前几周我们看到的是 MCP 的工具链在一块一块补齐。这一周的列表告诉我的是另一件事:agent 开发本身,开始有了自己的语言、包管理器和安全框架。
新的语言往往比新的 CLI 工具更难在 Homebrew 里露面。
这一周baml进了,旁边还有apm和humanbound。
当一个领域开始有专属语言和包管理器的时候,通常是某件事从"实验阶段"走向"工程阶段"的信号。
本周一句话总结
Agent 开发不再只是"把 LLM API 包一层"——这一周进 Homebrew 的三个工具,各自对应了一种软件工程的基础设施:语言、依赖管理、安全测试。
本周新增工具速览
🧪 New Formulae
| 名称 | 中文说明 |
|---|---|
| apm | AI agent 配置的依赖管理器,像 npm 但管理的是 agent 的 skills/prompts/MCP 服务器 |
| baml | 专为 agent 设计的编程语言,强类型、原生 LLM 函数,可生成 Python/TypeScript SDK |
| deepline | Deepline 数据富化和持久化任务的 CLI |
| fastani | 快速全基因组相似度(ANI)估算工具 |
| gita | 多 Git 仓库管理工具,一次查看所有仓库状态 |
| godns | 支持多 DNS 服务商的动态 DNS 客户端 |
| humanbound | 针对 AI agent 的对抗性安全测试引擎和 CLI |
| kiesel | 用 Zig 编写的 JavaScript 引擎 |
| nullhub | Null 生态系统的管理控制台 |
| rumbledb | 基于 Apache Spark 的 JSONiq 和 XQuery 查询引擎 |
| wgsl-analyzer | WGSL 和 WESL 着色器语言的 LSP 实现 |
🧩 New Casks
| 名称 | 中文说明 |
|---|---|
| billy | 发票管理应用 |
| block-buzz | 为人类和 AI agent 设计的协作工作台 |
| changes | Git GUI 客户端 |
| clarc | Claude Code 的原生 macOS 桌面客户端(SwiftUI,仅需 6MB) |
| codexia | Codex CLI 和 Claude Code 的 GUI 工作台,含任务调度和 MCP 市场 |
| dnclient-server | 基于 Nebula 的点对点 VPN 守护进程 |
| gamehub | 在 macOS 运行 Windows 和 Steam 游戏的兼容层 |
| hermes-desktop | Nous Research 出品的开源桌面 AI agent |
| koe | 零界面语音输入工具,录音即文字 |
| moonfin | Jellyfin 和 Emby 的媒体流客户端 |
| neodisk | 只读磁盘空间可视化工具 |
| onit-sidekick | AI 对话侧边栏面板 |
| openwhispr | 隐私优先的语音转文字工具,含 AI agent 集成 |
| pastebot@2 | 剪贴板工作流管理,提升粘贴效率 |
| sogouinput | 搜狗输入法,支持全拼和双拼 |
值得留意的几个方向
baml:第一次有工具在说"TypeScript 不是给 agent 设计的"
BAML 是 BoundaryML 做的一门语言,描述是"给 agent 和人类共同编写的图灵完备编程语言"。这句话需要停一下。
传统语言是为了让人写出可运行的代码而设计的——可以有 any,可以有 unchecked cast,可以有"先跑起来再说"的逃生舱口。人写代码出了问题,人可以调试、可以权衡。Agent 写的代码不一样:它会找到每一个逃生舱口,而且不会回来告诉你它用了。
BAML 的设计出发点是:让无效状态更难被表示出来。运行时类型不能有 any,错误是有类型的并且必须被穷举处理,LLM 函数、测试、测试集是内置到语言里的,而不是外挂的框架。还有一个 baml describe 命令,专门给 agent 用来结构化地理解代码库。
它还能生成 Python 和 TypeScript 的 SDK,这意味着你不必完全迁移——先在 agent 写的部分用 baml,人写的部分继续用你熟悉的语言。
目前版本 0.2.2,installAnalytics 只有 29 次,刚进 Homebrew。还很早。但"给 agent 写的语言"这件事本身,第一次以一个具体的工具的形式出现在 Homebrew 里了。
apm:npm 解决过的那个问题,现在在 agent 配置层重新出现了
APM 来自微软,它的定位是"AI agent 的依赖管理器,就像 npm 管代码依赖那样,它管 agent 的 context"。
