OpenClaw 这种爆发式增长的开源项目到底是怎么搞定安全和维护的
一个周末的个人实验项目,在不到一年的时间里竟然在 GitHub 上攒到了 38.8 万个 Star,这增长曲线简直离谱。OpenClaw 这个项目本质上是一个运行在用户本地设备、通过现有即时通讯软件进行交互的个人 AI 助手。它之所以能火成这样,不仅是因为它的 Agent 能力强,更因为它触及了当前开源界最头疼的一个问题:当 AI 参与到代码贡献中时,维护者该如何生存?
下一篇
AI 厂商们终于不打算卷参数了 →
我仔细看了下 OpenClaw 核心维护者的访谈,有几个关于开源工作流的变化非常值得我们这些在做 AI 应用的人复盘。
从 Pull Request 到 Prompt Request 的转变
现在的开源社区正面临一种“自动化洪流”。以前维护者担心的是没人贡献,现在担心的是贡献太多。维护者 Peter Steinberger 提出了一个很有意思的概念,他不再把这些提交称为 Pull Request,而称之为 “Prompt Request”。

因为现在很多贡献者不再是手写代码,而是直接跑着“自动化软件工厂”去扫描 Issue,然后瞬间甩出几百个 PR。这种规模的提交,靠人力去 Code Review 几乎是不可能的。
AI 正在模糊开发者和非开发者的边界
这是最让我感触的一点。OpenClaw 的维护团队发现,相当一部分被合并的代码贡献者,其实根本不是专业的开发人员。
- 非专业背景贡献: 很多人只是遇到了特定的使用场景或痛点,他们通过调用 Agent 生成代码逻辑,然后跟维护者沟通,最后由维护者协助完善。
- 门槛的消失: 只要你有明确的需求,即便不会写复杂的工程代码,利用 AI Agent 也能参与到顶级开源项目的建设中。
效率与安全性的博弈
虽然 Agent 极大地提升了生产力,但也给软件供应链安全带来了巨大的隐患。维护者们在访谈中提到,Agent 是一把双刃剑:一方面它能帮你处理掉原本需要一周的工作量,让你有时间“去摸摸草(touch grass)”;但另一方面,如果缺乏对自动化生成的代码进行严格的审计,这种“高频输出”会迅速稀释项目的质量。
对于我们现在尝试构建 AI Agent 工作流的人来说,OpenClaw 的实战经验其实是在提醒:未来的竞争可能不在于谁能生成更多的代码,而在于谁能更高效地验证和过滤这些由 AI 批量生产出来的逻辑。
免费 AI 工具箱 · 全部完全免费
同类方向的延伸案例可以参考AI大模型变现案例库,有不少直接可参考的案例。
