---
title: "GitHub AI 项目回溯周报｜2026-07-06 至 2026-07-12"
description: "7 月第二周，GitHub 日榜上的 AI 项目有的在给 Agent 添本事，让它读写 Office 文件、看视频；也有的在管住它，把代码关进沙箱或拦下危险命令。本期依据互联网档案馆存下的日榜补写。"
pubDate: 2026-07-12
tags: ["GitHub AI 日报", "回溯周报", "Agent Skills", "AI 安全", "MCP"]
---

这一期是 2026 年 9 月补写的。本站的 AI 日报从 2026 年 8 月 24 日才开始，之前没有记录，就按周往回补，材料是互联网档案馆存下的 GitHub Trending 日榜，每天一份。这一周每天上榜 13 到 19 个仓库，七天加起来 62 个，这里从中挑了 10 个 AI 项目。

排在前两位的都在给 Agent 添本事，OfficeCLI 让它读写 Office 文件，claude-video 让它看视频。另一头是管住 Agent，CubeSandbox 把代码关进隔离的沙箱，dcg 在危险命令执行之前拦下。腾讯云这一周有两个项目上榜，除了 CubeSandbox，还有给 Agent 做记忆的 TencentDB-Agent-Memory。

挑选的条件有三条。AI 得是项目的核心能力，存档页上的 Star 要过 1,000，到周日为止的 90 天里还有提交或发布。资源清单、教程、书的配套代码和提示词合集都不收；前面几周收过的项目，除非这一周发了主版本号升级的新版，也不再收。排序先看这一周上了几天榜，再看单日涨得最多的那天。单日增星是存档那一刻页面上显示的当天数字，每天存档的钟点不一样，只能大致比较。表里的 Star 是这一周最后一次上榜时页面上显示的总数，许可证、发布和提交记录都截至 7 月 12 日。

## 十个项目

| # | 项目 | 上榜 | 单日最多增星 | Star | 方向 |
|---|---|---|---|---|---|
| 1 | [iOfficeAI/OfficeCLI](https://github.com/iOfficeAI/OfficeCLI) | 5 天 | +1,923（07-09） | 14,797（07-11） | 给 Agent 的 Office 工具 |
| 2 | [bradautomates/claude-video](https://github.com/bradautomates/claude-video) | 4 天 | +965（07-08） | 6,405（07-09） | 让 Claude 看视频 |
| 3 | [wonderwhy-er/DesktopCommanderMCP](https://github.com/wonderwhy-er/DesktopCommanderMCP) | 4 天 | +349（07-10） | 7,862（07-12） | 终端和文件 MCP |
| 4 | [MadsLorentzen/ai-job-search](https://github.com/MadsLorentzen/ai-job-search) | 3 天 | +3,728（07-09） | 17,107（07-09） | AI 求职流程 |
| 5 | [kyutai-labs/pocket-tts](https://github.com/kyutai-labs/pocket-tts) | 3 天 | +655（07-09） | 6,734（07-09） | CPU 语音合成 |
| 6 | [TencentCloud/CubeSandbox](https://github.com/TencentCloud/CubeSandbox) | 2 天 | +665（07-07） | 8,689（07-08） | Agent 沙箱 |
| 7 | [TencentCloud/TencentDB-Agent-Memory](https://github.com/TencentCloud/TencentDB-Agent-Memory) | 2 天 | +134（07-10） | 8,392（07-11） | Agent 记忆 |
| 8 | [google-labs-code/stitch-skills](https://github.com/google-labs-code/stitch-skills) | 2 天 | +117（07-11） | 6,880（07-11） | Stitch 设计技能 |
| 9 | [alirezarezvani/claude-skills](https://github.com/alirezarezvani/claude-skills) | 1 天 | +611（07-06） | 20,921（07-06） | 技能大合集 |
| 10 | [Dicklesworthstone/destructive_command_guard](https://github.com/Dicklesworthstone/destructive_command_guard) | 1 天 | +444（07-12） | 2,316（07-12） | 拦截危险命令 |

