标签: Codex

  • ego lite:为 AI 智能体打造的最快浏览器,你和 AI 并行工作互不打扰

    ego lite:为 AI 智能体打造的最快浏览器,你和 AI 并行工作互不打扰

    ego lite

    一、项目简介

    ego lite 是一个”人和 AI 智能体并行工作”的浏览器——你在前台正常浏览,你的 AI 智能体(Claude Code、Codex、Cursor 等)在后台各自独立的 Space 里跑网页自动化任务,两者互不抢标签、互不干扰,而且任务完成更快、消耗的 token 更少。

    与 browser-use、Vercel agent-browser 这类”浏览器自动化框架”不同,它们本身不带浏览器、需要另开一个浏览器来驱动,登录态往往带不过去;ego lite 则是一整个为”你和智能体共用”而设计的浏览器,无需额外配置,智能体通过 ego-browser 就能直接用上你真实的登录态和标签页。

    二、安装要求与快速上手

    环境要求:目前仅支持 macOS(Apple Silicon / Intel 均可),Windows 与 Linux 已在路线图中;需要一个支持 skills 的智能体 CLI(Claude Code、Codex、Cursor 或自定义)。

    三种安装方式(任选其一):

    1. 直接下载 macOS 应用:从官网下载 .dmg,打开安装即可。安装后会自动把 ego-browser 技能加到每个智能体的 skills 目录。
    2. 用 npx 只装技能
      npx skills add citrolabs/ego-lite

      首次运行浏览器任务时,会引导你完成 ego lite 应用的安装。

    3. 让智能体自己装:把仓库地址粘给智能体,让它读取 skills/ego-browser/references/install.md 按步骤安装。

    首次启动时它只问一个问题:是否迁移 Chrome 数据。选”是”,你的智能体就继承了现有登录态、Cookie、扩展和书签。运行第一个任务时,在智能体 CLI 里输入 /ego-browser 加空格,然后用自然语言描述需求即可:

    ego-browser follow @ego_agent on x.com for me

    三、核心功能

    • 代码驱动而非命令行驱动,复杂任务更快更省 token:能力以 JavaScript 函数暴露给智能体,让它一次写出完整的多步脚本,而不是”调两个命令→看结果→再调两个”地反复循环。官方称复杂工作流比传统 CLI 方式快达 2.5 倍,工具调用次数大幅减少。
    • 每个智能体独享一个 Space:完全隔离的工作区,你在前台浏览、智能体在后台干活,互不干扰;随时可以查看哪个 Space 正在运行、接管或停止它。
    • 同一浏览器内多 Space 并行:Claude Code 在 10 个并行 Space 里丰富 10 条线索、Codex 在另外 5 个 Space 里抓取 5 个竞品网站,彼此不冲突,也不会抢走你的鼠标和标签页。
    • 业界最强的页面 Snapshot:得益于内核级定制,能可靠处理深层嵌套 iframe 等其他方案常常翻车的场景,为文本模型提供高质量的”页面视觉”输入。
    • 任何智能体都能通过 ego-browser 驱动:它是连接层,把浏览器暴露成一组页面内 JavaScript 工具(snapshot、fill、click、wait、navigate、capture),智能体写一段片段即可一次执行。

    四、典型使用场景

    1. 批量线索丰富 / 数据抓取:让 Claude Code 在多个并行 Space 里同时处理几十条销售线索,或让 Codex 并行抓取多个竞品站点信息,全程不打断你手头的浏览。
    2. 需要登录态的网页操作:因为继承了 Chrome 的 Cookie 与登录,智能体可以直接在你已登录的 X、后台系统、SaaS 面板里执行操作,省去每次重新登录的摩擦。
    3. 日常自动化小任务:像”帮我在 x.com 上关注某账号””填个表单””等页面加载完再截图”这类零散操作,一句自然语言交给智能体后台完成。

    五、性能对比

    官方在四个复杂网页自动化任务上,把 ego lite 与 Vercel 的 agent-browser 做了对比:每个任务最快提速达 2.5 倍,token 消耗显著更低,且任务越难差距越大。

    ego lite 与 agent-browser 性能对比

    六、推荐理由

    市面上大多数工具都能”自动化一个浏览器”,真正的区别在于:智能体拿到的是什么浏览器、你能否同时继续工作、以及它是为你已有的智能体服务还是绑死一个内置智能体。ego lite 的巧妙之处在于把”日常浏览器”和”智能体自动化”合二为一——你不用为了让 AI 干活而牺牲自己的浏览体验,也不必再维护一套独立的自动化环境和登录态。对于已经在用 Claude Code / Codex / Cursor 的人来说,一条 npx skills add 就能接上,几乎零迁移成本。目前它是免费、开源(MIT)、数据本地存储的,隐私上也更让人放心;唯一的门槛是暂时仅支持 macOS,Windows/Linux 用户可以先关注路线图。

