OpenClaw部署指南最新更新
俄罗斯黑客利用越狱后的Gemini窃取管理员凭证并盗空加密货币钱包
一名讲俄语的攻击者利用越狱后的 Google Gemini 实例,开展了一项为期五年的以 MAGA 为主题的影响行动,破解了 WordPress 管理员凭据,并清空了至少一名受害者的加密货币钱包,所有这些都几乎零成本地使用了窃取的 API 密钥。 2026 年 5 月,TrendAI™ 研究揭露了名为“bandcampro”的威胁行为者的完整运营基础设施,曝光了一项自 2021 年以来一直活跃的、…...- 0
- 0
Google 推出 OKF:AI 知识库终于开始有“通用格式”了
“Karpathy 的 LLM Wiki 解决的是"知识如何复利",Google 的 OKF 解决的是"知识如何流通"。Google Cloud 六月中旬发了一篇文章,介绍 Open Knowledge Format,简称 OKF。光看标题,很容易把它当成又一个企业数据目录标准。文章发在 Google Cloud Data Analytics 频道,例子也全…...- 0
- 0
4.4 万 Star!这个开源项目,让 AI Agent 少读 90% 的”废话”
你有没有过这种体验:让 AI 编程助手帮你查个 bug,它先 grep 一遍代码,再 cat 十几个文件,然后翻一堆日志——一个会话下来,十几万 token 没了,账单蹭蹭往上涨,可它真正用到的信息,可能还不到十分之一。这不是你的错觉。AI Agent 真正"吃 token"的,往往不是你提的问题,而是它在工具调用里读进来的一大堆噪声。今天聊一个专门治这个毛病、在 GitHub…...- 0
- 0
14 个开源项目、11 个零权限 RCE——这个 AI 审计系统开放公开挑战了
一个大胆的问题 如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干预,累计发现了数千条安全漏洞,其中 11 条是无需任何认证就能远程接管服务器的零权限 RCE——你信吗? 大多数人的第一反应是不信。数字太大了,听起来像吹牛。 但如果这个系统随后做了一件事:把所有漏洞描述锁进密码学哈希里提前公开,拿出三万元悬赏全球安全研究者来找它的遗漏——找到一个赔你一万,你还觉得它在吹吗?…...- 0
- 0
这家全球排名第 9 的 AI Lab,API 完全免费…
前两天凌晨,我刷到一条消息,人直接精神了。 一家全球排名第9的AI Lab,悄悄把自己三个核心模型全免费了。 文本、图片、视频,全都免费。没跟你玩虚的,不是什么阉割版、限频版,注册就能用。 这是什么操作?这风格不太熟悉呢,一看果然不是咱们国内的。这个来自新加坡的团队,还是个狠角色啊,三个模型一起发力,还都能拿到国际榜单背书。 最近网上讨论度也很高。 今天这篇就通过实测看看是不是真实免费,真的可以用…...- 0
- 0
90%的站长还在做关键词,已经输在起跑线了
这是三木公众号的第330篇原创文章 你辛辛苦苦写的内容,正在被AI"无视" 我问你一个问题:你上次用Google搜东西,是直接点进某个网站,还是直接看了AI给你总结的那段话就关掉了? 大多数人,是后者。 这就是现在最残酷的现实——你精心优化的文章,用户根本没有机会看到,因为AI已经帮他们"消化"完了。 这两年我一直在观察一件事:为什么有些站长的内容被AI反复…...- 0
- 0
Hermes Agent 保姆级安装教程(Windows / macOS / Linux)
PKM SYSTEMHermes Agent 保姆级安装教程(Windows / macOS / Linux)如果你在找一个能跑在本地的 AI Agent——能连 Telegram、Discord、Slack,能调浏览器,能挂 MCP 服务,还能自己设定时任务——那 Hermes 是目前开源选项里完成度最高的一个。但它的安装对新手不够友好。尤其 Windows 用户,坑多。这篇教程把三个平台的安装…...- 0
- 0
92K Star!TypeScript大神Matt Pocock把自己用的AI Agent技能全开源了,第一条就让人服气
你是不是也有过这种经历:让AI帮你重构代码,它二话不说动了几十个文件,跑起来全红;让它写需求它直接开始写代码,写完发现方向是错的;每次新开对话都要像教新人一样重新教它一遍项目里的术语和约定。Matt Pocock 把自己日常用的 AI Agent 技能全开源了,不是"Vibe Coding"那套,是实打实的工程方法论。Matt Pocock 这个名字,搞 TypeScript…...- 0
