8.4
深览指数
科技腾讯新闻·CSDN··AI 生成

PR已死,有事发Prompt!OpenClaw之父对话GitHub创始人:手写代码已沦为体力活,连语法都不用记了还当什么码农

OpenClaw创始人Peter Steinberger与GitHub联合创始人Tom Preston-Werner在播客中对谈,深度探讨了AI Agent时代编程范式的根本性颠覆。Peter主张极致放权,将其拥有电脑完整权限的Agent公开挂网接受黑客洗礼,而Tom则持安全偏执态度。双方辩论了商业Agent与开源Agent的真实风险差异、从Pull Request向Prompt Request的演进、以及如何通过Agent间的对抗审查与自我重构实现超人类代码质量。文章提供了大量具体架构决策(如用本地SQLite替代云端MCP将延迟从10秒降至0.2秒)和反直觉观点,适合已熟悉AI编程工具、想理解下一代Agent工程范式的高阶开发者与架构师。原文 ↗

核心观点
  • ▍编程范式正经历根本性颠覆:软件不再是一成不变的静态代码,而是会主动询问人类‘你希望我如何修改我自己’;手写代码已沦为体力活,未来的核心能力是顶层系统架构设计与高价值Prompt工程。
  • ▍Agent架构正在从单一任务处理转向组织化层级:用户只需对接顶层的元指挥官(Meta-orchestrator),由其自主派生、雇佣并长期维护专属的持久化子Agent(如代码维护员、健康顾问),实现真正的分权自治。
  1. 01Peter Steinberger将拥有其整台电脑完整权限的Agent公开挂到Discord上7小时,在他关闭终端后,Agent自动恢复并回复了800多条消息,且未泄露任何数据。
  2. 02OpenClaw采用‘自动审查’技能:主coding agent写完代码后唤起一个空白上下文的全新实例充当Reviewer,双方在没有预设立场的情况下对抗审查多达10个回合,测试严苛度远超人类编写的单元测试极限。
  3. 03Peter建议用本地SQLite数据库替代调用云端MCP接口,能将Agent的数据检索延迟从10秒直接压缩至0.2秒,因为大模型最擅长以极速扫视纯文本与本地存储。
  4. 04有一家企业客户在公司内部部署了3000多个OpenClaw实例,每个员工配有专属个人Agent,Agent间通过内部通信机制协同调度,整个环境焊死在企业内网。
  5. 05有人成功利用Claude Code,通过诱导Agent点击包含完整英文字母表的链接来拼出用户名,展示了即使顶级商业Agent也存在被巧妙Prompt注入攻破的可能。
反方 / 局限
  • — 追求100%绝对安全目前整个行业都没有银弹;只要攻击者足够聪明、构建的攻击链足够精巧,总会有一丝破绽,即使只套出一个用户名。
  • — 如果用户选择极端谨慎地将Agent关进容器运行,将无法享受到任何真正酷炫爽快的功能(如直接读取本地数据库),最终的体验会变得很糟糕。
  • — 用Agent做PR测试的代价是时间成本:人类手动提一个PR可能10分钟搞定,而Agent可能要折腾两个小时(包括实例大战十个回合、拉起虚拟机、逐个场景测试),但在这两小时内人类无需盯着屏幕。
43 分钟 · 4 卡片 · 11 资料
读原文 →

前置背景

平行视角

未来推演

延伸追问