Spritely:DeepSeek Harness 的桌宠精灵与个性化壁纸插件

Spritely 是一个跑在 deepseek-harness Web 界面里的浮动小精灵。它盯着 agent 的一举一动——待命、思考、写代码、调工具、等你确认、报错、收工——然后做出对应的表情和动作。眼珠会跟着你的鼠标转,可以被拖到任意角落,还能换角色、换背景。

这个项目完整走完了一条「dsh 客户端插件」的开发—独立化—分发链路,过程中踩了不少坑。这篇文章把三件事讲清楚:它怎么工作、怎么开发、怎么安装

项目地址github.com/wang-junjian/spritely

一、它是什么,能做什么

一句话:把 agent 的「内心活动」可视化。agent 长时间跑任务时,你盯着终端只能看到文字流,很难一眼判断它现在在干嘛、是不是卡住了。Spritely 用一个小精灵把状态翻译成表情和动作。

dsh(DeepSeek Harness)客户端 UI 插件开发指南

面向第一次接触 dsh 的开发者。读完本文你将能:理解 dsh 插件的运行原理、照着完整流程从零写一个 UI 插件、避开主题/背景/测试等高频坑。

全文以正在开发的 Spritely(精灵插件)为贯穿案例。

1. 心智模型:一句话理解 dsh 插件

dsh(DeepSeek Harness)是一个基于 Cordis 依赖注入框架的插件系统。一个"插件"就是一个可复用的功能单元,通过声明自己需要哪些服务、提供哪些能力,被宿主(host)动态加载和组合。

客户端 UI 插件而言,一句话概括:

你在写一个 React 组件 + 一份状态源 + 一段注册逻辑。宿主负责在合适的时机、合适的位置把它挂载进界面,并通过"注入面"(inject face)把服务递给你。

一个 UI 插件(如右下角的精灵)由三样东西组成:

组成 作用 在 ui-sprite 里对应
组件 画出来的东西 SpriteMascot.tsx(SVG 精灵 + 菜单 + 面板)
状态源 组件读的数据(可观察) sprite-state.ts / background-source.ts
注册逻辑 告诉宿主"挂哪、需要什么" client/index.tsapply / inject

2. 工作原理:插件是怎么被加载的

2.1 双端结构(node 端 / client 端)

机器人的“安卓时刻”:具身智能爆发背后的5个颠覆性真相

引言:越过“莫拉维克悖论”的物理鸿沟

在硅谷的咖啡馆和波士顿的实验室里,一个共识正在变得震耳欲聋:2025-2026年将是具身智能(Embodied AI)与世界模型的爆发元年。

过去两年,大语言模型(LLM)向世界展示了“数字大脑”的极限。它们能写出惊世骇俗的论文,却在“莫拉维克悖论”(Moravec's Paradox)面前碰了壁——对人类而言极其困难的高智力任务(如微积分),AI手到擒来;但对人类而言本能级的物理感知(如在风中接住一片落叶),AI却举步维艰。

斯坦福教授李飞飞曾精辟地指出:“大语言模型是‘黑暗中的文字匠人’,能言善辩却脱离现实;而世界模型则是‘观察与行动者’。”从“数字脑”进化到“物理体”,这场关于机器人的“安卓时刻”并非简单的硬件改良,而是底层逻辑的彻底重构。以下是隐藏在具身智能浪潮背后的五个颠覆性## 真相。

真相一:“复仇者联盟”的奇袭——开源大脑为何能击败谷歌?