    七、下载地址


    项目数据(截至发布时):⭐ 3,387 Stars | 🍴 164 Forks | 语言 JavaScript | 许可证 MIT

  • Open Code Review:阿里巴巴开源的 AI 代码评审 CLI,Token 只用 1/9 却更精准

    Open Code Review:阿里巴巴开源的 AI 代码评审 CLI,Token 只用 1/9 却更精准

    如果你用过 Claude Code 之类的通用 Agent 做代码评审,大概率遇到过这些坑:改动一多就”偷工减料”只看部分文件、报出来的问题行号对不上、换个提示词质量就飘。Open Code Review(OCR) 是阿里巴巴刚开源的一款 AI 代码评审命令行工具,它把”确定性工程”和”Agent 动态决策”拧在一起,专门解决这些问题。项目上线不久便冲上 GitHub Trending,目前已收获约 12.2K Stars

    Open Code Review 功能亮点
    Open Code Review 功能亮点(图片来源:项目 README)

    一句话简介

    Open Code Review 是阿里巴巴开源的 AI 代码评审 CLI 工具——读取 Git diff,交给可配置的大模型 Agent 进行带工具调用的深度评审,产出行级精准的结构化评审意见。它源自阿里内部使用两年、服务数万开发者、累计发现数百万代码缺陷的官方评审助手,经大规模验证后开源。

    安装要求与快速上手

    环境要求

    • Git ≥ 2.41:OCR 依赖 Git 生成 diff、检索代码与仓库操作。
    • 支持 Windows / macOS / Linux 三大平台;需要配置一个大模型接口(OpenAI / Anthropic 兼容即可),或使用”委托模式”无需配模型。

    安装(npm 全局安装)

    npm install -g @alibaba-group/open-code-review

    安装完成后,全局即可使用 ocr 命令。也支持安装脚本、GitHub Release 二进制、源码编译等方式。

    配置模型

    # 选择内置服务商或添加自定义服务商
    ocr config provider
    # 为当前服务商选择模型
    ocr config model

    交互式界面会引导你完成服务商选择、API Key 填写与模型配置,并自动测试连通性。

    模型配置界面
    交互式模型配置界面(图片来源:项目 README)

    开始评审

    cd your-project
    
    # 工作区模式:评审所有暂存/未暂存/未跟踪的改动
    ocr review
    
    # 分支范围:对比两个 ref
    ocr review --from main --to feature-branch
    
    # 单个 commit
    ocr review --commit abc123
    
    # 整文件扫描:不看 diff,直接审阅整个仓库或指定目录
    ocr scan
    ocr scan --path internal/agent

    核心功能

    • 确定性工程 × Agent 混合架构:对”绝不能出错”的评审步骤(选文件、匹配规则、定位行号)用工程逻辑硬约束保证正确,把动态决策与上下文检索交给 Agent,各司其职。
    • 精准选文件 + 智能打包:明确判定哪些文件需评审、哪些应过滤;把关联文件(如中英两份 message 属性文件)打包为一个评审单元,每包作为隔离上下文的子 Agent 并发运行,在超大改动集上依然稳定。
    • 行级精准定位 + 反思模块:独立的评论定位与评论反思模块,系统性提升 AI 反馈的位置准确度与内容准确度,避免”行号漂移”。
    • diff 评审 + 整文件扫描ocr review 审阅改动,ocr scan 审阅整份文件——适合审计陌生代码库或没有有意义 diff 的目录。
    • 丰富集成能力:内置 MCP Server 扩展工具、CI/CD 集成(GitHub Actions / GitLab CI / Gerrit 等),并可作为 Skill 或插件接入 Claude Code、Codex、Cursor;浏览器端 Session Viewer 可回放评审过程。

    性能基准

    官方基于 50 个热门开源仓库、200 个真实 PR、10 种编程语言构建了真实世界评审基准,由 80+ 资深工程师交叉标注出 1505 个基准问题。结果显示:在同一底座模型下,OCR 的 准确率(Precision)与 F1 显著更高,而 Token 消耗仅约通用 Agent 的 1/9、评审更快;召回率略低,是”以精度换噪声”的有意取舍。

    性能基准对比
    在同一底座模型下的基准表现概览

    典型使用场景

    • 提交前自检:在本地 ocr review 一把,把行级问题在推送前就修掉,减少来回改 PR 的成本。
    • CI 流水线自动评审:接入 GitHub Actions / GitLab CI,对每个 PR 自动评审并留下行级评论,低 Token 成本让团队大规模跑得起。
    • 审计陌生代码库:接手老项目或第三方代码时用 ocr scan 整文件扫描,快速摸清 NPE、线程安全、XSS、SQL 注入等隐患。

    推荐理由

    市面上”给 Agent 套个 Skill 就当代码评审”的方案不少,但真正在工程上把稳定性做扎实的不多。OCR 最打动我的一点,是它没有一味迷信大模型,而是把”该确定的地方交给工程、该灵活的地方交给 Agent”这条边界划得很清楚——这正是它能在阿里内部大规模跑两年、且在基准上只花约 1/9 Token 就拿到更高精度的原因。对追求 CI 成本可控、又不想被误报刷屏的团队来说,这是个值得一试的选择。它还内置了针对 NPE、线程安全、XSS、SQL 注入等常见缺陷的微调规则集,开箱即用。

    下载地址

  • mattpocock/skills:把顶级工程师的经验,打包成 AI 编码智能体的「技能库」

    mattpocock/skills:把顶级工程师的经验,打包成 AI 编码智能体的「技能库」

    mattpocock/skills 项目封面

    mattpocock/skills 是 TypeScript 布道师 Matt Pocock 日常使用的「AI 编码智能体技能库」——它不教你写 prompt,而是把数十年的工程经验浓缩成一组小而可组合、跨模型通用/skills 指令,专门修复 Claude Code、Codex 等编码智能体最常犯的四种失败模式。目前已在 GitHub 收获 17.8 万+ Stars,是近期最火的 AI 工程化开源项目之一。