## 逐个看

### 1. [iOfficeAI/OfficeCLI](https://github.com/iOfficeAI/OfficeCLI)

OfficeCLI 是单个二进制文件的命令行工具，让 AI Agent 读写 Word、Excel 和 PowerPoint，不用装 Office。文档里每个元素都有固定路径，比如 `/slide[1]/shape[2]`，命令都能输出 JSON，出错时返回错误码和修改建议，Agent 可以自己纠正。README 最看重内置的渲染引擎，能把文档渲染成 HTML 或 PNG，Agent 改完一页看一眼，就知道标题有没有溢出、两个形状有没有叠在一起。给 Agent 装它也省事，把官网上那份 SKILL.md 的地址贴进对话，Agent 读完会自己装好。

这一周它发了六个版本，到 7 月 10 日是 v1.0.135。两百多次提交里大多是修复，其中一大半是 Excel 的细节，比如读布尔值时要显示成 TRUE 或 FALSE。README 自称是第一个、也是最好的为 AI Agent 设计的 Office 套件，同在 iOfficeAI 名下的桌面应用 AionUi，底层用的就是它。许可证是 Apache-2.0。

### 2. [bradautomates/claude-video](https://github.com/bradautomates/claude-video)

claude-video 是一个叫 `/watch` 的技能，让 Claude 能看视频。贴一个链接或本地文件，再提一个问题，它先用 yt-dlp 找现成的字幕，没有字幕才下载音频交给 Whisper 转写；画面用 ffmpeg 抽帧，再让 Claude 把每一帧当图片读。README 列的用途有拆解别人视频的开头、看录屏找 bug、把一个系列的视频整理成笔记。

README 花了不少篇幅讲省 token。图片是主要开销，所以按视频长度给帧数设了上限，超过 10 分钟最多 100 帧，用户指定时间段时帧会更密。抽出来的帧还要去重，每帧缩成 16×16 的灰度图，和上一张保留下来的帧比平均亮度差，差得太少就丢掉。这一周仓库没有提交，最近的 v0.2.0 是 7 月 1 日发的。许可证是 MIT。

### 3. [wonderwhy-er/DesktopCommanderMCP](https://github.com/wonderwhy-er/DesktopCommanderMCP)

Desktop Commander 是一个 MCP 服务器，让 Claude 这类客户端在你的电脑上跑终端命令、管理进程、搜索和编辑文件，Excel、PDF 和 Word 也能直接读写。README 的卖点之一是用客户端自带的订阅额度，不按 API token 付费。所有工具调用都记日志，日志满 10MB 自动轮转。

README 列功能时写着防符号链接穿越、带防绕过的命令黑名单，安全警告那一节却说，目录限制和命令拦截都能用符号链接、命令替换、绝对路径等办法绕过去，允许目录的设置也只管文件操作、不管终端命令，要真隔离得用 Docker 版。它还提醒改配置要另开一个对话，因为 Claude 碰到访问限制时，有时会自己去改允许的目录。7 月 9 日的 v0.2.44 改了写文件的默认行为，往已有内容的文件里写，必须说明是追加还是覆盖，之前漏了这个参数会整篇覆盖。许可证是 MIT。

### 4. [MadsLorentzen/ai-job-search](https://github.com/MadsLorentzen/ai-job-search)

ai-job-search 是一套建在 Claude Code 上的求职流程。先 fork 一份，填好自己的资料，再让 Claude 评估职位、改简历、写求职信、准备面试；7 月 9 日的存档里它有 5,071 个 fork，接近 Star 的三成。`/apply` 由一个 Agent 起草，另开一个上下文干净的审稿 Agent 去查这家公司、挑毛病，再回头修改。简历和求职信编译成 PDF 以后，Claude 看着成品反复调，直到简历正好两页、求职信正好一页。README 写明不编造技能和经历。

作者是地球物理学家，README 说他 2025 年底被裁，做了这套工具给自己求职，投了 69 份、拿到 20 个初面，2026 年 6 月入职做 AI 工程师。这段经历是 7 月 12 日才写进 README 的。职位搜索的技能是照着丹麦的招聘网站做的。这一周五十多次提交里有不少来自外部贡献者，其中一个加了不限国家的职位搜索技能。许可证是 MIT。