在机器人领域,规模(Scaling)并不是唯一的真理。2024年6月,开源模型 OpenVLA 的问世让业界大跌眼镜:这个仅有 70亿 参数的模型,在29项操作任务中的成功率竟然比拥有 550亿 参数的谷歌 DeepMind 旗舰模型 RT-2-X 高出了 16.5%。

这场胜利源于一种精妙的“三人小团队”架构:

  • DINOv2(眼睛A):负责理解复杂的空间几何关系。
  • SigLIP(眼睛B):专门负责抓取语义信息和物理常识。
  • Llama2(大脑):作为指挥官,将两双眼睛捕捉到的信息融合并进行逻辑推理。

告别摩尔定律?华为发布“韬(τ)定律”:芯片进化的下一个十年已来

韬(τ)定律(Tau Scaling Law)由华为半导体业务部总裁何庭波在 2026 年 IEEE 国际电路与系统研讨会(ISCAS 2026)上正式提出,是指导后摩尔时代半导体与电子系统演进的新核心原则。

1. 引言:一个时代的终结与新逻辑的诞生

半导体行业曾长期生活在摩尔定律的金色余晖下。通过几何比例缩放(Geometric Scaling),我们习惯了晶体管每隔18-24个月就缩小一倍的神话。然而,当物理极限的铁幕落下,单纯依赖光刻机压榨空间的路径正步入死胡同。过去六年,在全球半导体产业因热量与复杂性陷入“饱和区”的焦虑时,华为在重压之下,于2026年东海岸技术峰会上抛出了一枚震撼弹——“韬(τ)定律”(Tau Law)。

这不仅仅是一次技术更新,更是一场认知的范式转移:芯片的演进逻辑正从 “空间(几何)缩放”转向“时间(延迟/频率)缩放”。华为正试图告诉世界,当城市的平面扩张(平面集成)遭遇边界时,唯一的出路是向天空索取空间,将“城市蔓延”转变为“摩天大楼架构”。

2. 核心突破:从“空间缩放”转向“时间缩放” (Tau Law)

“韬(τ)定律”的核心逻辑建立在一个深刻的哲学基础上:空间与时间是同一枚硬币的两面。在半导体领域,几何缩放的终极目的,始终是为了缩短电信号运行的时间。

华为指出,即便物理尺寸的缩小趋于停滞,我们依然可以通过优化时间尺度(Time Scaling)来驱动进化

基于 Strix 多智能体的深度代码审计能力评估

为进一步提升公司代码安全自动化防护能力,研发中心围绕Strix多智能体网络安全渗透测试工具,针对开源Java漏洞实训平台JavaSecLab开展白盒深度代码审计与系统化渗透测试选型论证。本次评估重点考察Strix在复杂业务逻辑场景下的漏洞挖掘效能、标准化报告输出能力,以及对接CI/CD研发流水线的集成适配潜力,具体论证情况如下:

1. Strix:LLM驱动的多智能体安全审计架构

Strix是基于大语言模型(LLM)构建的自动化渗透测试工具,核心能力为多智能体协同检测。本次测评对象JavaSecLab基于Spring Boot、MyBatis‑Plus、Layui等主流技术栈搭建,Strix可实现源代码、框架配置、业务逻辑、第三方依赖组件的全域覆盖。 借助深度扫描模式,工具完成全量代码静态分析、漏洞溯源与完整数据流审计,成功识别出反序列化RCE、SQL注入、认证绕过、SSRF、XXE等多类型安全漏洞,覆盖代码层、依赖层、业务逻辑层多个风险面。

  1. 深度审计执行流程与多维度结果输出机制 Strix具备高自主化审计执行能力,内部调度8类专业智能体协同完成任务;以JavaSecLab深度审计任务为例,单次任务LLM调用次数约306次,Token消耗约21.5M。

从代码编写到需求编译:智能体软件工程的范式演进、技术框架与教学实践

摘要

大语言模型驱动的代码生成技术正在重构传统软件工程的生产模式,软件开发重心逐步从手工代码编写迁移至需求定义、约束建模与质量验证环节。上海交通大学林云副教授提出 需求编译(Requirement Compilation) 理念,以 ARC(Agentic Requirement Compilation)智能体需求编译框架为核心,探索把大规模多模态业务需求文档直接转化为可运行软件系统的技术路径,同时开展面向智能体软件工程的课程教学改革,推动开发者从“代码工人”向“智能体架构师”转型。本文基于该前沿报告,梳理智能体软件工程范式变革背景、ARC框架技术原理、现存技术痛点、教学实践方案,同时分析产业落地瓶颈与未来研究方向,为Agent软件工程领域提供研究参考。

