今天 GitHub 值得试玩的 10 个项目:从共享浏览器到本地模型

今天 GitHub 值得试玩的 10 个项目:从共享浏览器到本地模型

从邮箱 OSINT、共享浏览器到本地模型和 3D 网格,本期 10 个 GitHub daily 项目都给出最短试玩入口、热度快照与账号、硬件、权限和许可证边界。

如果今天只先开三个,我会选 ego-liteModlySpec Kit:一个让 agent 和你共享登录态浏览器,一个把照片变成 GPU 上的 3D 网格,一个把写代码前的规格变成可执行流程。想用几分钟做个小实验,再看 holehe;想把多个 agent、文件和外部工具拢进一个工作台,则轮到 holaOS
本期 10 个项目都来自 GitHub Trending daily。表里的「daily 新增」是这次榜单时间窗里的新增 stars;它表示当下关注度,不是项目成熟度。总 stars 和 forks 也只是快照,真正决定要不要留下来的,还是最短入口能不能跑通,以及你能不能接受它要拿到的账号、浏览器、模型或系统权限。1

先按试玩成本挑

项目先玩什么最短入口热度与主要门槛
holehe查一个邮箱在哪些网站注册过pip3 install holehePython;12,849 stars / 1,717 forks;daily 新增 427 1;只对有授权的地址使用 2
SpiderFoot做一次 OSINT 资产扫描打开 Web UI 或 CLIPython;20,946 / 3,341;daily 新增 293 1;模块多,部分数据源需要 API key 3
ego-lite让 agent 在不抢你标签页的情况下操作网站macOS 安装包或 npx skills add citrolabs/ego-liteJavaScript;10,366 / 528;daily 新增 165 1;目前只支持 macOS 4
holaOS把 agent、文件、应用和记忆放进一个桌面工作区下载后直接开始TypeScript;7,290 / 638;daily 新增 769 1;模型、OAuth 和 MCP 权限要分开看 5
Spec Kit先写规格,再让 coding agent 实现uv tool install specify-cliPython;128,517 / 11,490;daily 新增 1,160 1;需要 uv 和一个 coding agent 6
Cursor plugins给 Cursor 加一套现成的工程工作流从官方插件目录挑一个插件TypeScript;2,810 / 227;daily 新增 41 1;它是插件集合,不是独立 IDE 7
RustDesk远程控制自己的另一台电脑下载二进制版Rust;120,631 / 18,457;daily 新增 143 1;自建中继服务需要额外部署 8
Unsloth在本机运行或微调模型下载桌面版Python;71,505 / 6,449;daily 新增 501 1;模型和训练仍吃硬件资源 9
ToolJet拖拽做一个内部工具或数据面板docker run 本地启动JavaScript;39,079 / 5,263;daily 新增 132 1;AI 生成和 agent builder 属于企业能力 10
Modly把照片转成可编辑的 3D 网格下载 Release 安装包TypeScript;5,939 / 603;daily 新增 579 1;需要本地 GPU,macOS 仅支持 Apple Silicon 11

10 个值得打开的项目

1. [holehe:用一个邮箱做一轮账号存在性检查]

Python daily 新增 427 stars,总 star 12,849,1,717 forks。 holehe 的用途很窄,也因此很容易判断价值:给它一个邮箱地址,它会检查这个地址是否关联了 Twitter、Instagram、Imgur 等 120 多个网站的账号。README 说明它通过各网站的「忘记密码」流程取回公开反馈,而且不会通知目标邮箱。12
最短路径是 pip3 install holehe,然后在测试邮箱上运行 holehe test@gmail.com。它也提供 Docker 入口,可以把一次检查嵌进自己的 Python 程序。2
为什么值得玩: 这是本期反馈最短的项目之一。几分钟就能看到一个邮箱在不同站点上的公开存在性,适合做账号清理、个人数字足迹盘点,或者理解 OSINT 工具怎样把一组互不相干的网站反馈拼成线索。
注意: 这类工具只能用于你拥有、管理或明确获准检查的地址。它得到的是站点流程暴露出来的信号,不是账号归属的最终证明;网站改版、限流或反自动化策略都可能让结果失真。项目使用 GPLv3。2

2. [SpiderFoot:把 OSINT 线索串成一张调查图]

