OpenClaw 维护者访谈:AI 时代的开源维护,PR 变成了"提示词请求"
OpenClaw 是 GitHub 历史上增长最快的项目:由 Peter Steinberger 于 2025 年 11 月作为周末项目启动,到 2026 年 8 月 26 日,仓库约有 38.8 万星、8.1 万 fork、超过 8 万次提交。这是一款运行在用户设备上、连接现有消息渠道的个人 AI 助手。GitHub 官方博客发布了对项目创始人和多位维护者的视频访谈,总结出 AI 时代开源维护的十条经验。
贡献与社区的变化
PR 变成了提示词请求。维护者要面对数千个 PR 和 issue,有些贡献者一次开几百个 PR,用自动化软件工厂批量挖掘问题。挑战从"吸引参与"变成"在淹没人类审查的活动洪流中找到有价值的贡献"。
为新贡献者留门。项目欢迎首次贡献者、非开发者,以及用 AI agent 帮忙的人。一些被合并的首次贡献来自没有开发背景的人——他们用 agent 创建 PR,再与维护者协作完成。团队不轻易否定不完美的贡献,而是寻找有潜力的想法,与贡献者一起打磨、重写或由维护者自己完成收尾。
agent 节省时间但让签收更难。agent 让人拿回时间,也可能让人停不下来。维护者会在频道里说"我要去摸草了,休息几小时"。agent 对工作生活平衡既不好也不坏,但它放大了"能做更多"的机会,也放大了"知道何时抽身"的重要性。
维护者的适应方式
用"展示你的工作"建立信任。贡献数不再有信息量后,团队找到能让 PR 脱颖而出的证据:agent 对话记录、截图、测试、以及贡献者对思路的解释。"没人关心代码是不是你写的,我们关心你是否真的思考过这个功能。"有人试图通过复制他人的 PR 刷合并徽章来建立信誉,团队必须识别重复工作并判定谁是原创。
用 agent 审 agent 的代码。维护者越来越多地借助 AI 工具审查 AI 生成的贡献:一位维护者用 GitHub Copilot 一键审查所有 AI PR。项目也出现了新常态——收到 PR 后维护者直接动手把它改对。
安全挑战
声誉成为攻击面。贡献历史本身可被操纵,项目评估的不只是代码,还有决定信任谁的社会信号。
"安全默认"取决于问谁。更严的工作区限制招来用户抱怨,更松的默认又可能引发安全事故。安全默认必须兼顾 agent 的能力、用户的理解水平、以及具体环境允许什么。
知道谁在维护你的依赖。近期的供应链攻击促使团队逐项审查依赖:减少核心依赖数量,同时与所依赖项目的维护者建立关系——比起只维护一个 fork 而不关心上游,向上游回馈贡献才是更好的默认。
GitHub Secure Open Source Fund 的价值:参与者把它描述为安全学习经历,也是与面临相似问题的维护者建立连接的方式。
来源:OpenClaw went viral. Meet the maintainers building and securing it. - GitHub Blog