    一、安装要求和过程

    环境要求

    • Node.js 18+(用于 skills.sh 安装器,npx 一行搞定)
    • 一个支持 skills 的编码智能体:Claude Code / Codex / 任意 Agent-Skills 标准 harness
    • 可选:GitHub 或 Linear 账号(/triage 技能需要对接 issue 追踪器)

    方式一 · 可改副本(推荐,想魔改就选它)

    npx skills@latest add mattpocock/skills

    选择要安装的技能与目标 agent,务必勾选 /setup-matt-pocock-skills;随后在 agent 中运行一次该命令完成仓库配置(选择 issue 追踪器、triage 标签、文档存放位置)。

    方式二 · Claude Code 原生插件(只读、常新、省心)

    /plugin marketplace add mattpocock/skills
    /plugin install mattpocock-skills@mattpocock

    装好后再跑一次 /setup-matt-pocock-skills。两种哲学:skills.sh 把技能复制进项目任你改;插件把它们作为只读束订阅更新

    二、核心功能

    整套技能围绕「软件工程基本功」展开,把对齐、TDD、架构、评审变成 Agent 拿来即用的小工具:

    四个失败模式对应技能

    • 对齐优先/grill-me/grill-with-docs——动手前先让 Agent 把你「拷问」一遍,并用 CONTEXT.md 沉淀项目共享语言,从根上消除需求歧义与啰嗦。
    • 测试驱动与诊断/tdd(红-绿-重构循环)、/diagnosing-bugs(复现→最小化→假设→插桩→修复→回归),让 Agent 真正跑起「代码运行反馈」闭环。
    • 架构纪律/to-spec/improve-codebase-architecture/codebase-design——对抗「一坨烂泥」,鼓励深模块、小接口。
    • 流程编排/implement/code-review/research/wayfinder/triage——把需求拆成可追溯的工单与规格,并以并行子智能体做「规范 + 标准」两轴评审。
    • 可组合、跨模型:所有技能与具体模型解耦,Claude Code / Codex / 其他 Agent 都能用;用户主动触发(User-invoked)与 Agent 自动调用(Model-invoked)两类技能分工清晰。

    User-invoked 与 Model-invoked 技能分类

    三、典型使用场景

    • 接手新项目前的「对齐会话」:用 /grill-with-docs 先和 Agent 把需求与领域术语聊透,生成 CONTEXT.md;后续每次对话都更省 token、更精准,变量/函数命名也跟着统一。
    • 写带测试的新功能:用 /implement 驱动 /tdd,先写失败测试再实现,最后 /code-review 把关——提交前质量稳,回归风险低。
    • 拯救腐烂的代码库:定期跑 /improve-codebase-architecture,扫描可深化的模块并生成可视化 HTML 报告,按图索骥重构,避免软件熵增失控。

    四、推荐理由

    这不是又一个「流程框架」(GSD/BMAD/Spec-Kit 那类会把过程控制权收走),而是把工程基本功变成 Agent 拿来即用的小工具——轻量、可改、不绑架你。最让我惊艳的是 CONTEXT.md 共享语言:用一句话把「section 里的 lesson 被 materialize」说清,代码命名、导航、token 消耗全跟着受益。两种安装方式恰好对应两种心态:想魔改就 fork 副本,想省心就装插件订阅更新。17.8 万 Stars、MIT 协议、几乎零上手成本,强烈建议所有用 Claude Code / Codex 的开发者装一套。

    五、下载地址

    许可:MIT | 语言:Shell/Markdown | Stars:178.9K+ | 创建于 2026-02,持续高频更新

  • Open Design:开源版 Claude Design,把你的编码智能体变成设计引擎

    Open Design:开源版 Claude Design,把你的编码智能体变成设计引擎

    ⭐ 79.6K Stars  ·  Apache-2.0  ·  TypeScript  ·  本地优先桌面应用

    项目简介

    Open Design 是 Anthropic Claude Design 的开源替代方案——一个本地优先(local-first)的桌面应用,让你的 Claude Code / Codex / Cursor / Gemini 等编码智能体直接化身”设计引擎”,生成网页、桌面、移动端原型、实时仪表盘、演示文稿、图片与视频,并导出为 HTML / PDF / PPTX / MP4 真实文件。

    Open Design 工作台

    安装要求与过程

    环境要求

    • 桌面应用:macOS(Apple Silicon / Intel x64)、Windows(x64)、Linux(AppImage)——无需 Node / pnpm / 克隆仓库。
    • 自托管:Docker + Docker Compose;源码运行需 Node 24、pnpm 10.33.x。
    • 编码智能体:Claude Code、Codex、Cursor、Copilot、OpenClaw、Gemini、Hermes、Kimi、Trae、OpenCode 等 25+ 本地 CLI,或任意 OpenAI 兼容端点(BYOK)。

