Codigo Aberto

    Top 10 Open Source da Semana: os repositórios que mais bombaram no GitHub (8 a 14 de agosto)

    Os 10 projetos open source que mais cresceram em estrelas no GitHub entre 8 e 14 de agosto de 2026, com downloads reais, licença, riscos e o que ficou de fora.

    2026-08-1411 minEquipe MaxVision
    CLIP_001 · DJI O4FPV · 4K · 60FPS
    CÓDIGO ABERTO · 2026.08.14

    A semana de 8 a 14 de agosto teve um evento que puxou tudo: o lançamento do DeepSeek Harness em 13/08, que passou de zero a mais de 94 mil estrelas em menos de dois dias e já gerou três projetos-satélite próprios. Fora dele, a lista tem um extrator de documentos que segue acelerando três dias depois de aparecer no nosso boletim diário, um motor de inferência escrito por um dos criadores do Redis e uma ferramenta de segurança de hardware assinada por um pesquisador conhecido da comunidade de engenharia reversa. Todos os números abaixo vêm direto da API do GitHub e dos registros de pacote — sem estimativa.


    Como chegamos nesses 10

    O endpoint de estrelas datadas do GitHub (stargazers com Accept: application/vnd.github.star+json) segue retornando 403 Resource not accessible by integration para o nosso token, mesmo autenticado — o mesmo bloqueio que já registramos nos boletins diários desta semana. Sem esse dado, não existe forma de calcular "estrelas ganhas nos últimos 7 dias" de forma direta para qualquer repositório do GitHub.

    Usamos dois métodos, e cada item abaixo diz qual dos dois se aplica a ele:

    1. Repositório nascido dentro da janela. Para os projetos criados a partir de 07/08, o total de estrelas de hoje é, por definição, o crescimento da semana — não há estrela anterior à janela para descontar. É o método mais confiável e cobre 9 dos 10 itens da lista.
    2. Delta observado entre leituras reais. Para firecrawl/anydoc, que nasceu em 03/08 (fora da janela de 7 dias), não temos uma leitura de estrelas datada de 07/08. Em vez de estimar, usamos os números que nós mesmos coletamos e publicamos nos boletins diários desta rotina (11/08 e 12/08) e comparamos com a leitura de hoje: um piso real e verificável, não uma projeção.

    Todo repositório abaixo foi conferido individualmente via repos/<owner>/<repo> para licença, data do último commit, arquivamento e contagem de mantenedores antes de entrar na lista.

    O top 10

    1. deepseek-ai/deepseek-harness — 94.110 estrelas

    O que é: um runtime de agente de IA em código aberto da DeepSeek — tudo é plugin, incluindo a própria interface. Instala-se via CLI (dsh) e ganha uma UI web opcional.

    Por que subiu: lançado em 13/08, passou de zero a mais de 94 mil estrelas em menos de 36 horas — o maior salto que já registramos desde que esta rotina começou. Já tem 22 mantenedores ativos e três projetos satélite nascidos na mesma semana (itens #4, #9 e várias entradas do nosso "radar" abaixo).

    Para quem serve: times que já usam Claude Code, Codex ou opencode e querem trocar de harness ou plugar um agente open source no próprio pipeline.

    • Eixo A (estrelas): 94.110 no total, 100% acumuladas entre 13/08 e 14/08 — medição em 14/08/2026.
    • Eixo B (uso): pacote @deepseek-ai/dsh no npm — 81.124 downloads na janela 07/08–14/08/2026 (81.093 só no dia de lançamento, 13/08).
    • Licença: MIT. Último commit: 13/08/2026.
    • Watch out: zero releases publicadas ainda (sem tag de versão estável) — é código de dois dias, e a maturidade ainda está por confirmar.

    2. guillaumemeyer/watermarks-remover — 7.652 estrelas

    O que é: remove marcas de procedência de conteúdo gerado por IA — metadado C2PA, padrões estatísticos de texto, marca d'água — de imagens, PDFs e documentos.

    Por que subiu: criado em 11/08, já tem 6 releases publicadas (a mais recente, v0.4.0) e commit no próprio dia 14/08. É o único item desta lista que já apareceu e já foi descartado em um boletim nosso na mesma semana: no boletim de 13/08 tiramos ele da lista por risco editorial; no de 14/08, decidimos publicar com o alerta abaixo, porque o caso de uso legítimo (privacidade, remoção de metadado sensível) é real e a tração também.

    Para quem serve: quem precisa higienizar metadado de proveniência por motivo legítimo de privacidade — não é ferramenta para passar conteúdo de IA como humano.