Python daily 新增 293 stars,总 star 20,946,3,341 forks。 SpiderFoot 是一个 OSINT 自动化工具,带 Web UI 和命令行入口,README 列出 200 多个模块、CSV / JSON / GEXF 导出、SQLite 后端、可视化和 YAML 规则。它可以对 IP、域名、子网、ASN、邮箱、电话、用户名和姓名做扫描,把模块之间的结果继续喂给后续模块。13
想先玩成品,可以按稳定版安装:准备 Python 3.7+,下载 v4.0 压缩包,再执行 pip3 install -r requirements.txt。它也提供 Dockerfile。部分模块不需要 API key,接入更多情报源时则要逐个配置外部服务。3
为什么值得玩: 它比单个查邮箱的工具更像一台小型调查工作台。拿自己的域名或测试资产做一次扫描,你能直观看见 DNS、证书、社交账号、开放服务和泄露线索如何互相连接。
注意: SpiderFoot 同时适合防守方盘点暴露面,也能被用于红队侦察。第一次运行只扫自己的域名、实验环境或书面授权范围;外部 API 的数据质量、速率限制和费用由各家服务决定。项目本体是 MIT 许可证。3

3. [ego-lite:让 agent 和你共用一个浏览器,但不抢同一组标签页]

JavaScript daily 新增 165 stars,总 star 10,366,528 forks。 ego-lite 把浏览器自动化做成了共享工作区:你继续使用自己的标签页,agent 在独立的 Space 里并行处理任务。它通过 ego-browser skill 暴露 snapshotfillclickwaitnavigatecapture 等页面操作,让 agent 一次写出一段 JavaScript 来完成连续动作。14
目前最快的入口是 macOS 安装包,也可以先执行 npx skills add citrolabs/ego-lite。首次运行浏览器任务时,它会引导安装应用;然后在 agent CLI 输入 /ego-browser,例如让它在独立 Space 里跟踪一个网页账号或整理一组公开页面。4
为什么值得玩: 这里的试玩点不是「让 AI 点一下按钮」,而是观察共享浏览器怎样改变任务分工。你可以自己浏览、让 agent 在旁边跑一组任务,再接管其中一个 Space;这个过程比单独启动一个无登录态的自动化浏览器更接近真实工作流。
注意: ego-lite 当前只支持 macOS,Windows 和 Linux 还在路线图中。首次启动可以迁移 Chrome 的登录态、cookies、扩展和书签,这正是它好用的地方,也是最需要谨慎的地方;只把它接给你愿意让 agent 操作的账号。README 声称浏览数据留在设备上,但自动化动作仍可能把页面内容发给你选择的 agent 或模型 provider。4

4. [holaOS:把多个 agent 变成一个可接管的桌面工作区]

TypeScript daily 新增 769 stars,总 star 7,290,638 forks。 holaOS 想解决的是「我到底该在几个 agent、几个窗口和几套记忆之间切换」:Claude Code、Codex 和内置 agent 可以并排运行,共享工具、skills、应用和一份可读写的本地记忆。它还把浏览器、Notion 等实时应用放在 agent 旁边,而不是只返回一长串聊天文本。15
最短试玩路径是下载后直接开始。README 说默认模型内置,用户也可以带入 OpenAI、Anthropic 或兼容端点的 key;Gmail、Notion、Slack、GitHub、Linear 等 50 多个集成支持一键 OAuth,任意 MCP server 也可以接入工作区。5
为什么值得玩: 它适合做一个「同一任务换三个 agent」的小测试:先让一个 agent 规划,再让另一个执行,最后让第三个检查结果。共享上下文和可接管的应用界面,能让你看见 agent 什么时候真的复用了记忆,什么时候只是把前一个窗口的内容重新说了一遍。
注意: 「local-first」描述的是工作区和记忆的存放方式,不等于所有模型调用都离线。内置模型、BYOK、OAuth 和 MCP 各自有不同的数据边界;README 还注明自托管版本采用修改版 Apache 2.0。把它连到真实邮箱、云盘或 GitHub 前,先用测试账号确认每个 agent 能读什么、写什么。5

5. [Spec Kit:把「先想清楚再写代码」变成一套 agent 流程]

