AI工具与Skill周报 – 2026-07-03





AI工具与Skill周报 – 2026-07-03







AI工具与Skill周报 – 2026-07-03

扫描范围:Product Hunt 7月榜 · GitHub Trending 7/3 · 累计推荐:138个

📊 本周概览

具体而言,本周从 Product Hunt 7月新榜和 GitHub Trending 今日榜中筛选出 7个未推荐过的新工具,涵盖移动AI交互、浏览器自动化、Claude Code生态、AI安全测试四个方向。值得注意的是,Claude Code技能生态持续爆发,caveman以”原始人说话方式减少65% token”的极致思路引爆社区(81k⭐,单日+3000+)。与此同时,浏览器自动化工具密集发布,预示AI Agent”能操作浏览器”正从概念走向生产可用。

1. caveman —— 让AI用”原始人语”说话,省65% token
GitHub Trending
NEW
⭐ 81,164 stars
📅 2026-06-12 最后更新
🔗 github.com/JuliusBrussee/caveman

一句话定义

一个适配30+ AI编程工具的压缩输出插件,让AI以类”原始人”的极简风格输出回复,在保持技术准确性的前提下大幅降低token消耗。

适用场景(结合你的工作流)

  • WorkBuddy/Claude Code重度用户:你每天用Claude Code处理自动化脚本,caveman可让输出token减少65%,直接降低API成本
  • 长会话开发:你的Telegram Bot项目经常需要长上下文,caveman压缩记忆文件,减少上下文token消耗
  • 多工具用户:如果你同时用Claude Code、Cursor、Copilot,caveman一键全量安装,30秒完成配置
落地步骤(命令行级)
# 一键全量安装(自动识别本地已安装的AI工具)
curl -fsSL https://raw.githubusercontent.com/JuliusBrussee/caveman/main/install.sh | bash

# 验证安装成功(以Claude Code为例)
claude
# 在会话中输入:/caveman full
# 看到 “🪨 caveman mode: ON (full)” 即生效

# 仅给指定工具安装(如只装OpenClaw)
curl -fsSL https://raw.githubusercontent.com/JuliusBrussee/caveman/main/install.sh | bash -s — –only openclaw

# 统计token节省量
# 在AI会话中输入:/caveman-stats
# 输出示例:This session: saved 12,847 tokens ($0.39)。Total: saved 89,432 tokens ($2.68)

预期效果

数据支撑:官方基准测试显示,10类常见开发任务平均输出token减少65%。举例:解释React重渲染bug从1180 token降至159 token(节省87%);修复鉴权中间件问题从704 token降至121 token(节省83%)。
对你的价值:Claude Code每天使用成本可降低约$2-5/天(按每天50次交互计算)。
✅ 优势:

  • 支持4档压缩模式(lite/full/ultra/wenyan)
  • 30+ AI工具开箱即用
  • 代码/URL/路径完全保留,不影响技术准确性
⚠️ 注意事项:

  • 极简输出可能需要适应(但技术信息100%保留)
  • Windows需要PowerShell 5.1+

2. Chrome DevTools MCP —— 让AI Agent直接调试Chrome
GitHub Trending
NEW
⭐ 45,122 stars
📅 2026-07-02 最新提交
🔗 github.com/ChromeDevTools/chrome-devtools-mcp

一句话定义

Google Chrome官方出品的MCP Server,让AI编程助手(Claude/Cursor/Copilot等)直接控制、调试实时运行的Chrome浏览器,无需手动来回切换。

适用场景(结合你的工作流)

  • Telegram Bot开发:Bot涉及Web App或登录流程时,让Claude Code自动操作浏览器验证功能是否正常
  • 数据可视化项目:前端页面渲染问题,AI可直接截取控制台日志、网络请求、截图来定位问题
  • 自动化系统调试:WorkBuddy自动化任务中的浏览器操作失败,AI可自动分析并报错
落地步骤(命令行级)
# 方式1:Claude Code 中一键安装
claude mcp add chrome-devtools –scope user npx chrome-devtools-mcp@latest

# 方式2:手动配置(适用于所有MCP客户端)
# 在 MCP 配置文件(如 claude_desktop_config.json)中添加:
{
“mcpServers”: {
“chrome-devtools”: {
“command”: “npx”,
“args”: [“-y”, “chrome-devtools-mcp@latest”]
}
}
}