### 5. [kyutai-labs/pocket-tts](https://github.com/kyutai-labs/pocket-tts)

pocket-tts 是 Kyutai 的语音合成模型，主打在 CPU 上跑，不用 GPU 也不用调接口，pip 装上、调一个函数就能出声音。README 列的数字是 1 亿参数，首段音频两百毫秒左右出来，在 MacBook Air M4 的 CPU 上约为实时速度的 6 倍，只占两个核。它支持声音克隆，能说英语、法语、德语等六种语言，多长的文本都能处理。README 还说试过放到 GPU 上，因为批大小是 1、模型又小，没有比 CPU 快。

这一周仓库没有提交，最近的 v2.1.0 是 5 月 4 日发的。README 列了一长串别人做的移植，浏览器里跑的 WebAssembly 版本、C++ 和 C# 的实现都有。禁止用途写得具体，未经明确而合法的同意，不得克隆或冒充别人的声音。许可证是 MIT。

### 6. [TencentCloud/CubeSandbox](https://github.com/TencentCloud/CubeSandbox)

CubeSandbox 是腾讯云开源的 AI Agent 沙箱服务，基于 RustVMM 和 KVM，每个沙箱有自己的客户机内核，不和宿主共用内核，用来跑大模型生成的不可信代码。README 说创建一个沙箱平均不到 60 毫秒，每个实例的额外内存开销不到 5MB，接口兼容 E2B 的 SDK，改一个环境变量里的地址就能迁过来。密钥放在沙箱外的凭据库里，Agent 照常调外部 API，密钥不会进沙箱、模型上下文和日志。

7 月 3 日的 v0.5 加了自动暂停，闲着的沙箱会挂起，下次请求再唤醒。7 月 11 日又发了 v0.5.1，此前连出了十二个候选版，这一版把自动暂停的协调拆成独立的控制面服务，还给宿主机挂载路径加了白名单，堵住任意挂载宿主目录的口子。许可证文件写明主体用 Apache-2.0，附带的第三方组件各按各的许可。

### 7. [TencentCloud/TencentDB-Agent-Memory](https://github.com/TencentCloud/TencentDB-Agent-Memory)

TencentDB-Agent-Memory 也来自腾讯云，给 AI Agent 加长期记忆和短期记忆。长期记忆分四层，从原始对话、原子事实、场景一直到用户画像，平时用上层的画像，需要细节再往下查。短期记忆针对长任务里冗长的工具日志，全文挪到外部文件，上下文里只留一张带节点编号的 Mermaid 图，要核对细节时按编号找回原文。README 的快速上手只讲本地模式，默认用 SQLite，不依赖云端的记忆服务。

README 说接进 OpenClaw 以后，token 用量最多降 61.38%，PersonaMem 的准确率从 48% 提到 76%，这些都是它自己的测试。这一周仓库没有提交，最近的正式版是 6 月 11 日的 v1.0.0。许可证文件开头是一段腾讯的声明，后面是 MIT 条款。

### 8. [google-labs-code/stitch-skills](https://github.com/google-labs-code/stitch-skills)

stitch-skills 是 Google Stitch 的一组技能和插件，按 Agent Skills 开放标准写，Codex、Antigravity、Gemini CLI、Claude Code 和 Cursor 都能装，前提是先配好 Stitch 的 MCP 服务器。技能分设计、构建和工具三组。设计组能把现有的前端代码转成 Stitch 设计稿，也能从源码里抽出一份 DESIGN.md；构建组把 Stitch 的界面转成 React 或 React Native 组件，还能用 Remotion 生成项目的演示视频。

同在 google-labs-code 名下的 design.md 出现在 6 月 22 日至 28 日那一期，这里有好几个技能围着 DESIGN.md 文件转，上传、抽取、生成都有。这一周仓库只有两次提交，最近的 v1.0 是 5 月 18 日发的。许可证是 Apache-2.0。

### 9. [alirezarezvani/claude-skills](https://github.com/alirezarezvani/claude-skills)

claude-skills 是一个大合集，README 开头说有 358 个技能，覆盖工程、营销、合规、高管顾问等十几个领域，Claude Code、Codex、Gemini CLI 等 13 种编码工具都能用。每个技能带 SKILL.md、Python 脚本和参考文档，脚本只用标准库。README 里的数字前后对不上，转换脚本那一节写的是 345 个技能，开头还写着 5,200 多个 Star，存档页上它这一周的 Star 是 20,921。