    • Eixo A: 7.652 no total, 100% acumuladas entre 11/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: sem pacote publicado em PyPI ou npm sob nome correspondente — verificado, não encontrado. Instalação é via clone do repositório.
    • Licença: MIT. Último commit: 14/08/2026.
    • Watch out: a mesma ferramenta que protege privacidade também apaga rastro de proveniência de conteúdo de IA — avalie o caso de uso antes de recomendar.

    3. firecrawl/anydoc — 16.060 estrelas

    O que é: converte Word, PowerPoint, Excel, EPUB, PDF e outros formatos de documento para Markdown limpo — escrito em Rust, com bindings para Node.js e Python.

    Por que subiu: este é o projeto que não é o mais novo da lista, mas é o mais constante. Nasceu em 03/08, fora da nossa janela de 7 dias — mas apareceu em dois boletins diários nossos (11/08 e 12/08) e, em cada leitura, o número só subiu: 13.804 (11/08) → 14.961 (12/08) → 16.060 (hoje, 14/08). Isso dá um crescimento real e verificado de pelo menos +2.256 estrelas só entre 11/08 e 14/08 — um piso, não o total da semana, porque não temos leitura de 07/08.

    Para quem serve: pipelines de RAG e ingestão de documento que precisam de conversão limpa e rápida sem depender de serviço de terceiro.

    • Eixo A: 16.060 no total; crescimento observado de pelo menos +2.256 entre 11/08 e 14/08/2026 (janela parcial de 3 dias, não os 7 dias completos).
    • Eixo B: pacote @firecrawl/anydoc no npm — 79.992 downloads na janela 07/08–14/08/2026 (o endpoint do registro npm reporta 0 em 11/08 e 14/08, provável atraso de processamento do próprio registro — mesmo padrão observado no pacote do item #1).
    • Licença: MIT. Último commit: 13/08/2026. 9 releases publicadas (v0.1.1 a v0.1.9), 5 mantenedores.
    • Watch out: nenhum. É o item da lista com o ciclo de release mais maduro.

    4. zhu1090093659/dsh-web-ui — 1.902 estrelas

    O que é: coleção de plugins e skins para a interface web do DeepSeek Harness (item #1) — quadro de tarefas, grafo de git, painel remoto para celular, estatísticas de token ao vivo.

    Por que subiu: nasceu dois dias depois do próprio deepseek-harness (12/08) e já tem 11 mantenedores e 7 releases — é o satélite mais maduro do ecossistema que se formou ao redor do #1 na mesma semana.

    Para quem serve: quem já adotou o deepseek-harness e quer uma UI de navegador em vez de só terminal.

    • Eixo A: 1.902 no total, 100% acumuladas entre 12/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: sem pacote publicado sob o nome dsh-web-ui em nenhum registro verificado (npm conferido, não encontrado).
    • Licença: Apache-2.0. Último commit: 14/08/2026.
    • Watch out: depende inteiramente da sobrevivência do projeto-mãe, que tem dois dias de vida.

    5. antirez/h3.c — 1.835 estrelas

    O que é: motor de inferência em C para rodar o modelo MiniMax H3 direto em Macs, sem depender de framework pesado (PyTorch, llama.cpp).

    Por que subiu: o autor é Salvatore Sanfilippo — o antirez, criador do Redis. A credibilidade do mantenedor puxou adoção rápida, e o projeto surfa a mesma onda de inferência leve "do zero" que já tinha aparecido no nosso boletim de 13/08 com o kimi-k3-in-c.

    Para quem serve: quem quer rodar inferência local em Apple Silicon sem instalar uma stack de ML inteira.

    • Eixo A: 1.835 no total, 100% acumuladas entre 09/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: sem pacote em registro — projeto em C, sem release publicada.
    • Licença: MIT. Último commit: 11/08/2026.
    • Watch out: um único mantenedor (risco de bus factor) e nenhuma release com tag de versão ainda.

    Uma placa-mãe de laptop aberta sobre uma bancada, com uma ponta de prova de osciloscópio presa a um dos chips, iluminando-o levemente

    6. ShawnPana/phone-harness — 1.755 estrelas

    O que é: dá a um agente de IA controle sobre o seu celular.

    Por que subiu: entra na mesma onda de "harness" que dominou a semana — depois do deepseek-harness virar o maior lançamento do período, ferramentas de controle de dispositivo por agente ganharam atenção extra.

    Para quem serve: quem está prototipando automação de tarefas móveis via agente.

    • Eixo A: 1.755 no total, 100% acumuladas entre 07/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: sem pacote em registro.
    • Licença: MIT. Último commit: 14/08/2026.
    • Watch out: um único mantenedor, nenhuma release publicada, e um agente com controle de celular tem acesso amplo ao aparelho — avalie escopo de permissão antes de instalar.