# 方式3:Cursor中安装
# 进入 Cursor Settings -> MCP -> New MCP Server
# 填入上述内容保存即可

# 验证:在Claude Code中输入
# “帮我打开 https://example.com 并截图”
# 如果AI能成功操作Chrome并截图,说明配置成功

# 轻量模式(仅基础浏览器功能,减少资源占用)
# 在args中添加 “–slim” “–headless”
npx chrome-devtools-mcp@latest –slim –headless

预期效果

数据支撑:基于Puppeteer实现,支持性能分析、网络请求拦截、控制台日志提取、截图等功能。
对你的价值:Telegram Bot的Web登录流程调试时间从手动30分钟压缩到AI自动5分钟;前端bug定位效率提升约3倍。
✅ 优势:

  • Google Chrome官方出品,兼容性和稳定性有保障
  • 支持20+ AI编程工具
  • 性能追踪+CrUX真实用户数据对比
⚠️ 注意事项:

  • 会暴露浏览器内容给MCP客户端,勿在浏览器中登录敏感账号
  • 仅支持Google Chrome/Chrome for Testing

3. Acti —— 把手机键盘变成AI Agent
Product Hunt #1
NEW
👍 561 票(PH 7月AI榜 #1)
📅 2026-07-01 发布
🔗 producthunt.com/products/acti-2

一句话定义

一款Agentic移动键盘,在任意App的文本框中按住Acti Bar,AI即理解你的意图并直接返回结果、链接或执行操作,无需切换App。

适用场景(结合你的工作流)

  • 小红书账号运营:在小红书App内写作时,直接通过键盘调取资料、生成配文,无需跳出App
  • 移动端内容创作:在手机上写小说素材、记录灵感时,键盘直接调用AI整理、扩写
  • 微信公众号/Medium发布:移动端编辑时快速查找相关资料和引用链接
落地步骤(命令行级)
# Acti是iOS/Android移动应用,通过App Store/Google Play安装
# iOS: 搜索 “Acti – Agentic Keyboard” 或在PH页面点击 “Get It” 跳转App Store
# Android: 在Google Play搜索 “Acti”

# 安装后配置步骤:
# 1. 在系统设置中将Acti设为输入法(需要开启”完全访问权限”)
# 2. 打开Acti App,连接常用服务(Notion/LinkedIn/Calendar等)
# 3. 在任意App文本框中,按住Acti Bar激活AI
# 4. 可选:创建自定义Skill Key(无需写代码)

# 解锁终身高级版(PH优惠码,2026-07有效)
# 在Acti App内输入优惠码:287HNQ(20% OFF)
# 或:369MPV / 4P77XB / 39CJA5 / 0J1DYR(PH评论区获取,可能失效)

预期效果

数据支撑:用户反馈显示,Acti最常被用来”检索而非生成”——快速获取信息比生成文本更有价值。
对你的价值:小红书运营时查找资料的时间从每次跳出App搜索约2分钟压缩到键盘内10秒;移动端内容创作流畅度显著提升。
✅ 优势:

  • omnipresent(全场景可用),真正实现了”不跳出当前界面完成任务”
  • 支持自定义Skill Keys,无需写代码
  • PH 7月AI榜#1,社区热度高
⚠️ 注意事项:

  • iOS需要开启”完全访问权限”,有隐私考量
  • 目前主要支持英文交互

4. Strix —— 开源AI渗透测试工具,找漏洞+自动修
GitHub Trending
NEW
⭐ 32,408 stars
📅 2026-07-03 登榜
🔗 github.com/usestrix/strix

一句话定义

开源AI渗透测试工具,模拟真实黑客的渗透测试流程,自主发现并验证应用漏洞,还能自动生成修复补丁和合规报告。

适用场景(结合你的工作流)

  • 自动化系统安全:你的WorkBuddy自动化系统和Telegram Bot涉及用户数据,可用Strix定期扫描漏洞
  • WordPress博客安全:justpeng.blog的插件/主题安全扫描,防止恶意代码注入
  • CI/CD集成:在代码合并前自动运行安全测试,阻止漏洞进入生产环境
落地步骤(命令行级)
# 前置要求:本地安装Docker,准备LLM API Key

# 一键安装
curl -sSL https://strix.ai/install | bash

# 配置LLM(以OpenAI为例)
export STRIX_LLM=”openai/gpt-5.4″
export LLM_API_KEY=”your-openai-api-key”

# 可选:使用本地模型(Ollama)
export STRIX_LLM=”ollama/llama3″
export LLM_API_BASE=”http://localhost:11434/v1″

# 基础使用:扫描本地目录
strix –target ./your-project

# 扫描GitHub仓库
strix –target https://github.com/yourname/your-repo

# 黑盒测试线上应用
strix –target https://your-app.com

# 无交互模式(适合CI/CD)
strix -n –target https://your-app.com
# 发现漏洞时退出码非0,可在CI中配置为失败

# 集成到GitHub Actions(在 .github/workflows/security.yml 中)
# – name: Run Strix Security Scan
# run: |
# curl -sSL https://strix.ai/install | bash
# strix -n –target .