    快速安装

    1. 下载桌面应用(推荐,零配置):前往官网或 GitHub Releases 下载对应平台安装包;安装后自动检测 PATH 上的编码智能体,加载 100+ 功能技能、渲染模板目录与 151 套设计系统。
    2. 装进编码智能体(无界面)od mcp install <agent><agent> = claude | codex | cursor | copilot | gemini | hermes | kimi | trae | opencode …);或用托管脚本 curl -fsSL https://open-design.ai/install.sh | sh -s <agent>
    3. Docker 自托管
      git clone https://github.com/nexu-io/open-design.git
      cd open-design/deploy
      cp .env.example .env
      echo "OD_API_TOKEN=$(openssl rand -hex 32)" >> .env
      docker compose up -d
      # 打开 http://localhost:7456
    4. 源码运行
      git clone https://github.com/nexu-io/open-design.git
      cd open-design
      corepack enable && pnpm install
      pnpm tools-dev run web

    核心功能

    内置 151 套品牌级设计系统

    1. 智能体原生、模型无关:不绑定任何厂商 Agent,你 PATH 上已有的 claude / codex / cursor / copilot / hermes / kimi 就是设计引擎,一键切换;一条 od mcp install <agent> 把 MCP 服务器接入 25+ 编码智能体。
    2. 品牌级 DESIGN.md 设计系统:每一帧渲染都读取当前包的 DESIGN.md 作为品牌契约;仓库内置 151 套品牌级设计系统(Claude、Stripe、Figma、Apple、NVIDIA…),丢进文件夹即被识别。
    3. 多形态产物,单一项目:Studio 支持原型(web / desktop / mobile 单页)、实时仪表盘 / artifact、演示文稿(deck)、图片、视频与 HyperFrames 动态图形,统一导出 HTML / PDF / PPTX / MP4。
    4. 四层可组合:插件(可运行工作流)+ 功能技能(Agent 行为)+ 设计模板(渲染蓝图)+ 设计系统(品牌),全部用可移植、可版本化的目录,任何人都能创作与发布;官方 277 个插件 + 183 个可复用示例。
    5. 本地优先 + BYOK 隐私:原生桌面应用(macOS / Windows)+ Docker + Vercel;所有数据在你本机、团队服务器或部署项目里运行,BYOK 代理具备 SSRF 防护,沙箱 iframe 预览。

    Open Design 支持的 25 个编码智能体 CLI

    典型使用场景

    • 一句话生成落地页:在入口视图输入 brief,智能体结合 saas-landing 模板与 Linear 设计系统,流式生成带 hero / 特性 / 定价 / CTA 的可运行着陆页,直接导出 HTML 部署。
    • 实时数据仪表盘:用 dashboard 模板生成带侧边栏的管理 / 分析看板,作为 live artifact 实时刷新,而非静态截图。
    • 品牌统一的演示文稿:用 guizang-ppt / html-ppt 模板生成杂志风 Web PPT;或把现有 git 仓库 + DESIGN.md 交给智能体,自动把真实组件重构到品牌规范(含 Figma / Pencil → React / Next / Vue 迁移插件)。

    演示文稿 / Deck 产物

    插件与集成生态

    推荐理由

    作为天天和编码智能体打交道的人,最打动我的是它把”设计”从闭源付费的云端玩具,变成了你笔记本上的文件系统——你的 CLI 是引擎,笔记本是工作室,团队的 DESIGN.md 是品牌契约。相比 Claude Design 的封闭锁定,Open Design 的 agent-native + 模型无关 + Apache-2.0,让我可以随意换模型、自托管、调用 151 套现成设计系统,还能用 277 个插件把 Figma 工作流迁到 React。对想把”vibe coding”从代码延伸到 UI / 海报 / 演示的人来说,这是目前最完整、最开放的一个选择。

    下载地址

  • 230美元一块发光键盘,OpenAI用它正式试探硬件市场

    OpenAI 这周悄悄迈出了做硬件的第一步:联合专业键盘厂牌 Work Louder,推出了一块售价 230 美元的发光小键盘 Codex Micro,专门配它的 AI 编程助手 Codex 用。

    说白了,这不是给你打字的常规键盘,而是一块放在主键盘旁边的”控制台”。OpenAI 现在能让你同时跑好几支 AI 编码智能体——那些半自主、能自己写代码、跑代码的机器人——而 Codex Micro 就是用来统管这群”数字员工”的。

    OpenAI 自己的说法是,有了这块 Micro,你就不用再掏手机或开桌面 App 去管智能体了,它就是你做”agentic 工作”的指挥台。

    键盘上到底有什么

    最显眼的是会发光的 Agent Keys,用不同颜色告诉你某个智能体现在是思考中、运行中、在等你,还是已经干完活了。Command Keys 可以自定义成常用快捷键,比如一键接受、拒绝,或者按住说话开新对话。旁边还有个平面摇杆,用来触发代码审查、排查报错、重构这类工作流。

    还有个旋钮,调的是”reasoning level”——也就是这支智能体在一件事上花多少时间和算力。往左拨快但浅,往右拨慢但想得深。所有这些都能在 ChatGPT 桌面端里改,连上蓝牙或 USB-C,Mac 和 Windows 都能用。

    OpenAI 与 Work Louder 联名的 Codex Micro 键盘
    OpenAI 与 Work Louder 联名的 Codex Micro 键盘,用实体按键和灯光管理 AI 编码智能体。