    7. oil-oil/oil-motion — 1.720 estrelas

    O que é: skill para agente de IA (Claude Code/Codex) criar animações web interativas e responsivas.

    Por que subiu: parte da onda de "skills" prontas para agente de codificação — mesmo padrão de distribuição do item #10 desta lista.

    Para quem serve: devs e designers que usam agente de IA para prototipar UI animada.

    • Eixo A: 1.720 no total, 100% acumuladas entre 07/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: não aplicável — distribuído como pasta de skill de agente, não como pacote de registro.
    • Licença: MIT. Último commit: 09/08/2026 (5 dias sem push até a data desta medição).
    • Watch out: apenas 2 mantenedores e nenhuma release; ritmo de commit já esfriou frente aos outros itens da lista.

    8. SMNETSTUDIO/WeChat-AI — 1.709 estrelas

    O que é: serviço self-hosted para rodar um personagem de IA em roleplay dentro do WeChat, conectando a um protocolo não-oficial do cliente (iLink) e guardando dado em Redis remoto.

    Por que subiu: demanda real da comunidade de desenvolvedores chinesa por um "companion" de IA no WeChat, equivalente ao que já existe para WhatsApp e Telegram.

    Para quem serve: comunidade de devs chineses — pouca aplicação direta para o mercado brasileiro, já que o WeChat não é canal relevante por aqui. Entra na lista porque a tração é real e verificável, não porque recomendamos o uso.

    • Eixo A: 1.709 no total, 100% acumuladas entre 10/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: sem pacote em registro — é um app self-hosted.
    • Licença: Apache-2.0. Último commit: 13/08/2026.
    • Watch out: depende de um protocolo não-oficial e reverso do cliente WeChat (iLink), o que viola os termos de uso da plataforma e carrega risco real de banimento de conta para quem operar o serviço. Um único mantenedor.

    9. anywhere-labs/deepseek-harness-desktop — 1.660 estrelas

    O que é: app de desktop nativo (Mac e Windows) para o ecossistema do DeepSeek Harness (item #1) — a experiência gráfica que o dsh-web-ui (item #4) tenta resolver via navegador.

    Por que subiu: outro satélite nascido na mesma semana do lançamento do #1, com 23 mantenedores já colaborando em um dia — ritmo de colaboração incomum para um projeto tão novo.

    Para quem serve: quem quer instalar o DeepSeek Harness como app de desktop em vez de rodar via terminal ou navegador.

    • Eixo A: 1.660 no total, 100% acumuladas entre 13/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: GitHub Releases v0.1.0 — 2.375 downloads somando os instaladores .dmg (659) e .exe (1.716), total acumulado desde o lançamento em 13/08.
    • Licença: MIT. Último commit: 14/08/2026.
    • Watch out: versão 0.1.0, um dia de vida, e dependência total da continuidade do projeto-mãe.

    10. xoreaxeaxeax/skitter-creek-bath-salts — 1.512 estrelas

    O que é: ferramenta de pesquisa de segurança de hardware que explora "DRAM scrambling" para contornar proteções de CPU.

    Por que subiu: o autor, Chris Domas (xoreaxeaxeax), é um nome conhecido em pesquisa ofensiva e engenharia reversa — autor do M/o/Vfuscator e palestrante recorrente em conferências de segurança. O nome próprio do autor puxou adoção rápida entre pesquisadores, apesar do apelido deliberadamente informal do projeto.

    Para quem serve: pesquisadores de segurança de hardware e engenharia reversa de baixo nível — não é ferramenta de uso geral.

    • Eixo A: 1.512 no total, 100% acumuladas entre 13/08 e 14/08 — medição em 14/08/2026.
    • Eixo B: sem pacote em registro — é uma ferramenta de pesquisa em C, sem release.
    • Licença: MIT. Último commit: 13/08/2026.
    • Watch out: um único mantenedor, sem release, e natureza dual-use — a mesma técnica que serve para pesquisa defensiva pode ser adaptada para ataque. Escopo é avançado e não deve ser confundido com ferramenta de propósito geral.

