Github Trends®
1929 findingsmedian surprise 0.0012window 30 days
UNIT / TREND-MONITOR · REV 2.6
[ 30 days window ]
SOURCE: gharchive
FINDING #103 · UNIT ID 1358948316
aimeoa/hanshuang-codex
针对GPT 6.0,workbuddyV4.1flash的破甲实验项目
[ PYTHON ]ЗАРАБОТОК F · 27/100[ GITHUB ↗ ]
SURPRISE SCORE
0.00

Score Breakdown

SURPRISE0.0121
ENGAGEMENT1.14
FRESHNESS1.51
SCORE = SURPRISE × ENGAGEMENT^0.7 × FRESHNESS × VISIBILITY × CONFIDENCE
SURPRISE = WINDOW STARS / DAYS / (AUDIENCE + FLOOR)
6% OF STARS IN ARCHIVE

Growth Telemetry

VELOCITY /D
1.70
ACCEL
-0.04
RETENTION
14.5%
PEAK 2026-09-06 · FORK-RETENTION 70.0% · 51 STARS / WINDOW

Author Audience

AUDIENCE
100
FOLLOWERS
14
OWNER ★
863

Engagement Signals

FORKS
135
ISSUE AUTH
2
PR AUTH
0
UNIQUE STARGAZERS 51 / 51 (DIVERSITY 1.00)

Потенциал заработка

F27/100
СПРОС45
Деньги в смежных рынках большие: AI code assistants и securing AI растут, но спрос именно на платный jailbreak-инжектор токсичен и почти непродаваем B2B-покупателю.
ЗАХВАТ15
Ров слабый: prompt-bundles легко копируются, интеграции ломаются при обновлениях Codex/Cursor/Claude/WorkBuddy, а платформы могут закрыть injection surfaces.
ДОСТУП55
MIT разрешает коммерческое использование, но есть ToS/legal/reputation риск, bus factor = 1, Windows/PowerShell/Electron повышают стоимость поддержки.
«Коммерческий потенциал топит невозможность удержать и легально продать ценность в формате jailbreak-инструмента.»

Рыночный анализ · Обзор

aimeoa/hanshuang-codex — бесплатное desktop-приложение на Electron/React с PowerShell-скриптами, которое записывает jailbreak/prompt-injection инструкции в конфиги и память популярных AI coding assistants.
AI coding tool configuration / prompt injection / jailbreak desktop utility; смежно — AI security red teaming, LLM guardrails, AI coding assistant tooling.ЗРЕЛОСТЬ · ЭКСПЕРИМЕНТ
ЯЗЫК
Python
ЛИЦЕНЗИЯ
MIT
РЕЕСТР
npm
РЕЛИЗ
v1.1
КОНТРИБЬЮТОРЫ
1
УСТАНОВКА: npm install hanshuang-free
Что делает

Проект поддерживает 8 целей: Codex, ZCode, Cursor, Claude, WorkBuddy international/domestic, DeepSeek Harness и Doubao. Для каждой цели приложение знает, куда записывать глобальные инструкции: config.toml, AGENTS.md, Cursor User Rules, CLAUDE.md, WorkBuddy memory, Doubao cloud memory через CDP и другие места. По сути это one-click configurator для установки и отката prompt-bundles/skills в AI coding tools.

Какую боль решает

Решает боль пользователей, которым нужно быстро применить или откатить набор системных/глобальных инструкций для разных AI coding tools без ручного редактирования файлов, директорий и облачной памяти. При этом из-за позиционирования как “破甲” это серый dual-use jailbreak-инструмент, а не обычный productivity-plugin.

Сценарии использования
  • Быстрое переключение наборов глобальных инструкций для Codex, Claude Code и Cursor.
  • Тестирование устойчивости AI assistants к глобальной памяти и injection-настройкам.
  • Локальный red-team/CTF/исследовательский стенд для проверки реакции AI coding tools на изменённые правила.
  • Упаковка и распространение prompt-bundles и skills через desktop UI.
  • Восстановление исходных конфигов после экспериментов через uninstall/backup flow.
Целевой пользователь

Сейчас — китайскоязычные power users AI coding tools, энтузиасты jailbreak/prompt-injection и участники AI/CTF/LLM-сообществ. Потенциально легитимный B2B-пользователь — AI security/red-team команды, проверяющие устойчивость IDE/agent workflows к несанкционированным instruction-файлам и memory poisoning.