Python daily 新增 1,160 stars,总 star 128,517,11,490 forks。 Spec Kit 是 GitHub 的开源工具包,主张 Spec-Driven Development:规格不再只是写完就丢的脚手架,而是直接参与实现生成。它把需求、用户故事、计划、任务和检查清单拆成一系列可以由 coding agent 执行的步骤。16
安装需要 uv。最小实验是 uv tool install specify-cli,再执行 specify init my-project --integration copilot;README 还列出了 30 多个 AI coding agent 的集成方式,并提供 specify self checkspecify self upgrade 管理 CLI。6
为什么值得玩: 选一个你已经做过的小项目,把原先散落在聊天记录里的需求重新走一遍。你会很快看到,agent 的返工究竟来自需求没写清楚、架构没定,还是验收标准缺失。它把「prompt 写得好不好」换成了更容易复盘的工程材料。
注意: Spec Kit 不会替你消除需求歧义,也不会因为生成了规格就保证实现正确。README 要求使用者检查社区扩展和第三方集成的源代码;不同 agent 的命令、上下文和权限模型也不同。先在小项目里试,不要把自动升级或自动执行直接接到生产仓库。6

6. [Cursor plugins:把工程习惯做成可安装的插件]

TypeScript daily 新增 41 stars,总 star 2,810,227 forks。 cursor/plugins 是 Cursor 官方插件集合。每个插件都是仓库根目录下的独立目录,带自己的 .cursor-plugin/plugin.json manifest;当前目录里能看到持续学习、团队协作、CLI 设计、PR review canvas、文档画布、Cursor SDK,以及 Gmail、Google Drive、Calendar 等远程 MCP 集成。17
它最适合的试玩方式不是把整个仓库读完,而是挑一个和当前工作有关的插件。例如,先试 docs-canvas 看文档能否变成可导航的架构画布,或者试 cli-for-agent,观察 agent 怎样处理参数、错误、幂等和 dry-run。官方 marketplace manifest 会列出插件,具体安装动作以当前 Cursor 客户端为准。7
为什么值得玩: 插件把「我希望 agent 遵守一套做事方式」变成了一个可复用目录。对经常换项目的人,这比每次开新会话都重新粘贴一大段规则更容易维护;对想写自己插件的人,manifest 和目录结构也提供了一个直接可读的样板。
注意: 这个仓库是插件市场和规范的集合,不是单独运行的开发环境。Gmail、Drive、Calendar、CRM 等插件会调用各自的远程 MCP 服务,OAuth、组织权限和数据保留规则不由 Cursor 仓库决定。先安装纯本地的工作流插件,再逐个审查需要外部账号的插件。7

7. [RustDesk:把远程桌面重新放回自己手里]

Rust daily 新增 143 stars,总 star 120,631,18,457 forks。 RustDesk 是用 Rust 写的开源远程桌面应用,README 的定位很直接:下载后可以开箱使用,也可以使用项目提供的 rendezvous / relay server,或者自己搭建,甚至编写自己的服务。18
试玩时优先下载二进制版,把两台自己的电脑连起来;如果想研究自托管,再进入 Docker 或源码构建路径。源码构建会涉及 Rust、Flutter 或已弃用的 Sciter、系统库和平台依赖,Linux、Windows、macOS 的安装步骤并不短。8
为什么值得玩: 它的反馈很现实:你可以在一台旧笔记本上开一个服务,在另一台机器上完成远程控制,直接比较「公共中继」和「自己掌控服务」的差别。对家庭设备、实验室机器和局域网工作站,这个入口比再注册一个商业远程桌面账号更有探索价值。
注意: 远程桌面权限本身就是高风险权限。只连接自己的设备或得到明确授权的设备,设置强认证,先确认中继、凭据和剪贴板的数据路径。README 也明确警告不得把软件用于未经授权的访问;开源客户端不等于默认已经完成你的部署安全。8

8. [Unsloth:把本地模型的运行、训练和部署放进桌面应用]

Python daily 新增 501 stars,总 star 71,505,6,449 forks。 Unsloth 提供 Windows、macOS、Linux 和 Arm64 Linux 的桌面版本,目标是让用户在本机运行、训练和部署语言、扩散、嵌入与音频模型。README 还列出 Claude Code、Codex、MCP、LoRA、QLoRA、全量微调和 GGUF 等入口。19
最快的试玩路径是从 Releases 下载对应平台的安装包;也可以在 macOS、Linux 或 WSL 执行项目提供的安装脚本,在 Windows 使用 PowerShell 安装方式。它声称支持 CPU、NVIDIA、AMD、Intel、macOS 和多 GPU 配置,但实际能跑多大的模型,仍由显存、内存、量化方式和模型许可共同决定。9
为什么值得玩: 如果你一直把本地模型理解成「下载一个文件再打开聊天界面」,Unsloth 值得用一个小模型重新体验:运行、做一次轻量微调、导出,再把它接给一个 agent。它把模型的成本、速度和可控性从云端账单里搬回了自己的机器。
注意: 本地运行不等于零成本,也不等于所有数据自动离线。训练数据、模型权利、远程访问和你接入的 agent / MCP provider 都要单独检查;训练大型模型前先确认硬件和模型许可,不要被 README 里的性能数字替代自己的基准测试。9