    先看个热闹,真硬件还在后头

    不过 OpenAI 自己跟 TechCrunch 说,Micro 只是限量联名款,更像是个噱头周边,不是冲着大众销量去的。真正重磅的硬件消息是另一桩:彭博爆料说 OpenAI 还在憋一个大件——一个便携、没屏幕、接入 ChatGPT 的智能音箱,而且带”能自己动的机械结构”。

    光看这几个词——没屏幕、能随身带、零件还会动——很难想象最后拼出来是个什么玩意儿,OpenAI 也不肯多说。彭博的说法是这东西还在开发中,随时可能变。但光这个雏形,就已经够让人浮想联翩了。

    麻烦的是,做硬件的偏偏是前苹果人

    更戏剧性的是,彭博提到这个音箱据称是由前苹果工程师设计的。而就在上周,苹果刚把 OpenAI 告了,指控对方高层故意套取自己的机密信息,还拿去开发硬件产品。OpenAI 当然否认了。


    所以现在场面就有点微妙:OpenAI 一边卖着 230 块的发光键盘小试水,一边被苹果指控偷师做硬件。那块键盘更像是个宣告”我来了”的仪式感道具,而真正决定 OpenAI 能不能在硬件这条路上走远的,是那个还没露面的音箱,以及它和苹果这场官司怎么收场。

  • Ponytail:让 AI 编码智能体像最懒的高级开发一样思考,代码量直降 54%

    Ponytail:让 AI 编码智能体像最懒的高级开发一样思考,代码量直降 54%

    Ponytail logo

    你肯定见过那种人:长马尾、圆框眼镜、在公司待得比版本控制系统还久。你给他看五十行代码,他看都不看,沉默两秒,用一行把它换掉——而且一次跑通。Ponytail 就是把这位”最懒的高级开发”塞进了你的 AI 编码智能体。

    它不是一个新模型,也不是一个新 IDE,而是一套规则集 / Skill:在动手写代码前,先逼 Agent 在”懒惰阶梯”上逐级确认——这东西真的需要存在吗?代码库里已经有了吗?标准库能解决吗?浏览器原生支持吗?……直到最后一步才允许写出”最小可用”的代码。结果是在真实 FastAPI + React 仓库上实测:代码量少 54%、成本降 20%、速度快 27%,安全性 100% 不打折

    一、项目简介

    Ponytail 是一个跨 20+ AI 编码智能体(Claude Code、Codex、Cursor、Windsurf、Cline、Gemini CLI、Copilot CLI、Aider、Kiro、Zed、Hermes Agent、OpenCode、Qoder 等)的”极简工程规则集”,教 Agent 像最懒的高级开发一样思考——能不写就不写,能复用就复用,用最小必要代码解决问题,同时永不削减安全、校验与可访问性护栏。

    二、安装要求与过程

    环境要求

    • Node.js:Claude Code / Codex 插件会运行两个轻量 Node.js 生命周期 hook,需要 node 在 PATH 上(nix/nvm 用户注意非交互 shell 的 PATH)。没有也没关系——Skill 照常工作,只是常驻激活会保持静默。
    • 任一支持的 AI 编码助手:覆盖 20+ 平台,无需统一环境。
    • 零配置:不需要任何配置文件;可选 ~/.config/ponytail/config.jsonPONYTAIL_DEFAULT_MODE 环境变量设置默认强度(lite/full/ultra/off,默认 full)。

    快速安装(以 Claude Code 为例)

    /plugin marketplace add DietrichGebert/ponytail
    /plugin install ponytail@ponytail

    ⚠️ 两条 /plugin 命令需分两次发送才能生效。

    其他平台的极简安装:

    • Codexcodex plugin install ponytail@ponytail
    • Cursor / Windsurf / Cline:复制仓库里的 .cursor/rules/ponytail.mdc(或对应 rules 文件)到项目
    • Gemini CLIgemini extensions install https://github.com/DietrichGebert/ponytail
    • OpenCode:在 opencode.json{"plugin":["@dietrichgebert/ponytail"]}
    • Hermes Agenthermes plugins install DietrichGebert/ponytail --enable
    • 更多(Kiro、Zed、Qoder、Pi、Devin、OpenClaw、Amp、Jules、Swival、CodeWhale…)见仓库 docs/agent-portability.md

    三、核心功能

    1. 七阶”懒惰阶梯”(Ladder of Laziness)

    在写代码前,Agent 会停在第一个成立的台阶上:

    1. 这东西需要存在吗?      → 不需要:跳过(YAGNI)
    2. 代码库里已经有了?      → 复用,别重写
    3. 标准库能搞定?          → 用它
    4. 平台原生能力?          → 用它(比如 <input type="date">)
    5. 已安装的依赖里有?      → 用它
    6. 一行能解决?            → 一行
    7. 只有到这步才:写最小可用

    关键是它在”理解问题之后”才跑这把梯子:先读被改动触碰的代码、追真实的调用流,再选台阶。对”怎么解”偷懒,但对”读懂”绝不懈怠。

    2. 四档强度 + 子代理注入

    /ponytail [lite|full|ultra|off] 切换力度,ultra 留给”这个代码库个人得罪了你”的时刻;规则集会自动注入通过 Agent 工具派生的每一个子代理(可用 PONYTAIL_SUBAGENT_MATCHER 正则按 agent 类型做白名单)。