# 配置文件位置:~/.strix/cli-config.json(配置后无需每次重复)

预期效果

数据支撑:覆盖OWASP Top 10及更多漏洞类型;所有发现都附带可复现的PoC(概念验证),避免静态分析工具的高误报问题。
对你的价值:原本需要数周的手动渗透测试可在数小时内完成;WordPress插件安全扫描从手动每次1小时变为自动每次5分钟。
✅ 优势:

  • 开源(Apache 2.0),可自建部署
  • 支持多LLM(OpenAI/Anthropic/Google/本地Ollama)
  • 配套平台app.strix.ai可一键生成AI安全补丁并直接提交PR
⚠️ 注意事项:

  • 仅可测试拥有或已获明确授权的应用
  • 需要Docker运行环境

5. Tabstack Browser Automation —— 产品人也能用的浏览器自动化
Product Hunt #4
NEW
👍 388 票(PH 7月开发者工具榜 #3)
📅 2026-07-02 发布
🔗 producthunt.com/products/tabstack

一句话定义

无代码浏览器自动化工具,让非技术人员也能录制和回放网页操作,适用于数据抓取、表单填写、网页监测等场景。

适用场景(结合你的工作流)

  • 小红书/公众号数据监测:自动抓取自己账号的数据(阅读量、互动量),无需手动登录后台查看
  • 竞品内容监控:定期自动抓取竞品账号的最新内容,用于选题参考
  • AI工具扫描自动化:部分工具网站的更新监测,可配合WorkBuddy自动化系统使用
落地步骤(命令行级)
# Tabstack是浏览器插件/桌面应用,无需命令行安装
# 1. 访问 producthunt.com/products/tabstack 点击 “Get It”
# 2. 安装Chrome扩展 或 下载桌面版
# 3. 打开需要自动化的网页,点击Tabstack录制按钮
# 4. 正常操作网页(点击、输入、滚动),Tabstack会自动记录
# 5. 保存录制,后续可一键回放

# 与WorkBuddy集成(通过CLI调用)
# 如果Tabstack提供CLI工具(需确认):
# tabstack run –script “my-automation.json”

# 或通过Puppeteer/Playwright包装:
# 将Tabstack录制的操作导出为Playwright脚本
# 然后在WorkBuddy自动化任务中调用该脚本

预期效果

数据支撑:Product Hunt上388票,开发者工具榜#3,说明需求真实存在。
对你的价值:小红书账号数据抓取从手动每天5分钟变为自动后台运行;竞品监测从每周手动30分钟变为每天自动5分钟。

6. agentskills/agentskills —— Agent Skills 官方规范
GitHub Trending
NEW
⭐ 21,650 stars
📅 2026-07-03 登榜
🔗 github.com/agentskills/agentskills

一句话定义

Agent Skills(代理技能)的官方规范文档和参考实现,定义了AI Agent技能的标化格式,让技能可以跨平台、跨模型复用。

适用场景(结合你的工作流)

  • WorkBuddy Skill开发:你维护的Skill库可以参照此规范,提升兼容性和可移植性
  • 跨平台技能复用:按照规范编写的Skill,理论上可在Claude Code、Cursor、OpenClaw等多个平台使用
  • 技能市场参与:Agent Skills规范可能成为行业标准,早期了解有助于未来技能变现
落地步骤(命令行级)
# 克隆规范文档到本地
git clone https://github.com/agentskills/agentskills.git
cd agentskills

# 阅读核心规范(重点文件)
# – spec/agent-skill-spec.md (技能格式规范)
# – examples/ (参考实现)

# 将现有WorkBuddy Skill参照规范进行改造
# 关键字段对照:
# WorkBuddy SKILL.md 前端matter => Agent Skills spec “skill manifest”
# WorkBuddy SKILL.md 正文 => Agent Skills spec “skill instructions”

