OpenClaw went viral. Meet the maintainers building and securing it.

TL;DR · AI 摘要
OpenClaw项目因AI助手的快速普及面临维护挑战,维护者分享了处理贡献、安全和社区管理的实战经验。
核心要点
- OpenClaw项目6个月内获得38.8万星标,8.1万次Fork
- 维护者将Pull Request称为Prompt Request以应对AI生成的自动化贡献
- GitHub Secure Open Source Fund提供供应链安全实践指导
结构提纲
按章节快速跳转。
OpenClaw从个人项目发展为38.8万星标开源项目
- ·核心挑战
处理AI生成的海量Prompt请求和供应链安全风险
建立贡献者分级机制和AI辅助代码审查流程
- ·安全实践
应用GitHub Secure Open Source Fund的供应链防护方案
- ›技术演进
开发自动化工具过滤低质量贡献并强化代码验证
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- OpenClaw维护挑战
- 贡献管理
- Prompt请求激增
- AI自动化贡献过滤
- 安全实践
- 供应链风险防控
- GitHub安全基金方案
- 社区建设
- 贡献者分级体系
- 跨组织协作机制
金句 / Highlights
值得收藏与分享的关键句。
I don’t even call them pull requests. I call them prompt requests.
Some contributors opened hundreds of pull requests via automated software factories
GitHub Secure Open Source Fund提供针对AI生成代码的供应链安全框架
最初只是一个个人实验,很快发展为具有非凡势头的全球开源项目。
OpenClaw 是一个运行在用户设备上的个人AI助手,可以连接用户已使用的通讯渠道。由 Peter Steinberger 于 2025 年 11 月作为周末项目启动,截至 2026 年 8 月 26 日,其 GitHub 仓库已获得约 388,000 颗星标、81,000 次分叉,以及超过 80,000 次提交。
在这段视频采访中,项目启动仅六个月后,创建者 Peter Steinberger 和几位 OpenClaw 维护者讨论了如何应对激增的拉取请求、重新思考贡献者信任和代码审查机制、应对软件供应链风险,以及在保障安全的前提下平衡强大代理功能。他们还分享了来自 GitHub Secure Open Source Fund 的安全经验,以及与面临类似挑战的维护者建立联系的价值。请观看上方完整视频,然后查看下方的关键经验总结。
本视频中的人员
以下维护者分享了他们维护和保障 OpenClaw 的经验。
- Peter Steinberger,OpenClaw 创建者
- Brad Groux,Digital Meld 公司首席执行官
- Josh Avant,OpenClaw 基金会技术团队成员
- Josh Lehman,Martian Engineering
- Sally O’Malley,Red Hat 首席软件工程师
- Val Alexander,OpenCoven
- Vincent Koc,OpenClaw 基金会首席架构师
以下是对话中我们学到的十大经验。
经验 1-3:AI 如何改变贡献方式和社区生态
1. 拉取请求变成了提示请求
OpenClaw 的维护者发现自己需要管理数千个拉取请求和问题,有些贡献者一次性提交了数百个拉取请求。
我甚至不称它们为拉取请求,我称它们为提示请求。
Peter Steinberger
有些贡献者运行着自动化软件工厂,通过大量拉取请求挖掘所有内容中的问题。
Josh Lehman
挑战从吸引参与转变为在大量活动可能压垮人工审查的情况下,找到有价值的贡献。
2. 为新贡献者敞开大门
OpenClaw 的维护者希望项目对新参与者保持开放,无论是首次参与开源的贡献者、非开发者解决特定问题的人,还是使用AI代理协助的人。他们没有拒绝不完美的贡献,而是寻找有潜力的创意,并与贡献者合作完善、重写或完成最终修改。
我知道多年前第一次提交拉取请求被接受时的感受。
Peter Steinberger
3. 代理节省时间但使工作交接更困难
维护者描述了同一项技术带来的两种截然不同的结果:代理可以帮助人们节省时间,但也可能让人更难停止工作。
我见过另一面,人们对此爱不释手,意识到如果今晚不睡觉,就能完成过去需要一周才能完成的工作。
Val Alexander
我有三个孩子,他们还很小。OpenClaw 让我能够管理为我工作的代理,这样我就能重新陪孩子们玩耍了。
Josh Lehman
有时维护者会去频道上说:「我现在要出去晒晒太阳,我要休息几个小时。」
Sally O’Malley
代理对工作与生活平衡既没有好处也没有坏处。但它们同时放大了做更多事情的机会,以及知道何时该停止工作的必要性。
第4-6课:维护者如何适应
4. 通过找到能创造价值的地方来赢得信任
成为 OpenClaw 维护者没有单一路径。一些贡献者通过安全工作加入,另一些则通过集成或社区参与,但共同点是找到创造价值的方式并承担责任。
Peter 忽略了我,所以我心想,还有其他方法能引起他的注意吗?安全。
Vincent Koc
我是微软的粉丝,所以我想,微软团队有没有插件?
