A personal collection of an AI product manager.
Let's face the future together and embrace the AIGC era.

9/26 开源速递:管住一群 Agent、A 股研究台、Vault 开源分支

今天的榜单很有意思。六个仓库里有四个都在回答同一个问题:手上的 AI Agent 越来越多,怎么把它们管住。剩下两个一个是 A 股研究工具,一个是 Vault 的开源分支。

我按老规矩写:它解决什么问题、适合谁、坑在哪。星数是 9 月 26 日上午在仓库页看到的,只是个大概。

1. paperclipai/paperclip:把一群 Agent 当成一家公司来管

paperclip

约 8.5 万星,MIT 协议。它的定位是 Agent 的编排管理台。Claude Code、Codex、Cursor、OpenClaw 这些 Agent 接进来以后,你可以给它们派工单、定预算、设审批,按计划或者按 webhook 叫醒它们干活,每一步都有审计记录。

我觉得最实用的是预算上限。按 Agent、项目、模型分别记账,超了预算就自动暂停,这正好对上很多人让 Agent 无人看管、结果循环跑了一晚上的教训。

适合同时开着一堆 Agent、已经分不清谁在干什么的人。README 自己也说,只用一个 Agent 的话大概用不上它。想先试一下可以跑:

npx paperclipai onboard --yes

要注意三件事。第一,匿名遥测默认是开的,不想要可以关掉。第二,本地默认模式不做登录认证,千万别直接暴露到公网。第三,它本身免费,但它调度的每个 Agent 都在花你自己的模型费用。

2. anthropics/claude-plugins-official:Claude Code 自带的插件目录

claude-plugins-official

约 3.7 万星。这是 Claude Code 内置的官方插件市场背后的目录仓库。你第一次打开 Claude Code,它就已经被加上了,在插件面板里浏览、安装的就是这里列的东西。

真正要看清楚的是,「官方目录」不等于「官方出品」。我数了一下目录文件,三百多个条目里 Anthropic 自己维护的只有几十个,其余大部分来自合作方和社区。README 开头就写明了,Anthropic 不控制也不验证插件里带的 MCP 服务器和其他软件,也不保证它们以后不会变。

插件能跑 hooks 和 MCP 服务器,也就是用你的权限在本机执行第三方代码。所以装之前还是要看一眼作者和内容,自动更新也要想清楚要不要开。另外,每多装一个插件,每轮对话都会多占一些 token。许可证也是分开算的,仓库的 Apache-2.0 不代表每个插件都是这个协议。

适合所有 Claude Code 用户,把它当成一个相对靠谱的起点,而不是免检清单。

3. mattpocock/skills:给认真写代码的人的 Agent 技能包

mattpocock/skills

约 27 万星,这个数字对一个技能包来说确实夸张,不过星多不等于适合你。作者 Matt Pocock 的想法是,别让一整套框架替你包办流程,而是给你一组小而可改的技能,自己组合。

我最喜欢的是 grill-me 这一类:在动手之前让 Agent 反复追问你,把需求问清楚。另外还有 TDD、分阶段排查 bug、代码审查、架构梳理、拆需求成工单等。它想解决的是 Agent 常见的四个毛病:没听懂需求、话太多、写的代码跑不通、代码越写越乱。

适合用 Claude Code、Codex、Cursor 做正经工程的人,尤其是认同测试先行的人。上手很快:

npx skills@latest add mattpocock/skills

Claude Code 用户也可以直接从官方插件市场装。两种装法只能选一种,都装的话每个技能会出现两份。它本质上是提示词和流程文件,效果取决于你用的模型,追问和并行审查也会多花不少额度。有些技能会往你的 GitHub 或 Linear 里建工单,接之前要心里有数。

4. androoAGI/starnet:像素风的本地多 Agent 桌面工作台

starnet

约 500 星,今天最小的一个,但我挺想让大家看看。它把多 Agent 工作台做成了一个像素风空间站:房间是按能力分的团队,走廊是 Agent 之间的交接通道,摆的物件就是真实授权的能力。作者强调画面反映的是真实运行状态,不是装饰动画。

功能也不算玩具。每个 Agent 有独立的工作区、记忆和权限,可以接 OpenRouter 或各家账号,也能用 Ollama 本地模型免费跑。还能通过 Telegram、Discord、Slack 远程聊,离开时让它们在限定范围内继续干活,回来看日志。

适合想要一个可视化、带点游戏感的本地 Agent 桌面应用的个人用户,从 OpenClaw 迁过来也方便。

坑也很明显。它还是早期版本,Windows 测得最多,macOS 覆盖少,Linux 不在公开支持范围里。这基本是个人项目,长期维护有不确定性。代码是 MIT,但名字、logo 和美术素材不授权,fork 的话要全部换掉。

5. shy3130/tick-stock-panel:自己搭的 A 股研究台

tick-stock-panel

约 5100 星,MIT 协议。它是一个自托管的 A 股选股、盯盘、回测工作台,用 Docker 在本地跑。内置二十多个选股策略,回测会算上 T+1、手续费和滑点,盘中异动可以弹窗、语音或者推送到飞书。也能接任何兼容 OpenAI 接口的大模型来做个股分析和盘后复盘,AI 助手只能读数据,不给买卖指令。

我欣赏它对自己的边界说得很清楚:不对标同花顺,不做 AI 荐股,不接券商,也不能实盘下单。仓库里有一个模拟盘,用的是虚拟资金。

适合懂一点量化、想在自己电脑上搭研究环境的人。想找一键赚钱工具的,这个不是。

坑主要是数据。免费模式只有历史日 K,分钟级和实时数据要买第三方数据源的付费档位,所以「零运维」不等于零成本。开了 AI 功能后,你的提问和自选股会发给你配置的大模型服务商。服务默认监听所有网卡,放到公网前一定要设访问密码。

再提醒一句:这个项目和本文都不构成任何投资建议。回测结果不等于实盘收益,历史表现也不代表未来。

6. openbao/openbao:Vault 改协议之后的社区开源分支

openbao

约 7700 星,MPL-2.0 协议。2023 年 HashiCorp 把 Vault 改成了非开源的 BUSL 协议,社区从 Vault 1.14 社区版分了出来,就是 OpenBao。现在它在 Linux 基金会旗下的 OpenSSF 里,由社区治理。

它做的事和 Vault 一样:集中管理数据库密码、API key、证书和加密密钥,有认证、授权策略和审计。项目承诺和 Vault 保持 API 兼容,大部分现有客户端应该能直接用。

适合要自托管密钥管理、又对许可证合规比较在意的运维和平台团队。只想管几个 API key 的个人开发者,用它就太重了。

迁移前要看清三点。一是官方只测过从 Vault 1.14.1 社区版迁过来,更新的 Vault 和企业版都不保证能直接迁。二是存储后端只剩 Raft 和 PostgreSQL。三是云厂商相关的集成被砍掉了,我在它当前的文档里没看到 AWS、GCP、Azure 的密钥引擎,README 里的 AWS 例子应该是从 Vault 带过来的旧描述。另外它没有商业公司兜底,出了问题主要靠社区。


Like(0) 打赏
未经允许不得转载:AIPMClub » 9/26 开源速递:管住一群 Agent、A 股研究台、Vault 开源分支

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

Verified by MonsterInsights