关键词:智能体软件工程;需求编译;ARC框架;大语言模型;测试驱动开发;DSL领域特定语言

一、引言

传统软件工程流程以人工编码为核心,需求、设计、编码、测试环节由人主导完成。生成式大模型出现后,单轮提示词生成小程序代码已经较为成熟,但面对包含数十至数百业务场景的大规模真实业务需求时,通用大模型普遍存在需求理解不全、逻辑幻觉、边界场景遗漏、架构混乱、需求‑代码不可追溯等问题,很难直接产出完整可维护的软件系统,形成AI编程的“复杂性高墙”。

现有Agent编程大多聚焦于代码补全、小脚本生成,缺少一套完整的、工程化的端到端链路:即从非结构化

如何像段永平一样“开保险公司”?一文读懂备兑 Call 与卖 Put 的金融等效逻辑

大道:call, put

🏑网友: 港交所最新披露显示,段永平控制的 H&H International Investment 对泡泡玛特的申报好仓,由 7.65%降至5.55%……

⛳️大道: 就是put expired, 部分被call走了。(2026.8.5) ⛳️大道: 其实主要是put到期影响比较大,另外有部分当时买的时候就直接卖了call了。可能未来在一定的价格区间我会一直这么做。从一开始我就说过了,泡泡玛特保险公司开张了。很多人看不懂这句话! 🏑网友: 卖出这么多,本质还是短期认为这个价位也不低,否则不可能舍得卖的,当然也有可能后面低位再吸进来,涨不上去,反复put低吸call高抛还是会挣钱。 🏑网友: 你完全理解错了啊,买入正股+卖call=卖put,大道是之前put卖的太多了超上限不能卖了,所以就买入正股+卖call,相当于以162.5的价格卖了一个put啊。 ⛳️大道: 哈,居然有个真懂的! 是的,港交所对卖put 总量有上限,所以有时候会用, 买入正股+卖covered call的办法(数学上是一样的)。我卖的call都是股票买入的时候直接就卖了call了,比如161买入的就直接卖了一个月162.5的call,当时好像能收3-4个点(目前8/28到期的160的put 可以收6.85,162.5的call可以收7.

Microsoft AI for Beginners — 学习资料总结

课程来源:microsoft/AI-For-Beginners 12 周 · 24 节课 · 涵盖符号 AI、神经网络、计算机视觉、NLP、强化学习与伦理 核心框架:TensorFlow / PyTorch · 辅助工具:OpenCV、Keras、NetLogo、OpenAI Gym

课程总览

这门课程由微软开源,面向 AI 初学者,采用「理论 + Jupyter Notebook 实操 + 实验室练习」三位一体的教学模式。整个课程从 AI 的历史与哲学出发,先建立符号推理的经典视角,再系统进入神经网络与深度学习,随后分两条主线深入——计算机视觉和自然语言处理——最后以遗传算法、强化学习、多智能体系统和 AI 伦理收尾。

课程刻意不覆盖传统机器学习(如 SVM、决策树)和云端认知服务,而是聚焦于深度学习范式符号 AI 的对立统一,帮助学习者建立对 AI 全貌的结构化理解。

第一部分:AI 导论(第 1 课)

核心问题:什么是智能?机器能否思考?

课程从图灵测试切入,回顾了 AI 的两次浪潮:第一次是基于符号逻辑的规则系统(1950s–1980s),专家系统曾一度繁荣但因知识获取瓶颈和扩展性差而遭遇「AI 寒冬」;第二次是数据驱动的连接主义(2010s 至今),廉价算力与海量数据的结合催生了深度学习革命。

关键概念:窄 AI(专用任务)vs. 通用 AI(AGI,尚未实现);符号推理 vs.