    3. 六个专门命令(Skills)

    • /ponytail-review:审查当前 diff 的过度设计,直接给你一份”删除清单”
    • /ponytail-audit:不止看 diff,全仓审计过度工程
    • /ponytail-debt:把延后的 ponytail: 捷径汇总成账本,防止”以后再说”变”永远不做”
    • /ponytail-gain:展示 benchmark 实测的收益记分牌
    • /ponytail-help:命令速查

    4. 懒而不怠(Lazy, not negligent)

    信任边界校验、数据丢失处理、安全、可访问性,永远不在削减之列。这也是它和裸”写一行代码”提示最根本的区别——后者在基准测试里安全性从 100% 掉到了 95%。

    5. 极致的可移植性

    同一套规则用 20+ 平台的原生格式分发:Claude Code 插件、Codex 插件、Cursor rules、Windsurf rules、.clinerulesAGENTS.md.kiro/steering.qoder/rules、Gemini extension、OpenCode 插件、Hermes 插件、OpenClaw skills、Copilot instructions……你在不同工具间切换,规则无缝复用。

    四、典型使用场景

    场景 1:过度膨胀的日期选择器

    你只想要个日期选择。普通 Agent 会装 flatpickr、写 wrapper 组件、加样式表、顺带开一场关于时区的讨论。Ponytail 下:

    <!-- ponytail: 浏览器原生就有 -->
    <input type="date">

    实测:日期选择器从 404 行降到 23 行,颜色选择器 287 → 23——因为它伸手去够原生的 <input>,而不是搬一个组件库进来。

    场景 2:真实仓库的 feature 开发

    作者用无头 Claude Code 编辑真实 FastAPI + React 仓库(tiangolo 的全栈模板),跑 12 个真实工单,同一 Agent 开/关 Ponytail 各 n=4(Haiku 4.5)对比:

    对比项 代码量 Token 成本 耗时 安全
    Ponytail -54% -22% -20% -27% 100%
    裸”YAGNI+一行”提示 -33% -14% -21% -30% 95%

    Ponytail 是唯一一个每项指标都下降、且全程 100% 安全的方案。省下的成本和延迟只是”顺手”的副作用。

    场景 3:代码审查与技术债治理

    提 PR 前跑 /ponytail-review,让它帮你揪出过度工程化的代码并给出删除清单;/ponytail-audit 做整仓体检;/ponytail-debt 防止”以后再说”变成”永远不做”。这比人工 code review 更狠,也更不近人情——但代码更健康。

    五、推荐理由(个人心得)

    • 哲学站得住脚:它从没把”最少 token”当目标,目标是”只写任务真正需要的”。代码小是因为必要,不是因为炫技压缩。这点戳中了我——太多”极简”提示是以砍掉边界校验为代价的。
    • 数据诚实得罕见:作者主动承认早期单轮 benchmark 有基线水分,老老实实用 agentic 基线重测,给出均值 -54% 而不是挑最好看的数字。这种克制在开源圈不多见。
    • 跨平台分发太香:我同时在 Claude Code 和 Cursor 之间横跳,同一套规则零摩擦复用,不用维护两份 prompt。
    • 该狠的地方真狠:review / audit / debt 三个命令简直是”代码洁癖患者”的福音。

    当然也有边界:对已经极简的代码它收益趋近于零;在会”深思熟虑每一步”的 terse 推理模型(如 GPT-5.5)上,反而可能因思考 token 增加而变慢——所以它最擅长的是那些”爱过度构建”的 Agent。一句话:把 Ponytail 交给爱加戏的 Agent,把自由留给真正需要创造力的你。

    六、下载地址

    许可证:MIT | 语言:JavaScript | 当前 Star:85K+

  • GPT-5.6全权限模式下删用户文件,OpenAI的“诚实错误”有多贵

    这几天,朋友圈里的程序员们都在讨论同一件事:把GPT-5.6的Full Access模式一打开,它可能会把你整台电脑的文件清掉。听起来像科幻片里的失控AI,但OpenAI已经出来认了,这不是模型“故意搞破坏”,而是一个再朴素不过的目录变量错误。

    Matt Shumer是OthersideAI的CEO,也是最早站出来讲这件事的人。他用GPT-5.6-Sol处理工作时,开了Ultra模式加全权限,结果模型在大约1小时21分钟里,几乎把他Mac上的文件删了个干净。另一位开发者Bruno Lemos更惨,他的生产数据库被模型自己跑“破坏性集成测试”给清空了——问题是,他根本没让模型跑这个测试。

    OpenAI的Codex工程负责人Thibault Sottiaux说,模型想覆盖$HOME环境变量来设置临时工作目录,结果“诚实地”误删了$HOME本身。说白了,这就像一个助理想帮你清理桌面,顺手把整栋房子的东西都扔了。

    不是模型变坏了,是权限给得太大了

    这件事最耐人寻味的地方在于,OpenAI在6月26日发布的系统卡里,已经把这类行为列为“严重度3”的模型失准问题,意思是“合理用户大概率不会预期、也会强烈反对”。系统卡里甚至举过例子:模型找不到目标虚拟机时,会把错的虚拟机删掉。也就是说,风险早就被写进文档了,但还是随着GPT-5.6上线了。

    所有出事的报告都集中在一个配置组合:Full Access + 没有沙箱 + 没有自动复核。在这种模式下,模型能直接调用rm -rf、git clean –hard、find -delete这类高危命令。如果它为了“整理工作区”生成了一条错误路径,后果就不再是项目文件夹,而是你的整个home目录。

    怎么避免下一个受害者?

