AI & Open Source Daily, 23 Juli 2026
Klaat Code dengan smart model routing, open-kritt untuk AI security research, PenguinHarness agent builder, dan tokentab CLI tracking biaya AI coding tools.
Hari ini lumayan panas. Empat project open source baru muncul di GitHub trending, semuanya solve masalah nyata developer: biaya AI coding agent yang gak terkontrol, security audit yang manual, dan orchestrasi agent yang masih ribet.
Dari coding agent dengan smart model routing, platform security research berbasis AI, harness yang bikin agent dari satu kalimat, sampai CLI tracking biaya tiga AI coding tool sekaligus. Semua rilis minggu ini, semua open source.
Klaat Code, AI Coding Agent dengan Smart Model Routing
Dari KlaatAI/klaatcode, terminal-based AI coding agent yang dibangun di atas Klaatu-o1. Project ini dapet 251 stars dalam minggu pertama.
Inti diferensiasinya: bukan satu model untuk semua task. Klaatu-o1 adalah router kecil yang klasifikasi setiap request dan dispatch ke salah satu dari lima tier biaya: nano, fast, code, reason, heavy. Kalau task ternyata lebih sulit dari perkiraan awal, routing escalate otomatis ke tier yang lebih capable.
Yang menarik, tool calls dalam satu request gratis. Read, edit, shell, search, semua tanpa quota. Cuma message baru yang dihitung. Project di-index jadi code knowledge graph, bukan cuma grep. Agent query symbol, caller, callee, blast-radius. plan_exploration menggunakan graph untuk rencanakan urutan baca file optimal sebelum baca apapun, tipikal 5-15x lebih sedikit token per task.
Pain point yang dipecahkan: Claude Code dan Codex CLI punya biaya tidak terkontrol dan tombol Continue setiap 20 tool call. Klaat Code monitoring burn-rate real-time, warns di 3x session average, per-task cost attribution, per-phase token budget, hard session cap, dan --max-cost untuk CI. Tidak ada Continue button, tool round gratis tanpa batas.
Status: Rilis, open source. Install via npm, jalan langsung di terminal.
open-kritt, Orkestrasi AI Agent untuk Temukan Vulnerability
Dari Kritt-ai/open-kritt, platform riset security open-source dan self-hosted yang orchestrate AI agent untuk menemukan vulnerability di code. 330 stars dalam minggu pertama.
Bukan sekadar tunjuk LLM ke repo dan suruh cari bug. open-kritt break riset jadi task kecil dan well-defined, run parallel across AI agent, combine output jadi finding yang bisa divalidasi dan di-prioritize. Dibangun oleh tim Kritt yang earn $1.5M+ bug bounty under researcher name Blockian di Immunefi dan HackenProof.
Arsitekturnya: workflow builder untuk chain focused prompt jadi reusable security research playbook. Scan menganalisis repo lokal atau remote plus dependency dengan Codex atau Claude Code. Tool-enabled agent run as root inside disposable Docker container, writable repo copy, direct internet access untuk install tool, compile target, run test, build PoC. Post-script validate issue, build proof of concept, produce report.
Diferensiasi dari Snyk Code atau GitHub Copilot Security: full prompt control, workflow builder, bring your own model (Codex login, OpenAI, Anthropic, atau OpenRouter), self-hosted. AGPL-3.0 license, tidak ada vendor lock-in.
Status: Rilis, open source (AGPL-3.0). Self-hosted, bring your own model.
PenguinHarness, Agent yang Membangun Agent 100x Lebih Cepat
Dari Prism-Shadow/penguin-harness, open-source harness CLI dan Web UI yang connect ke 1000+ model. 131 stars dalam minggu pertama.
Tagline utamanya cukup berani: dengan LangChain, anda build agent manual dengan kecepatan 1x. Dengan PenguinHarness, agent build agent dengan kecepatan 100x. Type one sentence, agent build complete agent application: scaffold, code, run instruction, end to end.
Arsitekturnya: zero-code Harness CLI plus Web UI, connected ke 1000+ model via OpenRouter-compatible provider. Deliberately minimal toolset over clean low-level interface, fewer tool call, fewer token. Deep-tuned untuk open model seperti DeepSeek. Benchmark: best accuracy di data analysis suite, tie dengan OpenAI Codex di coding, di 1/70 biaya Claude Code.
Untuk tim dengan budget terbatas, claim 1/70 biaya Claude Code untuk accuracy yang comparable adalah angka yang worth dicoba. Tuned untuk open model berarti tidak terikat ke satu vendor. Apache-2.0 license.
Status: Rilis, open source (Apache-2.0). 1000+ model support via OpenRouter.
tokentab, CLI untuk Track Biaya Claude Code, Codex, dan Gemini CLI
Dari sequilade/tokentab, CLI yang baca session log dari Claude Code, Codex, dan Gemini CLI di disk dan hitung token usage plus biaya. 111 stars dalam minggu pertama.
Run entirely local: no account, no API key, nothing leaves your machine. Built on Python standard-library HTTP server, no Flask, no framework. Baca JSONL session log dari tiga CLI sekaligus dan hitung token count langsung dari log, bukan guess.
Detail teknis: Claude Code log di ~/.claude/projects/**/*.jsonl, Codex di ~/.codex/sessions/**/rollout-*.jsonl, Gemini CLI di ~/.gemini/tmp/**/session-*.json. Handle caching dengan benar: Claude split cache read/write, Gemini report input including cached, tokentab pull cached token out before pricing. Web dashboard di localhost:4747, read from disk on every request, bind localhost only, work offline.
Diferensiasi: tidak ada tool lain yang baca log dari tiga AI coding CLI sekaligus. Berbeda dari dashboard SaaS (OpenRouter stats, Anthropic console) yang hanya cover satu vendor. tokentab cross-tool, local, private. Python stdlib HTTP server berarti zero dependency.
Status: Rilis, open source. Local-only, privacy-first, zero dependency.
Empat project, semua solve masalah nyata. Klaat Code atasi biaya AI coding agent yang gak terkontrol. open-kritt bikin security research dengan AI jadi terstruktur. PenguinHarness automate agent building. tokentab kasih visibility ke biaya yang selama ini invisible. Semua open source, semua bisa dicoba hari ini.