Kimi K3 技术论文解读

一、研究背景

大型语言模型(LLM)的发展一直沿着两条轴线推进:

  • 第一轴:预训练规模扩展——在部署前投入更多计算,训练更大的模型、使用更多的数据。这是传统意义上的"Scaling Law"。
  • 第二轴:测试时计算扩展——通过强化学习和推理时增加思考预算,让模型在回答问题时"想得更久"。

近年来,OpenAI的o系列、Anthropic的扩展思维模型、DeepSeek-R1和Kimi K1.5等工作,让"测试时扩展"成为前沿研究的核心焦点。然而,开源社区在第二条轴上进展迅速,但在第一条轴上却明显滞后——大多数开源模型仍停留在1T参数规模左右。随着越来越复杂的推理和智能体方法被应用于规模相近的预训练模型上,开源进展面临趋同风险,而与最强大专有系统(Claude、GPT系列)的差距可能持续扩大。

与此同时,真实世界的智能体任务需要处理超长上下文(如软件工程仓库、数万页文档、多天跨度的对话),要求模型同时具备大参数规模、长上下文窗口和原生多模态理解能力。Kimi K3正是在这一背景下诞生的:同时推进两条扩展轴,将预训练基础扩展到前所未有的3T类参数规模,同时在1M上下文长度上扩展强化学习、推理努力和长周期交互

二、要解决什么问题

Kimi K3要解决的核心问题可以概括为以下

腾讯具身智能全栈技术解析

WAIC 2026 腾讯 AI 应用创新论坛 · 首次系统性打通「感知—身体—行动」闭环

资料来源:腾讯官方发布稿、腾讯云开发者社区技术文章、Robotics X 实验室 & 福田实验室 & 腾讯混元联合发布内容(2026-07)

核心理念

腾讯首席科学家张正友提出:今天最聪明的人工智能本质是「缸中之脑」——善于逻辑、文本与问答,却缺少与物理世界直接互动的闭环。真正的智能要让 语言、视觉、空间认知、身体控制和环境反馈 在「感知—身体—行动」闭环里接受验证。

本次发布的五项成果,体现了腾讯「从离身走向具身、从分裂模块走向整体闭环」的探索思路:三个基座模型 + 一个智能体框架 + 一个 Always-on 智能体 + 升级的开源平台 + 云端 EaaS 服务。

一、全栈四层架构总览

整套方案贯穿四个层级,从下到上分别是 云底座 → 模型层 → 智能体框架层 → 平台层,最上层是零售导览、养老照护、工厂作业等真实应用,形成「数据/算力 → 模型 → 调度 → 本体 → 反馈」的完整链路。

graph TD
  A[应用层 · 真实场景落地<br/>零售导览/文旅导览/养老照护/工厂作业/按摩服务] --> B
  B[平台层 · Tairos 钛螺丝开放平台<br/>开源模型/智能体/工具 · RoboFusion · HAL · Isaac Sim 仿真] --> C
  C[智能体框架层 · TairosAgent + Apexio Always-on<br/>调度左右脑/大脑/小脑/身体 整合为闭环整体] --> D
  D[模型层 · 混元基座之上的具身模型矩阵<br/>VLM-1.0 右脑 / RxBrain-1.0 大脑 / VLA-0.5 小脑+身体] --> E
  E[云底座 · EaaS 三层体系<br/>算力底座 / 模型服务 / 感知交互]

云底座 EaaS 三层体系明细:

蚂蚁灵波(Robbyant)具身智能深度研究报告

研究对象:上海蚂蚁灵波科技有限公司(Shanghai Ant Lingbo Technology Co., Ltd.),对外品牌 Robbyant,模型系列 LingBot

方法说明:本报告基于公开信息(官网、arXiv、GitHub、工商登记、媒体报道、第三方论文)交叉验证撰写。全文严格区分「已核实事实」「厂商宣传口径」「媒体传闻」三类信息,并在关键处标注冲突口径。

一、核心结论(TL;DR)