    • 别开Full Access当默认。自动复核或审批模式足够完成大多数任务。
    • 给模型一个沙箱,让它碰不到你的home目录、数据库和密钥。
    • 在执行任何有破坏性可能的操作前,先做一次备份。
    • 用AGENTS.md之类的文件明确告诉它:能改什么、不能改什么、目标范围在哪。
    AI代理误删文件的示意图
    当AI拿到“整台电脑的操作权”,一个路径变量错误就可能变成灾难。

    OpenAI的承诺是更新警告文案、引导用户用更安全的权限模式,并加一层“harness”级别的防护。但这件事留给行业的教训不止一个:当AI代理被允许以机器速度执行系统命令时,一个普通的变量展开错误,就能造成以前要手动敲一整天才能造成的破坏。技术没变,杀伤力变了。

  • Hallmark:一个”拒绝 AI 味”的设计技能,让 Claude Code / Cursor / Codex 产出不像模板套出来的页面

    Hallmark:一个”拒绝 AI 味”的设计技能,让 Claude Code / Cursor / Codex 产出不像模板套出来的页面

    Bubble 酸面团 App 首页,由 Hallmark 生成

    一、项目简介

    Hallmark 是由 Together AI 开源的一个「设计技能(Skill)」,专门给 Claude Code、Cursor、Codex 这类 AI 编程助手注入一套反”AI 味”(Anti-AI-slop)的设计规则:它会为目标自主挑选宏观结构、从 20 套主题中”着装”、跑 57 道”烂大街”检测闸门加一遍自检,让产出的页面彼此像不同的网站,而不是同一套模板换色。

    二、安装要求和过程

    环境要求:Node.js(用于 npx)、并安装 Claude Code / Cursor / Codex 中的任一 AI 编码助手;也可以纯拷贝文件手动安装,无需额外依赖。

    快速安装(推荐):

    npx skills add nutlope/hallmark

    随时重新运行即可更新到最新版本。若不想走 npx,也可手动把仓库里的 SKILL.md + references/ 拷贝到对应目录:

    • Claude Code~/.claude/skills/hallmark/
    • Cursor.cursor/rules/hallmark.mdc(取 SKILL.md 正文,无需 frontmatter)
    • Codex~/.codex/skills/hallmark/(个人)或 .codex/skills/hallmark/(项目级)

    三、核心功能

    1. 四大”动词”工作流:默认直接构建新 UI;audit 给现有代码打分挑刺(只列清单不改代码);redesign 推倒结构、保留文案/信息架构/品牌后重塑;study 从你欣赏的设计里提取”DNA”(宏观结构、字体配对、色彩锚点),并明确拒绝像素级抄袭与付费模板,可输出可移植的 design.md
    2. 57 道反 AI-slop 检测闸门 + 发布前自检:拒绝每个 LLM 都被训练进的”分布内默认项”——渐变紫、玻璃拟态、千篇一律的圆角卡片网格。
    3. 20 套主题 + 宏观结构引擎:针对每个 brief 自主挑选主题、结构与工艺,不同需求产出截然不同的页面形态,而非同一模板的换色。
    4. Custom 自定主题(新增):当创意意图超出目录主题时,切换为 Custom 从零设计——量身配色、字体与排版,同样受 57 道闸门约束,底层无模板。
    5. 自包含产物 + 可移植:每个页面都是独立的 HTML + CSS,并在 CSS 注释中盖戳宏观结构;study 还能导出 design.md 交给其他 AI 工具接力。

    Distil 内容抽取 API 首页Cold Snap 唱片厂牌 EP 首页

    左:Distil 内容抽取 API | 右:Cold Snap 唱片厂牌 —— 不同 brief,完全不同的气质

    四、典型使用场景

    1. 给新产品做落地页 / 官网原型:输入一句 brief(如”一个酸面团 App 的首页”),Hallmark 直接产出有独特气质的 hero 页,而不是 ChatGPT 默认那种蓝色渐变卡片。
    2. 给”AI 味”过重的现有页面做体检与改造:audit 给老页面打分列出顽疾清单,再用 redesign 保留文案与品牌、推翻结构重做,得到截然不同的”指纹”。
    3. 向优秀设计”借 DNA”而不抄袭:把竞品或灵感图的截图 / URL 喂给 study,提取其结构、字体与配色锚点用于自己的项目,且明确拒绝像素克隆与付费模板。

    五、推荐理由(个人使用心得)

    做 AI 辅助前端最破防的就是”一眼 AI 生成”——紫渐变、玻璃卡片、无限圆角。Hallmark 把资深设计师的”反套路直觉”固化成可复用的规则集,等于给编码助手配了个审美总监。它最妙的地方是”同样的指令、不同的 brief,产出像不同站点”,这对想快速产出有辨识度原型的独立开发者 / 小团队太香了。MIT 许可、一键 npx 安装、可移植 design.md,几乎零门槛。