Open-source аналоги

elder-plinius/L1B3RT4SСИЛЬНЕЕ★ 21,300
Большая коллекция jailbreak/liberation prompts; меньше desktop-интеграции с конкретными IDE/agents.
promptfoo/promptfooСИЛЬНЕЕ★ 22,300
Не jailbreak-установщик, а полноценный eval/red-team фреймворк для LLM apps.
NVIDIA/garakСИЛЬНЕЕ★ 9,400
LLM vulnerability scanner: запускает probes и формирует отчёты; не решает инъекцию в Codex/Cursor config.
guardrails-ai/guardrailsСИЛЬНЕЕ★ 7,400
Runtime input/output guards и validators для LLM apps; defensive-противоположность jailbreak-инструменту.
NVIDIA-NeMo/GuardrailsСИЛЬНЕЕ★ 7,100
Programmable rails для контролируемых LLM-приложений, более enterprise/infra-смежный проект.
Giskard-AI/giskard-ossСИЛЬНЕЕ★ 5,800
Open-source LLM agent evaluation/testing и red teaming; легитимнее для security-сегмента.
protectai/llm-guardСИЛЬНЕЕ★ 3,200
Security toolkit для LLM interactions: prompt injection, leakage, filtering; сильнее по enterprise-пригодности, но defensive.
Позиционирование

hanshuang-codex — не лидер OSS-рынка, а быстро вспыхнувший нишевый jailbreak/configurator. В микронеше desktop one-click injection into AI coding tools он интересен, но в широкой теме LLM red-team/guardrails его перекрывают Promptfoo, garak, Giskard, Guardrails AI и NeMo Guardrails.

Коммерческие аналоги

ChatGPT / Codex, OpenAIB2B / B2CПОДПИСКА
ChatGPT с Codex/Work/coding capabilities; один из инструментов, поведение которых подобные prompt/config utilities пытаются настраивать или модифицировать.
AP писало о 900M weekly users ChatGPT; Axios указывал ARR OpenAI около $70B на 2026-09-29 со ссылкой на people familiar, не публичная отчётность.
Plus$20/mo
Pro tiers$100/$200/$500/mo
Business Standard$25/user/mo monthly или $20/user/mo annual
Business Premium$125/user/mo monthly или $100/user/mo annual
Claude / Claude Code, AnthropicB2B / B2CПОДПИСКА
Claude и Claude Code для coding workflows; одна из целей, куда hanshuang-codex устанавливает CLAUDE.md и skills.
Axios указывал Claude Code ARR >$2.5B и рост weekly active users; figures по Anthropic — частная компания, не audited public financials.
Claude Code in paid plansincluded in paid plans
Enterprise$20/seat/mo + API usage, annual billing
GitHub CopilotB2B / B2CПОДПИСКА
AI pair programmer, agents, IDE/GitHub integration.
Microsoft FY2026 Q4: 50M GitHub Copilot users, GitHub 225M users, >90% Fortune 500 use GitHub.
Business$19/user/mo
Enterprise$39/user/mo
AI credit overage$0.01 per AI credit
CursorB2B / B2CFREEMIUM
AI-native code editor, agents, cloud agents, rules/skills; одна из целей для записи User Rules.
Масштаб частный; Wikipedia со ссылками на Bloomberg/The Information указывает ARR >$2B и valuation около $29.3B by early 2026 — неофициально/непроверено напрямую.
Hobby$0
Individual Pro$20/mo
Teams$40/user/mo
Enterprisecustom
Devin / WindsurfB2B / B2CFREEMIUM
Agentic coding desktop/cloud agents; Windsurf pricing now redirects to Devin/Cognition.
Масштаб не раскрыт публично на pricing page.
Free$0
Pro$20/mo
Max$200/mo
Teams$80/mo team plan + $40/mo per full dev seat
EnterpriseLet’s talk
SourcegraphB2BТОЛЬКО ENTERPRISE
Code intelligence/search/context platform for humans and agents; works with Claude Code, Cursor, Codex, Amp.
Показывает enterprise logos, но публичных revenue/user цифр на pricing page нет.
Enterprisestarting at $16K minimum annual contract
LLM evals, red teaming, vulnerability scanning, guardrails.
OSS-проект крупнее hanshuang-codex: около 22k+ stars по использованным источникам; enterprise adoption численно не раскрыта.
Communityfree, includes 10k red-team probes/month
Enterprisecustom
On-Premcustom
AI agent testing, red teaming, LLM evaluation, RAG quality.
OSS giskard-oss около 5.8k stars; enterprise metrics не раскрыты.
OSSfree
Enterprisequote/custom
Guardrails Pro by Guardrails AIB2BТОЛЬКО ENTERPRISE
Enterprise infrastructure for AI risk mitigation, input/output guards, monitoring.
AWS Marketplace listing; customer count не указан.
Users dimension$50,000 / 12 months
Amazon Bedrock GuardrailsB2BПО ПОТРЕБЛЕНИЮ
Managed guardrails/filtering for Bedrock apps: content filters, prompt attack checks, PII, grounding.
AWS-scale product; отдельные usage/customer numbers не раскрыты на pricing page.
Content filters$0.15 / 1,000 text units
Sensitive information$0.10 / 1,000 text units
Prompt attack checks via InvokeGuardrailChecks$0.08 / 1,000 text units
Текущая монетизация проекта