  1. 它是一家"模型公司",不是"机器人公司"——但立场并不纯粹。灵波的战略主张是"不做本体、只做通用大脑",对标 Physical Intelligence;可它同时推出了自研本体 R1(2025.09)与 R2(2026.07)。官方解释是本体用于"定义参考构型、暴露软硬件问题、支撑数据采集",但客观上使其处于软件叙事不够纯粹、硬件能力不足以对抗本体厂的中间态。
  1. 技术体系的完整度是国内第一梯队,且明显超出同体量公司。7 个模型家族、11 个已发布版本,覆盖深度补全 → 空间视觉基座 → 3D 重建 → VLA 操作 → 世界模型 → 视频生成 → 世界动作模型。同时押注 VLA 与"世界动作模型(WAM)"双线,在国内属少数派,等价于对两条尚未收敛的技术路线做了对冲。

「图像工作台」市场调研与产品规划报告

调研日期:2026-08-04 | 调研方式:公开网络检索(知乎、少数派、V2EX、App Store、Reddit、Hacker News、掘金、博客园、Product Hunt 索引、官方博客等),小红书/抖音/微博等平台因站内封闭,以搜索引擎收录内容与第三方转述间接佐证。

产品现状:纯前端单文件 HTML 图像工具,支持多图水平/垂直拼接、裁剪、条带移除(整行/整列删除后自动拼合)、旋转翻转、撤销重做、PNG/JPEG 导出。定位目标:发布为正式产品

一、摘要:五个核心结论

  1. 需求真实且常青。「长图拼接 / 截图拼接」是一个持续十年以上的稳定需求:知乎 2015 年的提问至今仍有新回答,App Store 2025 年仍在密集上架新品,Reddit 上 2016–2025 年持续出现求助帖。它"低频但广泛",几乎人人偶尔需要。
  2. 现有供给口碑普遍差。头部 App(Tailor 仅 3.1 分)、在线工具(限 2 张、要上传、广告多)、综合修图 App(拼图入口难找、订阅套路)都有明显缺口;用户对"画质压缩、水印、广告、注册墙、先做后收费"怨声载道。
  3. 你的两大天然优势恰好命中行业最痛的点:① 纯前端、图片不上传(隐私是 HN/Reddit 反复验证的好感点,Photopea、Squoosh、Upscayl 都靠它出圈);② 「条带移除」功能在全网没有发现任何同名竞品,是差异化杀手锏。
  4. 最该优先补齐的不是 AI,而是「自动重叠对齐拼接」。这是滚动截图场景的核心痛点,已被 MeTool、LongPic、Stiiitch 验证为付费卖点,且用纯 JS 传统算法即可实现,零成本、零隐私负担。
  5. 变现走「核心免费 + 一次性买断 Pro」(建议 ¥28–48 / <span class="katex-error" title="ParseError: KaTeX parse error: Unexpected character: '&#x27; at position 78: …ch ¥68、Upscayl \̲" style="color:#cc0000">6–10),避开订阅制与注册墙——国内外社区证据都强烈反感订阅,买断制在该品类有大量成功先例(Picsew ¥15、Stitch ¥68、Upscayl </span>25)。

词汇记忆仓 · 高中英语聚类记忆

词汇记忆仓是一款专为高中英语词汇学习设计的全功能记忆工具,将 3300+ 核心词汇通过三种不同的聚类方式(主题联想、语义分组、近义聚合)组织成逻辑清晰的学习单元,并配合沉浸式播放、语音朗读、自测模式与快捷键操作,帮助学习者高效、系统地掌握词汇。

核心功能

三种聚类模式,适合不同学习阶段

  • 主题联想:按人工归纳的主题分组(如“国家·民族”、“教·教育”、“想·认为”),适合宏观印象记忆。
  • 语义分组:基于自然语义的自动聚类(如“自然/环境/生态/物质”),展现词汇之间的语义关联。
  • 近义聚合:基于中文释义相似度的精细分组(如“获得”、“巨大的”),适合深度辨析与拓展。

沉浸式播放,解放双手

  • 进入全屏沉浸模式,单词逐个显示,中文释义可按节奏淡入,支持自动连读。
  • 可随时暂停/继续,前后切换,重读当前词,真正实现“听学一体化”。

智能语音朗读

  • 内置跨平台语音优选(macOS / Windows / Chrome),支持手动切换。
  • 点击任意单词即可发音,分组播放支持逐词朗读,听读结合强化记忆。

