Boletín · martes 18 ago 2026
La capa de agente se institucionaliza dentro de las plataformas que ya teníamos
anthropics/defending-code-reference-harness ↗
Referencia oficial de Anthropic para AI security
github/gh-aw ↗
GitHub Agentic Workflows oficiales
akitaonrails/ai-memory ↗
Memoria persistente cross-harness para coding agents
0x4m4/hexstrike-ai ↗
MCP server para AI pen-testing con 150+ herramientas
yetone/cumora ↗
Team chat donde los AI agents son first-class teammates
Biblioteca de 817 skills de ciberseguridad para AI agents, mapeadas a 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF, MITRE F3. Python, Apache-2.0.
Librería TTS/STT/STS sobre Apple MLX framework. Complementa oMLX (cubierto ayer) en el stack audio-on-Apple-Silicon
Modelo foundation de 14MB para tiny devices (phones, wearables, smart home, robots). On-device AI puro, reentry con historia estable
Terminal session manager (TUI Bubble Tea) para AI coding agents: Claude, Gemini, OpenCode, Codex en un solo panel. Diferenciador: gestión unificada de sesiones concurrentes
Reentry: detecta qué modelos corren en tu hardware con un comando. Sigue creciendo (subió ~3k★ desde el reporte del 2026-07-22)
Generador de CLIs desde OpenAPI spec para AI agents; tagline "every API has a secret identity, finds it, absorbs every feature from every competing tool"
Desktop app local-first para comunicación y knowledge work. Diferenciador declarado: local-first
Reentry; framework de web scraping adaptativo, ya cubierto por la skill web-scraping-viability
Sigue creciendo con Kimi K3, MiniMax-H3, DeepSeek-V4 y Gemma 4 como modelos soportados
Convergencia con tu stack
Cruzado con tu grafo
Tendencias (5-6 boletines)
Resumen ejecutivo del boletín origen
anthropics/defending-code-reference-harness(oficial de Anthropic, 7.298 ★, push 2026-08-06) es la referencia canónica de Anthropic para detección y remediación autónoma de vulnerabilidades con Claude. Llega acompañado de un blog post público (using-llms-to-secure-source-code) y de un cookbook de Claude Agent SDK. Es la primera vez que Anthropic publica un harness de seguridad como OSS bajo la org oficial: importa para toda la conversación sobre "agentes autónomos en security".github/gh-aw(oficial de GitHub, 4.948 ★, push 2026-08-18) lanza GitHub Agentic Workflows como primera clase en GitHub Actions: workflows definidos en Markdown con frontmatter YAML, compilados a Actions estándar, ejecutados en sandboxes con permisos scopeados (safe-outputs). Engines built-in: Copilot, Claude Code, Codex, Gemini y Pi. Es el movimiento de GitHub para mover el patrón "AI-CI" desde experimental a infraestructura de plataforma.akitaonrails/ai-memory(AkitaOnRails, 2.311 ★, MIT, Rust, push 2026-08-18) ofrece memoria persistente compartida entre coding agents (Claude Code → Codex → OpenCode → Gemini → Pi → Crush → Kimi → Kiro → Hermes → etc.) vía MCP + lifecycle hooks. La wiki se almacena como markdown plano en un git repo (grep-able, abrible en Obsidian, respaldable con rsync) — sin vector DB. Es el competidor open-source más serio ascreenpipe/screenpipe(licencia bloqueada) y a la pieza de contexto cruzado quecactus-compute/needleaún no cubre.0x4m4/hexstrike-ai(11.161 ★, MIT, Python, push 2026-08-03) consolida el cluster "AI-powered offensive security": 150+ herramientas de pen-testing expuestas vía MCP, 12+ agentes autónomos, decisión inteligente de herramientas. Es el homólogo ofensivo deldefending-code-reference-harnessde Anthropic.mukul975/Anthropic-Cybersecurity-Skills(28.642 ★, Apache-2.0, Python, push 2026-08-08) yanthropics/defending-code-reference-harnessmaterializan el mismo cluster desde dos ángulos complementarios: la biblioteca de skills (817 skills mapeados a 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF, MITRE F3) y el harness de referencia con pipelinerecon → find → verify → report → patch. Juntas dibujan la línea de "AI-security-ready" como producto: skills estandarizadas + pipelines reproducibles.yetone/cumora(1.895 ★, MIT, TypeScript, push 2026-08-18) lleva el patrón "agentes como ciudadanos de primera clase" al terreno del team chat: agentes con personalidad, memoria y capacidad de reclamar trabajo, coordinándose vía cursor de mensajes vistos + claims atómicos sobre unidades de trabajo. Compatible con Claude Code, Codex, Gemini CLI. Es el primer "Slack/Discord para equipos donde humanos y agentes son el mismo roster".- Patrón transversal: 2026-08-18 es el día de la oficialización. Anthropic (defending-code-reference-harness), GitHub (gh-aw) y AkitaOnRails (ai-memory) publicaron el mismo martes piezas que llevan meses circulando como experimentales — la conversación sobre AI-security, agentic-CI y cross-agent memory sale del circuito maker y entra en producto.
- Fuentes consultadas: Trendshift daily (25 items), GitHub Trending daily + TypeScript/Python/Rust/Go (61 items únicos), GitHub REST API (16 verificaciones), READMEs vía default branch (cumora, ai-memory, defending-code-reference-harness, gh-aw, hexstrike-ai, anthropic-cybersecurity-skills). Blogwatcher 08:00 no publicado hoy (último
*-blogs.md= 2026-07-05; cron lleva semanas parado, pendiente revisar).