Сейчас проект выглядит как donationware / hobby OSS, а не коммерческий open-core продукт. README обозначает его как “免费版”, лицензия MIT, автор пишет, что проект будет бесплатным/open-source, но просит донаты через WeChat/Alipay QR. По собранному LinuxDo-посту проект заявлен как полностью open-source без закрытой части и как вторичная разработка на базе другого автора и MIT-лицензии. Подтверждённой paid/cloud/open-core версии от автора не найдено.

Коммерческий потенциал

ПОТЕНЦИАЛ · НИЗКИЙ

Как есть — потенциал низкий: на “破甲/jailbreak desktop tool” заработать трудно из-за серости, слабого рва и низкой B2B-приемлемости. После defensive/security pivot потенциал может стать средним: scanner/policy manager для защиты AI coding agents от prompt injection и memory poisoning.

Спрос и рынок

Смежный спрос большой: AI coding assistants оцениваются в $8.507B в 2025 и $42.899B к 2033, CAGR 22.5%; Gartner прогнозирует рынок securing AI почти $4.8B в 2027 и +68.7% к 2026. Но отдельный рынок jailbreak-enablement непрозрачен, серый и, вероятно, мал по сравнению с defensive AI security.

Ров / защищённость

Почти нет: prompt content легко скопировать, интеграции зависят от чужих файловых путей/CDP/локальных форматов и могут ломаться, крупные вендоры могут закрыть методы. Ров можно построить только при pivot через базу знаний по agent config attack surface, continuous scanner, enterprise policy engine и compliance reports.