自测模式

  • 一键隐藏所有中文释义,点击卡片翻转显示答案,适合自我检验。
  • 沉浸模式下可独立控制中文显示节奏,满足不同学习习惯。

全键盘快捷键 空格 / I 控制沉浸播放,←/→ 切换单词,R 重读,M 切换中英节奏,S 切换自测,1/2/3 快速切换聚类模式,F 全屏,? 查看帮助。

塔塔合成:一款合成塔防小游戏。拖拽放置防御塔、同类型两两合成升级,守住 20 波进攻,基地 HP 归零则失败。

技术栈:Vite + 纯 TypeScript + HTML5 Canvas 2D(零游戏引擎、零音频资源,音效全部由 Web Audio API 实时合成)。

快速开始

npm install
npm run dev       # 开发服务器,默认 http://localhost:5173
npm run build     # 类型检查(tsc strict)+ 打包到 dist/
npm run preview   # 预览打包产物

玩法

  • 放置:底部 3 张卡池,拖拽塔到战场空格(路径格不可放置)。
  • 合成:两座同类型同等级塔拖拽重叠,合成更高一级(最高 Lv5),Lv5 有质变特效。
  • 抽卡:消耗金币抽新塔,价格随抽取次数递增(30 × 1.2ⁿ)。
  • 强化:每波清完获得一次强化(默认自动随机,设置中可改为手动三选一);持续型强化生效 4 波后过期。
  • 目标:守住 20 波(第 5/10/15/20 波为 Boss 波),基地 HP 归零则失败。
  • 右上角提供暂停、2 倍速、静音、设置按钮;暂停界面可返回主菜单。

塔(7 种)

经典雷电纵向卷轴 × 全 3D 画面的太空射击游戏。纯 Three.js 打造,所有模型与音效均为程序化生成,零外部资源依赖。

公元 2249 年,外星机械军团「湮灭舰队」入侵人类深空殖民地。驾驶最新型战机「雷电-X」,穿越碎石星环与幽灵星云,直捣湮灭母舰。

运行

npm install
npm run dev      # 开发模式(默认 http://localhost:5173)
npm run build    # 产出静态文件到 dist/
npm run preview  # 预览构建产物

操作

按键 功能
WASD / 方向键 移动
(自动射击) 武器持续开火
B / 空格 炸弹(清屏弹幕 + 全屏伤害)
P / ESC 暂停
ENTER / 点击 确认 / 开始

移动端:触屏拖动移动,点击开始。

玩法

  • 三大关卡:碎石星环(小行星带)→ 幽灵星云(离子风暴)→ 湮灭母舰(甲板网格),每关末尾有多阶段 Boss 战
  • 双武器系统:红色「火神炮」扇形范围输出 / 蓝色「激光」穿透高伤,各 1–5 级,拾取同色能量体升级
  • 道具:P 火力提升、R/L 武器切换、B 炸弹、S 能量护盾、1UP 奖命、◆ 勋章加分
  • 敌机 5 种:侦察机 / 截击机(正弦机动)/ 炮艇(悬停炮击)/ 轰炸机(环形弹幕)/ 精英机(侧翼突袭)
  • Boss:哨戒巡洋舰(可破坏双炮塔)→ 虚空拦截者(螺旋弹幕)→ 湮灭核心(三阶段最终形态)
  • 死亡掉一级火力;通关保留武器与分数,挑战最高分(localStorage 持久化)

基于 Strix 的 JavaSecLab 源代码深度渗透测试报告

本文档基于Strix 多智能体网络安全渗透测试工具,对开源 Java 漏洞实训平台 JavaSecLab 开展深度白盒代码审计与系统性安全渗透测试。依托 Strix 多智能体协同检测能力,本次测试覆盖项目全部源代码、框架配置、业务逻辑及第三方依赖组件,完整挖掘、归类、验证项目内置的各类安全漏洞。

