本週重點
CyberQ 觀察,本週 GitHub 熱門榜的主線落在「技能」這個散布單位的成熟。熱門榜前段出現大量以代理技能(agent skill)形式包裝的能力模組,傳統函式庫與框架反而退居其次。這類專案的安裝指令從 npm install 換成 npx skills add,實際的使用者已轉為編碼代理本身,archify 與 i-have-adhd 分別累積 57.2k 與 37.8k 星,規模已超越同期多數基礎建設專案。第二條線是本地優先與去遙測的原生工具持續以 Rust 重寫既有商業軟體,OpenLogi 與 tgrep 都走這個方向,訴求是無帳號、無遙測、索引與設定留在本機。第三條線則是代理開始接管更多非文字的產出介面,影片算繪、Android 實機操作與多語語音合成本週同時進榜,代理的輸出物件從文字擴展到可重現、可驗證的成品。
一、架構圖代理技能 tt-a1i/archify
專案連結 https://github.com/tt-a1i/archify
archify 累積 57.2k 星,採 MIT 授權,以 JavaScript(Node.js)開發,是本週熱門榜規模最大的專案。專案定位為編碼代理的繪圖與驗證系統,支援 Cursor、Claude Code、Codex CLI 與 OpenCode,可將技術描述或既有程式庫轉換成互動式系統圖。
技術路徑上,archify 先產出具型別的 JSON 中介表示,再以決定性方式編譯為自包含的 HTML 或 SVG 產物,因此同一份輸入會得到同一張圖。支援架構圖、工作流程圖、循序圖、資料流圖與生命週期圖共五種類型,並內建節點搜尋、路徑追蹤與語意比對,可輸出 PNG、SVG、WebM 與分享卡片。專案另提供架構變更的前後對照驗證功能。安裝方式為 npx skills add tt-a1i/archify -g。
二、以 HTML 產製影片的代理框架 heygen-com/hyperframes
專案連結 https://github.com/heygen-com/hyperframes
hyperframes 累積 43.5k 星,採 Apache-2.0 授權,以 TypeScript 開發,專案標語為「Write HTML. Render video. Built for agents.」。它將 HTML、CSS、媒體素材與可定位的動畫轉換為具決定性的 MP4 影片,算繪管線由無頭 Chrome 搭配 FFmpeg 組成,相同輸入產生相同輸出。
開發者以 HTML 檔案定義影片,透過 data 屬性指定時間軸與軌道,動畫可使用 GSAP、CSS animations、Lottie、Three.js 與 Anime.js。編輯階段可在瀏覽器即時預覽並熱重載,算繪則可在本機執行或分散到 AWS Lambda。專案明確將 AI 編碼代理列為目標使用者,並提供技能檔案教代理影片製作的慣用模式,應用情境包含產品示範、說明影片、社群素材與動態圖像。
三、改寫代理輸出風格的技能 ayghri/i-have-adhd
專案連結 https://github.com/ayghri/i-have-adhd
i-have-adhd 累積 37.8k 星、2.2k 次分支,採 MIT 授權,專案描述為「A skill to stop your coding agent from burying the answer.」。GitHub 頁面未標示主要開發語言,內容主體為技能規範文件。
專案的實作極為精簡,核心是一份包含十條規則的 SKILL.md,要求代理先給下一步行動、多步驟任務必須編號、去除鋪陳性開場。README 直接以對照方式呈現效果,將「Great question! Let me think about this…」這類回應,換成帶有檔案位置與具體指令的行動清單。使用者可分支後自行修改規則文件再重新安裝,安裝說明另置於 INSTALL.md。這個專案在如此低的實作複雜度下累積近四萬星,反映代理輸出的可讀性已成為實際痛點。
四、開源衛星情資模擬器 bilawalsidhu/gods-eye-view
