-equation/ ↩ 回到正文 · back to text
- 37 Updates on HEIR, the Homomorphic Encryption Compiler Projecthttps://www.jeremykun.com/2026/09/04/updates-on-heir-homomorphic-encryption/ ↩ 回到正文 · back to text
- 38 Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explainhttps://npratley.net/reversing-mikrotiks-silent-patch-the-routeros-7-23-4-fix-they-wouldnt-explain/ ↩ 回到正文 · back to text
- 39 .gitignore Everything by Defaulthttps://packagemain.tech/p/gitignore-everything-by-default ↩ 回到正文 · back to text
- 40 Anatomy of a Testhttps://jonathan-frere.com/posts/anatomy-of-a-test/ ↩ 回到正文 · back to text
- 41 Rust SIMD on the GPUhttps://vectorware.com/blog/simd-on-gpu/ ↩ 回到正文 · back to text
- 42 Can guitar frets perform multiplication?https://www.charlespetzold.com/blog/2026/09/Can-Guitar-Frets-Perform-Multiplication.html ↩ 回到正文 · back to text
- 43 The Real Luxuries In Lifehttps://feld.com/archives/2026/09/the-real-luxuries-in-life/ ↩ 回到正文 · back to text
- 44 Lakr233/vphone-cli. GitHubhttps://github.com/Lakr233/vphone-cli ↩ 回到正文 · back to text
- 45 MakazhanAlpamys/Soup. GitHubhttps://github.com/MakazhanAlpamys/Soup ↩ 回到正文 · back to text
- 46 OpenWhispr/openwhispr. GitHubhttps://github.com/OpenWhispr/openwhispr ↩ 回到正文 · back to text
- 47 bikini/exploitarium. GitHubhttps://github.com/bikini/exploitarium ↩ 回到正文 · back to text
- 48 radixark/miles. GitHubhttps://github.com/radixark/miles ↩ 回到正文 · back to text
- 49 earthtojake/text-to-cad. GitHubhttps://github.com/earthtojake/text-to-cad ↩ 回到正文 · back to text
- 50 eriklindernoren/ML-From-Scratch. GitHubhttps://github.com/eriklindernoren/ML-From-Scratch ↩ 回到正文 · back to text
- 51 clshortfuse/renodx. GitHubhttps://github.com/clshortfuse/renodx ↩ 回到正文 · back to text
- 52 longbridge/gpui-kit. GitHubhttps://github.com/longbridge/gpui-kit ↩ 回到正文 · back to text
- 53 humanlayer/skills. GitHubhttps://github.com/humanlayer/skills ↩ 回到正文 · back to text