    注意:它是”设计技能”而非独立 App,需要搭配 Claude Code / Cursor / Codex 使用;审美风格偏编辑 / 杂志 / 独立品牌感,若你要的是中规中矩的企业后台风,它可能”太有性格”。

    Cinder AI 推理工具首页

    六、下载地址

  • OpenAI给Codex加了6个新岗位插件,白领的AI同事上线了

    OpenAI周一扔出一个不小的更新:Codex不再只是程序员的玩具,他们给这款AI智能体一口气加了6个岗位插件,直接把触角伸进了数据分析、销售、产品设计这些典型的白领工作场景。

    背后的数据挺能说明问题。OpenAI在同步发布的一份内部报告里透露,Codex现在的周活跃用户已经突破500万,比2月份桌面应用刚上线时涨了6倍多。更有意思的是用户结构——开发者仍然是最庞大的群体,但知识型工作者的占比已经到了20%,而且这个群体的增速是其他群体的3倍以上。

    Codex的周活跃用户超过500万,知识型工作者目前约占用户总数的20%,且增长速度比其他群体快3倍以上。

    6个新插件,瞄准具体岗位

    这次推出的插件覆盖了6个岗位:数据分析、创意制作、销售、产品设计、股权投资、投行。每个插件都整合了对应的集成接口、操作说明和场景上下文,让Codex能够模拟特定岗位的工作方式。用OpenAI的话说,这些插件开箱就能用,当然你自定义得越多,它干得越顺手。

    这个打法看着眼熟——Anthropic今年2月就推过面向企业的智能体插件项目,5月又专门针对金融服务推出更细分的智能体。OpenAI传统上更偏消费者市场,拉企业客户的速度慢了半拍,直到3月才给Codex引入插件支持。这次算是追了上来,而且声势更大。


    不只是插件,还有两个新功能

    除了插件,OpenAI还顺手发了两个新功能。一个是Sites,让Codex把工作成果直接输出成可交互的托管网站,不再只是一堆本地文件。为了支撑这个功能,OpenAI拉了一帮合作伙伴进来,包括Wix、Base44、Replit、Lovable、Figma和Emergent,而且明确表示还要继续扩这个生态。

    另一个是Annotations(注释),用户可以指定Codex中某个文档或文件的特定部分,让AI在那段上下文里执行更精准的指令。这个设计挺实用的,尤其是处理长文档的时候。


    更大的一盘棋

    这次更新发布的三周前,OpenAI刚为了企业客户推出了一家新的合资企业,叫”OpenAI Deployment Company”,拿到了全球投资机构超过40亿美元的资金支持。这个公司的目标很明确:把OpenAI的工具更深地嵌进全球企业的运营里。

    OpenAI首席营收官丹妮丝·德莱瑟在声明里说了一句话,挺能代表他们现在的思路:”AI正变得能够在组织内部完成越来越有价值的工作,现在的挑战是帮助企业把这些系统整合到支撑其业务的基础架构和工作流中。”

    这话翻译过来就是:工具已经差不多了,接下来要把它真正塞进企业的日常运转里。Codex这波更新,明显是冲着这个目标去的。

  • OpenAI Codex周活冲到500万,这次不打算只给程序员用了

    OpenAI本周公布了一个数字:Codex每周活跃用户已经到了500万。这个数字比大多数人预期的要快,而这个工具的定位,也已经不再只是程序员的专属了。

    从编程工具到通用生产力工具

    Codex刚出来的时候,大家都觉得这就是个AI写代码的东西,程序员用用就算了。但OpenAI现在的说法很明确:Codex要覆盖的是所有跟信息和知识打交道的人,而不只是写代码的人。

    这个定位转变其实挺聪明的。写代码的人就那么多,但每天要处理文档、整理数据、搭建内部工具的知识工作者,数量是程序员的好几倍。Codex如果能让他们不用学编程也能”指挥”AI干活,这个市场就大得多了。

    Codex现在的能力已经超出ChatGPT的范畴——它可以构建可交互的托管网站和应用,还能根据新数据自动更新。

    新功能到底有什么用

    这次跟着500万用户数字一起公布的,还有几个实在的功能更新。最值得关注的是新的预览版本,企业客户现在已经可以用上了。

    • 支持构建可交互的托管网站和应用——不只是生成代码,而是直接跑起来
    • 支持用新数据持续更新生成的内容,不用每次都重新生成
    • 新插件生态上线,第三方工具可以接入Codex的工作流
    • 企业版支持更细粒度的权限和数据隔离控制

    有意思的是这次发布的时机。正好微软在办Build 2026大会,微软和OpenAI这种”亲密友敌”的关系,在AI圈已经不是秘密了。两边都在推自己的AI编程工具,但底层又深度合作,这种竞合关系估计还会持续很久。

    500万周活意味着什么

    500万周活,放在消费级AI产品里不算特别夸张,但Codex的用户价值密度很高。用Codex的人,通常是真的在用它干活,而不是随便玩玩。这个留存率和付费转化,应该比ChatGPT的普通用户要好不少。

    OpenAI这次强调”不只是给程序员用的”,某种程度上也是在为Codex的商业化铺路。程序员市场天花板太低,只有打进更广的知识工作者市场,这个产品才撑得起OpenAI的估值预期。

    OpenAI Codex generated document
    Codex为虚构的Blossom Widgets企业峰会生成的活动文档(图片来源:The Verge)