    Um único servidor iluminado em um rack escuro, com cabos de fibra óptica levando luz a servidores menores abaixo dele

    O radar: quem mais apareceu no boletim diário mas não entrou no top 10

    Nem todo projeto que liderou um boletim diário desta semana teve crescimento suficiente para entrar no top 10 semanal — e isso também é dado. Os números abaixo são deltas reais, medidos comparando a leitura mais antiga que temos de cada repositório (nos boletins de 11/08 ou 12/08) com a leitura de hoje, 14/08:

    RepositórioEstrelas (primeira leitura)Estrelas (hoje, 14/08)Delta observadoJanela
    xai-org/grok-build24.639 (11/08)25.186+54711/08–14/08 (3 dias)
    openai/codex-security9.541 (11/08)9.822+28111/08–14/08 (3 dias)
    vercel-labs/scriptc3.234 (11/08)3.512+27811/08–14/08 (3 dias)
    unicity-aos/aos-ce8.576 (11/08)8.586+1011/08–14/08 (3 dias)

    O caso mais claro é o unicity-aos/aos-ce: liderou boletim nenhum sozinho, mas apareceu com força em 11/08 e praticamente estagnou desde então — o pico foi vertical e não teve continuidade, o oposto do padrão que vimos no firecrawl/anydoc (item #3). O xai-org/grok-build segue como o repositório com mais estrelas em termos absolutos entre os que rastreamos, mas seu ritmo de crescimento esta semana (+547 em 3 dias) fica atrás de 8 dos 10 itens do nosso top 10 — a maioria deles com menos de uma semana de vida.

    O que descartamos

    cordiverse/paper chegou a 1.269 estrelas em 24 horas (criado em 13/08) — mais que o suficiente para entrar no top 10 por volume. Descartamos porque, ao verificar o conteúdo, o repositório é um preprint acadêmico (um PDF com a formalização de um paradigma de programação) sem implementação de referência publicada e sem licença declarada. Não é software que alguém instala e usa — é um paper hospedado no GitHub. Como o critério da casa é "código que sustente a promessa", ele fica de fora.

    Perguntas Frequentes

    Por que o deepseek-harness domina tanto a lista?

    Porque ele não é só o item #1 — ele é a causa de pelo menos mais dois itens da lista (dsh-web-ui e deepseek-harness-desktop) e de várias entradas que ficaram fora do top 10 por pouco (skins, sidebars e wrappers do próprio ecossistema, nascidos na mesma semana). Um lançamento grande o suficiente cria satélites em dias, não meses.

    Por que firecrawl/anydoc está no top 10 se não é o mais novo?

    Porque a régua desta lista é crescimento, não idade. Não temos uma leitura de estrelas de 07/08 para calcular o delta exato dos 7 dias, mas temos três leituras reais e verificadas (11/08, 12/08 e hoje) que mostram um crescimento mínimo de +2.256 estrelas — maior que o total acumulado por 8 dos outros 9 itens da lista desde que nasceram. Ignorar esse dado só porque o projeto é mais velho seria menos honesto do que declarar a janela parcial, que é o que fizemos.

    Estrela no GitHub significa que o projeto é confiável?

    Não sozinha. Por isso cada item desta lista tem licença, data do último commit, número de mantenedores e um alerta honesto quando existe risco — seja técnico (bus factor, sem release estável) ou de uso (dual-use, violação de termos de serviço de terceiro). Estrela mede atenção; os outros dados medem se vale a pena confiar.

    Downloads em janela de 7 dias e downloads totais são a mesma coisa?

    Não, e por isso declaramos a janela em cada item. Downloads de um registro como npm em "07/08 a 14/08" mostram uso recente; downloads de GitHub Releases marcados como "total" são acumulados desde o lançamento — para um projeto de um dia, as duas coisas praticamente coincidem, mas para projetos mais antigos, misturar as duas janelas sem avisar distorce a leitura.

    Conclusão

    O padrão desta semana não foi "um projeto isolado viralizou" — foi um ecossistema inteiro nascer ao redor de um único lançamento em menos de 48 horas, com satélites de UI, desktop e plugin brotando antes mesmo do projeto-mãe ter uma release estável. Isso é sinal de demanda real por harness de agente open source, mas também é o momento de maior risco: nenhum dos itens ligados ao deepseek-harness nesta lista tem mais de dois dias de maturidade. Se você está avaliando adotar alguma dessas ferramentas em produção — harness de agente, extração de documento para RAG ou inferência local — o ponto que mais separa hype de decisão de infraestrutura é justamente o que cobrimos aqui: licença, atividade real de commit, quantos mantenedores existem além do autor original, e se há uso medido além do pico de estrela.

    Se sua equipe está avaliando qual dessas peças faz sentido entrar na esteira de produção — ou como rodar um harness de agente ou um modelo aberto na própria infraestrutura sem depender de um projeto de dois dias de vida —, a MaxVision Labs ajuda a avaliar e implementar essa camada de IA open source sob medida. A conversa começa por aqui.

    Posts Relacionados

    TAGS
    • Open Source
    • GitHub
    • IA
    • DevOps
    • Comunidade
    Mascote da MaxVision para contato rápido no WhatsAppFale agora pelo WhatsApp