9. [ToolJet:十分钟拖出一个能连数据源的内部工具]

JavaScript daily 新增 132 stars,总 star 39,079,5,263 forks。 ToolJet 的 Community Edition 是一个可自托管的可视化应用构建器,提供 60 多个组件、内置 no-code 数据库、多人编辑,以及 80 多种数据库、API、云存储和 SaaS 数据源连接。它也支持在应用里运行 JavaScript 和 Python。110
想快速试试,README 给出的本地入口是 Docker:运行 tooljet/try:ee-lts-latest,把 80 端口映射出来并挂载 PostgreSQL 数据目录。也可以先用 ToolJet Cloud,再决定是否自托管。10
为什么值得玩: 找一个你平时靠表格和脚本凑出来的小工具,例如值班看板、文件浏览器或简单的工单页,用半小时把它拖出来。你会很快判断出低代码的真实收益:少写多少胶水代码,又把多少复杂度转移到了数据源、权限和部署上。
注意: README 明确把 AI app generation、AI query builder、AI debugging 和 agent builder 列为 ToolJet AI 的企业能力;不要把 Community Edition 的可视化构建器理解成所有 AI 功能都免费。项目采用 AGPLv3,接入真实数据库前还要单独配置访问控制和数据权限。10

10. [Modly:在本地 GPU 上把一张照片变成 3D 网格]

TypeScript daily 新增 579 stars,总 star 5,939,603 forks。 Modly 是一个开源桌面应用,调用本地 AI 模型把图片生成 3D mesh,支持 Windows、Linux 和 Apple Silicon macOS。它的定位和前几天那类在线图片转 3D 工具不同:这里的试玩重点是桌面工作流、GPU 运行和生成后的网格处理。111
最短入口是 Releases 的 Windows、Linux 或 Apple Silicon macOS 安装包。想看源码,可以执行 npm install,在 api 目录创建 Python 虚拟环境,安装 requirements,再运行 npm run dev;应用支持对导入网格做平滑和简化,并把优化结果写回工作区。11
为什么值得玩: 它适合用三张自己拍的物体照片做小实验:一个玩具、一个杯子和一个有复杂边缘的物件。看生成结果、平滑和减面怎样互相影响,比看一张漂亮的 demo 图更能判断它是否适合原型、资产草稿或 3D 打印前的探索。
注意: 生成完全在本机 GPU 上运行,显存和模型扩展会决定等待时间与结果质量;macOS 只支持 Apple Silicon。项目虽然有安装包,但模型扩展也有自己的仓库和运行入口,别把「能打开桌面应用」和「任何图片都能稳定生成生产级网格」混为一谈。11

今天怎么选

想马上得到一个明确反馈,先试 holeheego-liteModly:它们分别对应「查一个地址」「让 agent 操作一个页面」「把一张照片变成网格」,反馈路径短,差异也足够大。macOS 用户可以把 ego-lite 作为第一站;有合适 GPU 的人再开 Modly。
想改造开发流程,Spec KitCursor plugins 更值得先看。前者把需求和验收拆成可执行材料,后者把团队工作习惯封装成插件;它们都不会自动替你做判断,但能让返工原因更容易被看见。
想把权限和基础设施一起折腾,holaOSRustDeskUnslothToolJet 的门槛更高:它们分别会碰到 OAuth / MCP、远程桌面、模型硬件和数据库权限。先用测试账号、测试目录、只读数据库和小模型开局,再决定哪些项目值得留下。榜单告诉你哪里正在升温,真正值得收藏的,是那个最短路径跑通后仍然能解决你手边小问题的仓库。
GitHub 每日趣玩精选

GitHub 每日趣玩精选

每天从 GitHub 趋势和热门仓库中挖掘 10 个有意思、好玩的开源项目,简要介绍用途、亮点和试玩价值。

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content

  • Sign in to comment.
More from this channel