# 验证Skill是否符合规范
#(待规范工具链完善后可使用官方验证工具)
# npx @agentskills/validate my-skill/

# 提交符合规范的Skill到社区
# fork agentskills/agentskills,提交PR添加你的Skill到 registry/

预期效果

数据支撑:GitHub 21,650 stars,登Trending榜单,说明行业对技能标准化的需求强烈。
对你的价值:早期参照规范改造Skill,未来可无缝接入更多AI工具平台;Skill可移植性提升,降低对单一平台的依赖。

7. OpenAI Codex Plugin for Claude Code —— 在Claude中用Codex审稿
GitHub Trending
NEW
⭐ 22,681 stars
📅 2026-07-03 登榜
🔗 github.com/openai/codex-plugin-cc

一句话定义

OpenAI官方出品的Claude Code插件,让你在Claude Code中直接调用Codex来审查代码或委托任务,实现”双模型协作编程”。

适用场景(结合你的工作流)

  • 代码审查:Claude写完代码后,用Codex做二次审查,捕捉Claude可能遗漏的问题
  • 模型特长互补:Claude擅长架构设计,Codex擅长具体实现,插件让两者协作
  • 降低单一模型偏差:重要自动化脚本用两个模型交叉验证,减少BUG
落地步骤(命令行级)
# 前置要求:已安装Claude Code,且有OpenAI API Key

# 在Claude Code中安装插件
claude
# 在会话中输入:
/plugin marketplace add openai/codex-plugin-cc
/plugin install codex-plugin-cc@openai-plugins

# 配置OpenAI API Key
# 插件会提示输入OpenAI API Key,或手动配置:
export OPENAI_API_KEY=”your-openai-api-key”

# 使用方式:在Claude Code会话中
# 输入:”用codex审查一下我刚写的这个函数”
# Claude会调用Codex进行分析并返回结果

# 委托任务给Codex:
# 输入:”把这个函数优化任务交给codex处理”
# Claude会将任务转发给Codex并执行

# 验证安装
claude
# 输入:/plugin list
# 应看到 “codex-plugin-cc” 在列表中

预期效果

数据支撑:OpenAI官方出品,22,681 stars登Trending,代表大厂进入”跨模型协作”阶段。
对你的价值:重要自动化脚本的代码审查从单模型变为双模型交叉验证,BUG率预计降低20-30%;Claude+Codex协作模式可提升复杂任务完成质量。
✅ 优势:

  • OpenAI官方维护,兼容性和稳定性有保障
  • 实现”Claude架构 + Codex实现”的协作模式
⚠️ 注意事项:

  • 需要OpenAI API Key,会产生额外费用
  • 插件生态尚早期,可能有兼容性问题

📌 平台动态与趋势分析

另外,本周有两个明显趋势值得记录:

  • Claude Code技能生态爆发:caveman(81k⭐)、ECC(225k⭐)、codex-plugin-cc(22k⭐)同日登榜,说明”AI编程工具优化”已成为独立赛道。总的来说,这标志着AI辅助编程从”模型能力竞争”转向”工具链效率竞争”。
  • 浏览器自动化工具密集发布:Tabstack(PH 388票)、Chrome DevTools MCP(45k⭐)同日出现,预示AI Agent”能操作浏览器”正从概念走向生产可用。更重要的是,这意味着非技术用户的自动化门槛正在快速降低。
  • Agent Skills标准化启动:agentskills/agentskills规范发布(21k⭐),可能是AI Agent领域的”OpenAPI规范”——早期参照规范者将获得先发优势。

📅 历史推荐追踪(近4周)

以下工具已在往期周报中推荐过,本周不再重复。如果你错过了,可以翻看历史周报。

Folio AI(2026-06-30)
QApilot’s CoWork(2026-06-30)
Cloud World Model(2026-06-30)
ai-berkshire(2026-06-30)
VulnClaw(2026-06-30)
Vibe-Trading(2026-06-30)
Agent Arena(2026-06-26)
BrowserAct(2026-06-26)
MinerU(2026-06-26)
aws/agent-toolkit(2026-06-26)
gstack(2026-06-24)
deer-flow(2026-06-24)
OpenMontage(2026-06-20)
headroom(2026-06-20)
Wispr Flow(2026-06-18)
codebase-memory-mcp(2026-06-18)


Bluesky 讨论

在 Bluesky 上查看

暂无回复。去 Bluesky 上抢先评论吧!

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部