專案連結 https://github.com/bilawalsidhu/gods-eye-view
gods-eye-view 累積 18.2k 星,採 MIT 授權,以 JavaScript 開發。專案是在瀏覽器中執行的間諜衛星模擬器,把公開可得的即時資料流整合到擬真 3D 地球儀上。
技術組成為原生 JavaScript、CesiumJS 與 Vite,全程在使用者瀏覽器端執行,另附伺服器端代理負責憑證管理。專案串接十三個公開資料圖層,航班資料來自 OpenSky,船舶來自 AISStream,衛星軌道來自 CelesTrak,地震資料來自 USGS。功能包含目標追蹤、一般/夜視/熱顯像三種感測模式切換、進入航機駕駛艙視角,以及由 OpenAI API 驅動的語音操控。專案強調全部使用公開資料,不涉及私有或受限資料集。
五、Rust 版羅技驅動替代方案 AprilNEA/OpenLogi
專案連結 https://github.com/AprilNEA/OpenLogi
OpenLogi 累積 17.3k 星,採 Apache-2.0 與 MIT 雙重授權,以 Rust 開發。專案是 Logitech Options+ 的原生本地優先替代品,透過 HID++ 協定直接與裝置溝通,專案描述明言「No account, no telemetry」。
支援平台涵蓋 macOS 13 以上、Linux 與 Windows,裝置範圍包含透過 Logi Bolt 接收器、Unifying 接收器、藍牙或有線連接的羅技滑鼠、鍵盤與 UVC 網路攝影機。功能包含按鍵重新對應、DPI 調整、SmartShift 滾輪設定、手勢綁定、依應用程式切換設定檔、鍵盤 RGB 燈效,以及攝影機的變焦、對焦與曝光控制。設定以純文字 TOML 儲存,同時提供圖形介面與命令列介面。
六、六百種語言的零樣本語音合成 k2-fsa/OmniVoice
專案連結 https://github.com/k2-fsa/OmniVoice
OmniVoice 累積 9.9k 星,採 Apache-2.0 授權,以 Python 開發,定位為支援 600 種以上語言的高品質語音克隆 TTS。
模型採擴散語言模型式架構,提供零樣本語音克隆,可由短音訊樣本複製音色,也支援以性別、年齡、音高、口音與方言等說話者屬性進行語音設計,另可透過非語言符號與發音修正做細部控制。效能方面,README 宣稱即時率(RTF)最低可達 0.025,約為即時速度的四十倍。在 H100 上啟用 FlashInfer 加速並搭配批次處理,宣稱可再提升 2 至 2.9 倍,批次大小為 8 時 RTF 達 0.0115。上述數字為專案自述,第三方複現結果待查。
七、三元組索引的大型程式庫搜尋 microsoft/tgrep
專案連結 https://github.com/microsoft/tgrep
tgrep 累積 2.7k 星,採 MIT 授權,以 Rust 開發,定位為大型程式庫的本機正規表示式搜尋工具,採用三元組(trigram)索引搭配主從式架構。
運作方式分三個指令,tgrep index 建立索引,tgrep serve 啟動常駐伺服器並監看檔案變動,tgrep "pattern" 則連接既有伺服器執行即時查詢。由於查詢時先以索引篩出候選檔案,省去全量掃描,在超大型專案上的差距相當明顯。README 提供的測試中,於 gecko-dev(約 38.8 萬個檔案)上相較 ripgrep,macOS 快 51.9 倍、Windows 快 38.6 倍,Linux 則為 7.36 倍。專案並宣稱在十八組測試情境中有十七組勝出。效能落差隨儲存庫規模與命中數量而變動,實際效益需依環境評估。
八、自然語言驅動的 Android 自動化 google/artemis
專案連結 https://github.com/google/artemis
ARTEMIS 累積 1.4k 星,採 Apache-2.0 授權,以 Python 開發,需 Python 3.12 以上。專案將自然語言指令轉換為 Android 實機自動化流程,支援跨應用程式操作,並可蒐集執行過程的日誌。