你在一个项目里工作,用的是 Claude Code、Copilot、Cursor,每个工具有各自的配置文件,各自的 prompt、skills、MCP server 列表。当你换了机器,或者新同事加入,这些 agent 配置不会随代码一起复现——它们散在不同地方,版本不一定对齐,谁都不知道"你的 claude code 和我的 claude code 是不是同一个 claude code"。
APM 用一个 apm.yml 把这些统一声明,一个 lockfile 锁定精确版本和内容哈希,apm install 之后,新机器或新成员拿到的 agent 配置和你的字节一致。还有安全扫描:每次安装自动检查隐藏 Unicode 字符,拦截未声明的 MCP 服务器。
这个问题——"怎么让 agent 的行为在不同环境里可复现"——到 2026 年中才第一次有一个专门的工具来解决,比代码依赖管理晚了将近三十年。
humanbound:当 agent 可以用工具、可以访问数据,"越界"这件事需要被认真对待了
Humanbound 是针对 AI agent 的对抗性安全测试框架。OWASP 对齐,覆盖 prompt injection、jailbreak、工具滥用、数据泄露。它还有一个叫"进化式红队"的模式:攻击会根据上一次结果自动迭代,用 score-guided 的方式找到更有效的攻击路径。
这类工具以前叫"AI 安全研究",是学术论文和红队演练里的内容。现在它进了 Homebrew 的 Formula,版本号已经是 2.7.0,可以 brew install humanbound 然后指向你的 agent endpoint 跑测试。
它的出现暗示了一件事:agent 的攻击面已经大到需要一个专门的测试框架来覆盖。一个只会回答问题的 chatbot 不需要 humanbound,一个可以调用工具、读写文件、访问外部服务的 agent 才需要。
clarc 和 codexia:Claude Code 和 Codex 同一周有了两个 GUI
这两个工具进同一期不是巧合,放在一起说更有意思。
Clarc 是 SwiftUI 做的 macOS 原生应用,只有 6MB,包着真实的 claude CLI,加了 permission UI(有 diff 的审批弹窗)、对话分叉、文件树、内嵌终端。要求 macOS 15。它的 tagline 是"终端是少数人的,Clarc 是所有人的"——做的是把 Claude Code 的门槛降低这件事。
Codexia 是 Tauri/Rust + React 做的,同时覆盖 Codex CLI 和 Claude Code,功能更宽:任务调度、headless 模式、MCP market、agent skills market、Git worktree 管理。像一个 workstation,不只是 GUI 壳子。
两者指向的是同一个现象:Claude Code 和 Codex CLI 已经足够被认真对待,值得有人专门去做它们的 GUI 层。这件事在六个月前不会发生,因为这两个工具自己也没到那个阶段。
一点个人感受
baml 我短期不会用——0.2.2,还早,而且我现在写 agent 的比例没高到值得迁移一门语言。但我把它的仓库加到了关注列表。这类工具到 0.x 通常进展很快,等它到 1.0 的时候会是一个值得重新看的时间点。
apm 反而是我觉得更接近可以用的那个。我已经有用多个 AI coding 工具的习惯,配置散在各处这件事确实烦——不是大问题,但每次换机器都要重新捋一遍。如果 apm.yml 能真正成为这些工具的单一配置源,我愿意试。
humanbound 让我想到的是:现在写 agent 的人,有几个人在认真想过自己的 agent 能被怎么攻击?这个问题以前只有部署到生产环境、处理真实用户数据的团队才会问。现在工具进 Homebrew 了,意味着这个问题在往更早的开发阶段移。
这周的 Casks 里有好几个语音类工具(koe、openwhispr、willow-voice 上期、hermes-desktop 也有语音功能)。这是连续第三周出现这类工具了。我现在基本不用语音输入,但这个密度让我开始想:是不是在某个使用场景里,这件事已经在悄悄变好用了?
结语
baml 是第一门专门为 agent 设计的语言,apm 是第一个管 agent 配置的包管理器。软件工程为人类建立这一套基础设施花了几十年。为 agent 建的这套,在 2026 年 7 月同一周进了 Homebrew。
时间线在压缩,但问题本身没变:你写的东西能不能在别人的机器上复现,能不能被测试,会不会在意想不到的地方越界。这些问题以前属于软件工程,现在也属于 agent 工程。
下期关注:hermes-desktop(Nous Research 出品)能做什么,kiesel(Zig 写的 JS 引擎)为什么在 2026 年还有人做新的 JS 引擎。