- 0
3个白嫖 GPT-5.5 / Claude 4.7 的渠道 + 避坑指南(2026实测)
最近 GPT-5.5 和 Claude 4.7 相继发布,官方订阅一个月 20 美元起步,对学生党和轻度用户并不友好。下面整理 3 个能免费用到这两个顶级模型的渠道,操作步骤、优缺点、注意事项一次说清,按需取用。一、freemodel — 注册送 1 个月 Pro会员官方网址: https://freemodel.dev/invite/FRE-8b88015d适用模型: GPT-5.5操作步骤打开…...- 0
- 0
别急着卸载 OpenClaw——这套组合拳,让它真正帮你干活
最近AI圈最火的事情是什么?DeepSeek V4仿佛一夜之间,大家的注意力又从Agent回到基础模型,其实在这背后是Token的消耗。你换个角度看就会发现,所谓的「Token革命」,本质上是大家被Token账单逼急了。最先被压垮的是谁?是Agent。说一个事实:OpenClaw 确实在退潮。今年1月它还是GitHub上增长最快的开源项目,25万star,人人都在聊。现在最常见的吐槽变成了:装了,…...- 0
- 0
AI渗透测试工具 – Shannon
导语:传统渗透测试往往一年才进行一次,这期间你的应用可能已经引入了大量漏洞。Shannon这款AI渗透测试工具的出现,直接把漏洞利用成功率干到了96.15%,在OWASP果汁店靶场一次性发现了20+关键漏洞。条条大路通shell,这次是AI在帮我们开路。一、Shannon是什么Shannon是一名AI渗透测试员,跟那些只会喊"可能有漏洞"的扫描器完全不同。它的核心理念是:只输出…...- 0
- 0
12 天 4.2K 的 Star,我的 GPT-image2 开源项目火了!
注:本文采集自“苍何”老师的公众号。此文仅供分享,如有侵权自联系博主! 大家好,我是苍何。 说实话这几天都挺郁闷的,放假 5 天就有 4 天在医院。 我家娃一生病起来,就不要爸爸,只要妈妈,我就只能干些辅助工作。 看看针啊,拿拿药啊啥的。 其他时间,我就拿着手机连上我的 Mac mini,指挥 Codex 帮我搜集提示词,并迭代 GPT-image 2 开源项目。 我今天去看了下,现在已经 4.2…...- 0
- 0
Agent 会自己长出技能?聊聊 Hermes 的技能进化机制
Agent 开发的几乎都绕不开一个念头:智能体能不能越用越聪明?具体来说,能不能做到:把做过的事自己沉淀下来用户下次不用再把同一套流程教一遍Hermes 对这个问题的处理没有往玄学上飘,也没吹嘘自己在后台偷偷训练新模型。它做得很朴素,也很工程化:每当 Agent 在任务里摸索出一套可以复用的做法,就通过 skill_manage 把这套做法写回本地技能文件。下次遇到类似任务,再把它拿出来继续用、继…...- 0
- 0
网络安全 · 渗透测试 · 攻防对抗 · 红蓝对抗 · AI Agent Skills 集合
AI Agent Skills OpenClaw SecSkills 是一个专门为网络安全从业人员、渗透测试工程师、红蓝对抗团队整理的 AI Agent Skills 集合。 🛡️ 网络安全 · 渗透测试 · 攻防对抗 · 红蓝对抗 · AI Agent Skills 本项目基于 OpenClaw 框架,将传统安全工具与 AI Agent 能力相结合,让安全测试更智能、更高效。作者:Batman0…...- 0
- 0
draco-skills-collection工具仓库
Draco Skills Collection 一个面向内容生产、飞书协作、公众号发布、多媒体自动化和代码视频制作的工具仓库。(原作者:dracohu2025-cloud) 这里收的东西,目标都很直接: 能单独看懂 能尽快跑起来 能在真实工作流里省时间 如果你想要的是“讲一堆概念”,这仓库不合适。这里更像一排已经接好电的工具台。 仓库里有什么 目前主要包括这些目录: 目录 适合做什么…...- 0
- 0
一个英语单词学习skills开源啦~
感谢文章的原作者把英语单词学习短视频生成的skill开源,本文只是抛砖引玉可以让更多的好用的、惠及大众的AGENT和SKILL等给大家带来更多生活和工作上的便利! 文末附下载地址 如何使用? 直接把上面的Github仓库链接喂给你的Agent(Hermes、龙虾、Claude Code、Codex、OpenCode都可以),让它安装好之后(需要火山引擎豆包TTS2.0的密钥和令牌),直接给出一个…...- 0
- 0



















