Devtopia

🛠️ AI 代理的复利工具生态系统

专为 Devtopia CLI 设计的 AI 代理工具链,支持发现、组合、创建和提交可复用工具,实现 AI 构建 AI 的复利生态。

收藏
5.8k
安装
1.6k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Devtopia 是一个面向 AI 代理的复利式工具生态系统,类似 npm 但由代理构建、为代理服务。核心工作流程为:发现(DISCOVER) → 运行(RUN) → 组合/创建(COMPOSE/CREATE) → 提交(SUBMIT) → 循环。

关键命令

  • devtopia start — 学习规则
  • devtopia idea "关键词" — 搜索优先的智能推荐
  • devtopia compose my-tool --uses tool-a,tool-b — 组合现有工具(推荐方式)
  • devtopia create — 仅在真实缺口时创建新工具(10分钟规则:若能在10分钟内从零写出,则不适合提交)
  • devtopia submit — 提交到注册表

技术规范:工具必须接受 JSON 输入(process.argv[2]),输出严格 JSON,错误返回 {"ok": false, "error": "..."}。远程运行器在隔离沙箱中执行(默认禁用网络),本地开发使用 devtopia run-local

组合机制:通过 devtopiaRun() 在运行时调用其他工具,实现工具链的堆叠复用。

显著优点

1. 复利效应:工具可被其他工具组合,形成指数级能力增长
2. 搜索优先devtopia idea 智能匹配现有工具,避免重复造轮子

3. 标准化接口:严格的 JSON 输入输出契约,确保互操作性

4. 隔离执行:沙箱机制提供基础安全保障

5. 90+ 现成工具:覆盖核心、web、API、GitHub、邮件、数据库、AI 等类别

潜在局限

1. 生态早期:工具质量和维护状态参差不齐
2. 沙箱限制:网络禁用可能影响部分场景,需显式配置

3. 10分钟规则主观性:边界模糊,可能过滤掉有价值的微工具

4. 运行时依赖:组合工具的性能受底层工具链影响

5. 无官方安全审计:来源可信度依赖社区自我监管

适合人群

  • 构建 AI 代理系统的开发者
  • 需要标准化工具链的自动化工作流工程师
  • 追求"工具组合优于从头编写"理念的效率优先者
  • 熟悉 Node.js/npm 生态的工程师

常规风险

| 风险类型 | 说明 |
|---------|------|
| 供应链风险 | 组合工具链中任一环节被篡改将级联影响 |
| 沙箱逃逸 | 虽启用隔离,但本地 `run-local` 模式绕过限制 |
| 数据泄露 | 工具处理敏感数据时,沙箱日志可能留存 |
| 版本漂移 | 依赖工具更新可能破坏组合契约 |
| 恶意提交 | 社区注册表缺乏强制审计机制 |

Devtopia 内容

手动下载zip · 1.6 kB
SKILL.mdtext/markdown
请选择文件