Модели монетизации
  • B2B security scanner for AI coding environments: CLI, desktop и CI integration для проверки AGENTS.md, CLAUDE.md, Cursor Rules, Codex configs и MCP configs.
  • Red-team service / consulting: пентест AI coding workflows, отчёты по prompt injection, memory poisoning и tool-call abuse.
  • Policy packs / safe prompt bundles: secure coding rules, SOC2-safe AI agent rules, no secrets exfiltration.
  • Enterprise management layer: централизованное управление правилами для Cursor/Claude/Codex, audit logs, rollback и approvals.
Что нужно, чтобы сделать продукт
  • Легитимное позиционирование: уйти от “破甲/jailbreak” к AI coding agent security auditor.
  • Английская документация, threat model и безопасные use-cases.
  • Тесты, CI, signed releases и supply-chain hygiene.
  • Multi-platform support: снизить зависимость от Windows/PowerShell/Electron-only flow.
  • Безопасные режимы: rollback, audit, dry-run, diff before apply.
  • Командные функции: profiles, policy packs, approval workflow.
  • Доказательства эффективности: benchmark, before/after reports, false-positive/false-negative rates.
  • Проверка происхождения prompt-bundles/assets, особенно с учётом заявления о вторичной разработке.
⚖ ЛИЦЕНЗИЯ · МОЖНО ЛИ КОММЕРЦИАЛИЗИРОВАТЬ
MIT — коммерческое использование, модификация и закрытые деривативы в целом разрешены при сохранении copyright/license notice. Это плюс: в отличие от GPL/AGPL, MIT не заставляет раскрывать закрытый SaaS/derivative code. Но лицензия не снимает риски ToS third-party AI tools, provenance prompt-bundles, trademark/brand usage и обходного назначения.
Риски и подводные камни
ВЫСОКИЙЮР. СЕРАЯ ЗОНА
Инструмент позиционируется как jailbreak/破甲 и вмешивается в поведение third-party AI clients; это может нарушать условия использования сервисов и отпугивать B2B.
ВЫСОКИЙМАЛЫЙ РЫНОК
Платить за обход ограничений готовы в основном hobby/power users; enterprise платит за безопасность, контроль и compliance, а не за jailbreak.
ВЫСОКИЙСЛАБЫЙ РОВ
Prompt files и скрипты легко форкнуть; MIT упрощает копирование; конкуренты в defensive-сегменте уже сильные.
ВЫСОКИЙЗАВИСИМОСТЬ ОТ АВТОРА
Codex, Claude, Cursor, WorkBuddy и Doubao могут менять директории, memory model, cloud APIs и CDP behavior; один контрибьютор не выдержит постоянную гонку.
ВЫСОКИЙПРОЧЕЕ
Desktop app + PowerShell scripts + изменение конфигов AI tools создают повышенный security/supply-chain риск; для enterprise нужны подписи, sandboxing и audit logs.
СРЕДНИЙПРОЧЕЕ
README в основном на китайском, нет сайта/homepage и enterprise messaging, что ограничивает market access.
СРЕДНИЙЛИЦЕНЗИЯ
MIT разрешает коммерческое использование, но LinuxDo-пост говорит о вторичной разработке на базе другого автора; нужно проверить происхождение prompt-bundles/assets.

Достоверность разбора

УВЕРЕННОСТЬ · СРЕДНЯЯgpt-5.5 · 2026-10-02 · ОКНО 7D
Оговорки / что не проверено
  • Коммерческие метрики частных компаний из Axios, Wikipedia и похожих источников не подтверждены публичной audited отчётностью и не везде имеют ≥2 независимых подтверждения.
  • Прямых легитимных коммерческих аналогов именно “jailbreak-пакетов для обхода AI guardrails” не найдено; сравнение сделано через смежные AI coding assistants и AI security/red-team/guardrails platforms.
  • Оценка звёзд OSS-аналогов взята из собранного анализа и указанных источников; она может быстро устаревать.
  • Рыночные оценки Grand View Research и Gartner приведены как внешние market reports; они не доказывают спрос именно на jailbreak-enablement.
  • Вывод о токсичности B2B-продаж jailbreak-инструмента основан на аналитической оценке и общих представлениях о ToS/reputation risk, а не на прямом опросе покупателей.
  • Сведения о вторичной разработке и отсутствии закрытой части взяты из LinuxDo-поста и README; provenance всех prompt-bundles/assets отдельно не проверялся.
  • Не проводилась техническая верификация безопасности PowerShell-скриптов, Electron-сборки, npm-пакета и bundled prompt files.
  • Не проверялась фактическая работоспособность инъекций в Codex, Cursor, Claude, WorkBuddy, DeepSeek Harness и Doubao после обновлений этих продуктов.
ИСТОЧНИКИ (28)

Why This Is A Finding

aimeoa/hanshuang-codex собрал 51 звёзд за окно, тогда как у автора всего 14 подписчиков — эффективная аудитория ≈ 100. Это даёт surprise-индекс 0.0121 (звёзды относительно охвата автора, а не в абсолюте). Удержание форков 70.0% и 2 внешних контрибьюторов отделяют реальный инструмент от разовой вспышки. Акселерация отрицательная — внимание остывает после пика.

METRICS IN CONTEXT

MEDIAN ACROSS ALL 1929 FINDINGS · Δ vs MEDIAN · PERCENTILE = SHARE RANKED BELOW
METRICVALUEMEDIANΔ MEDPERCENTILE
SCORE0.020.00+0.02ABOVE 95%
VELOCITY1.702.67-0.97ABOVE 13%
RETENTION14.5%9.2%+5.4 PPABOVE 79%
FORKS135752-617ABOVE 23%
SURPRISE0.010.00+0.01ABOVE 87%