JavaSecLab 作为面向安全学习、代码审计、安全开发与工具测评的综合型 Java 漏洞靶场,集中复现了 Web 安全、代码缺陷、组件漏洞、业务逻辑风险等大量典型安全问题。本次通过 Strix 深度扫描模式,完成全量代码静态分析、漏洞溯源、数据流审计、风险定级与攻击路径复盘,累计检出严重、高危、中危、低危多维度安全漏洞,覆盖反序列化 RCE、SQL 注入、认证绕过、SSRF、XXE、XSS、模板注入、文件操作漏洞及第三方依赖高危 CVE 等核心风险场景。

Strix 命令行帮助文档

OpenClaw 架构设计与核心模块深度研究

一、项目定位与设计哲学

OpenClaw 不是 AI 模型,而是一个开源(MIT)的 AI Agent 运行时框架(Runtime Framework)——它坐在 AI 模型与外部世界之间,作为一个常驻运行的单体运行时网关(Gateway),负责把自然语言指令转化为真实的系统操作。

定位公式:

OpenClaw = Gateway(网关) + Agent Runtime(运行时) + Skills(技能) + Memory(记忆)

五项核心设计哲学:

理念 说明
Local-first(本地优先) 数据不离开用户设备,记忆为本地 Markdown,配置为 JSON;使用 Ollama/vLLM 本地模型时内容永不外传
网关而非框架 不是 SDK/库,而是独立运行的控制平面进程
模型无关(Model-Agnostic) 一行配置切换 Claude/GPT/Gemini/DeepSeek 等,按任务路由不同模型
插件化内核 Skills、Channels、Providers 均可热插拔(v2026.3.22+ 全面插件化)
工程化 Agent 从聊天机器人升级为任务调度执行系统,强默认不阉割能力,危险路径暴露为操作者可控开关

命名含义: Claw(龙虾钳子)= 抓取/操控/执行能力;Open = 完全开源、社区驱动。

2026 年主流原型设计工具调研与对比

调研时间:2026 年 7 月 | 覆盖国际 / 国产 / AI 新势力共 16 款工具 | 数据综合自多份 2026 行业榜单与厂商官网

一句话结论

2026 年原型设计市场已形成「Figma 一超多强 + 国产工具快速追赶 + AI 生成式原型崛起」的格局。通用团队首选 Figma(或国产 MasterGo / Pixso);复杂业务逻辑仍离不开 Axure;追求「原型即可上线」可看 Framer / v0 / Bolt;Adobe XD 已于 2024 年停止主动开发,不建议新项目选用

1. 市场格局速览

原型设计已从「单机绘图」走向「云端实时协作 + 设计系统 + 研发交付」一体化。

指标 说明
Figma 市场份额 ~45–62%(来源口径不一,均居首)
Figma 月活设计师 4M+;2025 年已于纳斯达克上市(FIG)
Sketch 市场份额 ~18–25%,多为 macOS 存量用户
本报告对比工具数 16+(国际 8 + 国产 6 + AI 新势力)

⚠️ 关键变化:Adobe 收购 Figma 的交易于 2023 年被监管叫停后,Adobe 在 2024 年停止了 XD 的主动开发,转入维护模式。

Strix 部署 · 架构 · 实践完整指南

基于 strix 1.3.1 源码(https://github.com/usestrix/strix)逐行核对 CLI 与运行逻辑编写。所有命令参数对应真实代码位置,可直接复制使用。

⚠️ 合规前提:Strix 是自动化渗透测试工具,仅可用于你拥有或已获书面授权的应用/资产。未经授权扫描他人系统属于违法行为。本指南所有示例目标均假设你拥有测试权限。

一、项目定位

Strix 是一个开源 AI 渗透测试工具,部署自主 AI agent 团队对应用进行漏洞发现与验证。核心区别于静态扫描器(SAST):agent 像真实红队一样动态运行代码、构造 PoC、验证可利用性,产出可复现的漏洞报告而非误报堆积。面向开发与安全团队,支持 CI/CD 集成。

仓库:https://github.com/usestrix/strix | 版本:1.3.1 | License:Apache-2.0

二、技术栈