元素定位採多模態策略,結合無障礙階層、OCR 與視覺模型,可透過元素索引、座標或視覺比對鎖定目標。專案透過 MCP 與 IDE 整合,使 Antigravity、Claude Code 等工具能直接操控測試裝置並取得診斷資料。執行模式分為兩種設定檔,Flash 為快速反應迴圈,每步約 3 至 5 秒,Pro 加入規劃與驗證流程,每步約 15 至 40 秒。系統會壓縮工作階段歷史以控制脈絡長度,並在派送動作前執行安全檢查。README 宣稱在 Google Research 的 AndroidWorld 基準上達成 99% 以上任務完成率,該基準涵蓋 20 個以上應用程式與 100 個以上多步驟任務。
九、以事件日誌為核心的本地代理工作區 apache/maka
專案連結 https://github.com/apache/maka
Maka 累積 1.4k 星,採 Apache-2.0 授權,以 TypeScript 開發,定位為本地優先的代理工作區,工作階段與紀錄預設保留在使用者機器上。
架構設計有幾項值得注意之處。其一是以日誌為核心的執行期,模型訊息、工具呼叫、工具結果與終止事實全部寫入 Runtime Event Log,工作階段、介面、模型脈絡與復原都是這份日誌的投影。其二是脈絡與歷史分離,可對工具結果進行修剪與 LLM 壓縮,改變模型看到的內容而不丟棄已記錄的證據。其三是多介面共用同一個 Runtime Host 權威,涵蓋 Electron 與 React 的桌面版、終端介面與命令列,以及評測基礎設施。儲存層以 SQLite 作為工作階段、執行帳本與工作流程的唯一操作權威,產出物則另以檔案形式保存。模型連線支援雲端 API、本地模型或相容閘道。
十、社群外掛市集的官方鏡像 anthropics/claude-plugins-community
專案連結 https://github.com/anthropics/claude-plugins-community
此專案累積 3.6k 星,採 Apache-2.0 授權,是 Claude Cowork 與 Claude Code 社群外掛市集的唯讀鏡像,主要開發語言未標示。
可安裝外掛清單位於 .claude-plugin/marketplace.json,每晚由 Anthropic 內部審查管線同步。上架外掛均需經由 claude.ai 提交、通過自動化安全掃描並取得核准。Claude Code 使用者可透過 claude plugin marketplace add anthropics/claude-plugins-community 加入市集後安裝,Cowork 使用者則直接於 claude.com/plugins 安裝。值得注意的是治理設計,直接對此儲存庫開啟的 pull request 會被自動關閉,所有變更僅能經由內部審查管線流入。這個安排說明代理外掛的供應鏈安全已被視為需要集中把關的環節。
本週趨勢觀察
第一,技能正在成為獨立於套件管理器的散布單位。 本週熱門榜前三名的 archify、hyperframes 與 i-have-adhd 都以代理技能形式散布,安裝目標已從人類開發者轉向程式開發代理,其中 i-have-adhd 的實作主體僅是一份規則文件,仍累積 37.8k 星。這代表可散布資產的定義已經擴大,一份結構良好的行為規範,在代理生態中的流通價值可以等同於一套函式庫。
第二,供應鏈治理的需求同步浮現。 當技能與外掛可以被代理自動安裝並取得工具執行權限,審查機制的重要性隨之上升。anthropics/claude-plugins-community 採唯讀鏡像加自動安全掃描加內部審查管線的三層設計,並關閉外部直接提交的路徑,顯示平台方對此已採取集中控管立場。技能生態的成長速度與審查能量之間的落差,值得後續持續觀察。
第三,本地優先與去遙測成為原生工具的共同訴求。 OpenLogi 以 Rust 重寫商業驅動軟體並明言不設帳號、不做遙測,tgrep 將索引與查詢伺服器全部留在本機,Maka 則以 SQLite 保存完整執行帳本。三者分屬硬體控制、開發工具與代理執行期,訴求卻高度一致,反映使用者對資料落點的要求已延伸到日常工具層。