仓库里带了一个技能安全审计工具，装别人的技能之前，可以先扫一遍有没有命令注入、数据外传、提示词注入这类风险。这一周仓库有三十多次提交。7 月 8 日从微软的 SkillOpt 项目搬进来一个叫 SkillOpt-Sleep 的技能，之后几天的提交多在逐轮修审查里发现的问题。最近的正式版是 5 月 28 日的 v2.9.0。许可证是 MIT。

### 10. [Dicklesworthstone/destructive_command_guard](https://github.com/Dicklesworthstone/destructive_command_guard)

destructive_command_guard 简称 dcg，是给 AI 编码 Agent 装的钩子，在命令真正执行之前拦下 `git reset --hard`、`rm -rf ./src` 这类会毁掉未提交工作的操作，说明为什么拦、有什么更稳妥的做法。README 说它分得清数据和执行，`grep "rm -rf"` 放行，`rm -rf /` 拦下；默认规则管 git 和文件系统，另有五十多个规则包覆盖数据库、Kubernetes 和几家云服务。超时或解析出错时一律放行，不卡工作流。

它只在 7 月 12 日上榜一天，那天排在日榜第一。这一周的提交修了发给 Codex、Copilot CLI 和 VS Code Copilot Chat 的拒绝消息格式。README 的许可证一节只写了 MIT，那天的许可证文件却在 MIT 条款后面加了一段附款，不授予 OpenAI、Anthropic 及其关联方任何权利，也不许把它或衍生作品提供给这些公司，条款里的使用连纳入训练语料和评测都算在内。按我的理解，只看 README 会以为它是普通的 MIT 项目，用之前最好读一遍许可证全文。

## 几条线索

这一周好几个项目靠一份技能文件发出去。OfficeCLI 把 SKILL.md 放在官网，贴给 Agent 就能自装，`officecli install` 还会把技能装进本机检测到的每个编码 Agent；claude-video 和 stitch-skills 都能用 `npx skills add` 装进支持 Agent Skills 的各种 Agent。claude-skills 一个仓库同时供 13 种工具用，给 Hermes 和 Mistral Vibe 的版本直接沿用 agentskills.io 的 SKILL.md 格式，不用转换。

Agent 能动手以后，怎么管住它，有三个项目给了不同的答案。dcg 在命令执行前拦；CubeSandbox 把代码关进有独立内核的沙箱，这一周的 v0.5.1 还给宿主机挂载路径加了白名单。Desktop Commander 把自己的短板写进了 README，命令黑名单能被绕过，真要隔离就用 Docker 版，7 月 9 日的版本也收紧了写文件的默认行为。

腾讯云的两个项目都照顾到了 OpenClaw。CubeSandbox 的 AgentHub 能一键开出 OpenClaw 助手，TencentDB-Agent-Memory 是 OpenClaw 和 Hermes 都能装的记忆插件，README 里的测试也拿 OpenClaw 做对照。两者的许可证文件写法也一样，先是一段腾讯的声明，后面接标准条款。

## 来源

互联网档案馆存下的 GitHub Trending 日榜，每天一份。

- [7 月 6 日](https://web.archive.org/web/20260706125131/https://github.com/trending)
- [7 月 7 日](https://web.archive.org/web/20260707114654/https://github.com/trending)
- [7 月 8 日](https://web.archive.org/web/20260708104826/https://github.com/trending)
- [7 月 9 日](https://web.archive.org/web/20260709121522/https://github.com/trending)
- [7 月 10 日](https://web.archive.org/web/20260710153052/https://github.com/trending)
- [7 月 11 日](https://web.archive.org/web/20260711102212/https://github.com/trending)
- [7 月 12 日](https://web.archive.org/web/20260712120339/https://github.com/trending)

各项目的许可证、发布、提交和 README 内容，取自 GitHub 上对应仓库截至 2026 年 7 月 12 日的历史记录。