Brad Groux
我查看了社区,参与了语音聊天,发现人们提出了很多问题,我便思考,我该如何在这些对话中创造价值?
Val Alexander
5. 新的信任信号是展示你的工作
随着贡献数量变得越来越不具参考性,团队识别出了一些能帮助拉取请求脱颖而出的证据:代理对话记录、截图、测试以及对贡献者思路的解释。
如果你提供对话记录,我们实际上能了解你是如何得出拉取请求的,并与代理进行讨论的。这非常有价值。如果你添加截图,就能证明你确实测试过这个功能。
Peter Steinberger
重要的问题不是代码是人写的还是代理写的,而是贡献者是否理解这个功能,并考虑过它如何与项目其他部分交互。
没有人关心你是不是写了代码,但我们会关心你是否真正思考过这个功能。
Peter Steinberger
6. 维护者正在用代理来审查代理代码
维护者越来越多地依赖 AI 工具来帮助审查 AI 生成的贡献,同时对提交的代码采取更直接的改进方式。
每当我收到 AI 提交的拉取请求时,我现在最喜欢做的一件事就是使用 GitHub Copilot 进行所有审查。我只需按下按钮。它会进行审查,并对所有附件文件进行清晰的解释,说明这些文件的含义以及它们发生了哪些变化。
Val Alexander
这是我第一次看到,当有人提交拉取请求时,作为维护者,你直接编辑它,直接把它修正。
Josh Lehman
第7–9课:安全挑战
7. 声誉成为攻击面
贡献历史本身可能被操纵。OpenClaw 的维护者发现有人复制现有的拉取请求,Vincent Koc 解释了原因。
人们基本上会复制他人的拉取请求。他们在这里试图做的是建立可信度,因为我们有这些徽章,比如你合并了多少次。所以你合并的次数越多,对我们这些维护者来说,就相当于一个信任信号。
Vincent Koc
Peter 描述了一家公司使用自动化拉取请求来推广其产品的情况。团队必须识别重复工作并确定哪个拉取请求是原始的。
项目需要评估的不仅仅是代码。维护者还必须重新考虑他们用来决定信任什么、信任谁的社会信号。
8. “默认安全”取决于提问对象
对一个用户来说感觉安全的功能,对另一个用户来说可能显得过于限制。
实践中权衡非常明显。更严格的工区限制会引发用户投诉,而限制过少则可能使项目暴露在安全事件中。
在用户便利性和默认安全性之间找到平衡点,真的是一场艰难的博弈。
Peter Steinberger
安全默认值必须考虑代理的能力、用户的理解程度以及特定环境准备允许的内容。
9. 了解维护你依赖项的人
最近的供应链攻击促使维护者更仔细地思考他们依赖的依赖项,以及他们与这些项目背后的维护者之间的关系。
我们对依赖项进行了细致入微的审查。这促使我们减少了核心依赖项,同时与我们依赖的维护者建立了关系。
Vincent Koc
公司实际上尝试回馈贡献,而不是仅仅维护一个分支且漠不关心,这并不是默认做法。
Peter Steinberger
第10课:GitHub 安全开源基金如何提供帮助
参与者将 GitHub 安全开源基金描述为既是一次安全学习体验,也是与正在应对类似、常常令人不堪重负问题的维护者建立联系的方式。
演讲者说,首先,去拿杯咖啡。第一步,深呼吸。这让我们接触到维护者的人性化一面。
Josh Avant
该计划提高了对安全实践的认识,帮助参与的维护者了解如何引导代理。
我们现在有代理,它们几乎可以执行你要求的任何操作,但你仍然需要知道该要求什么。现在我有了能力知道该要求什么。
Josh Lehman
Vincent 强调了与其他正在应对开源项目安全挑战的维护者交流的价值。该计划为参与者提供了一个可以持续学习和借鉴的社区。
继续对话
观看完整对话,了解 OpenClaw 的维护者在贡献规模增长超过用于审查、保护和维持这些贡献的人力系统时是如何适应的。
OpenClaw 参与了 GitHub Secure Open Source Fund 第四期活动。了解更多内容,请阅读50 个开源项目教会我们关于人工智能时代安全的启示
GitHub Secure Open Source Fund 项目申请现已开放。 如果你正在维护一个开源项目,欢迎申请参与,向安全专家学习,与同行维护者交流,并提升项目的安全性。
前往 GitHub 社区 向维护者提问,了解在 GitHub 历史上增长最快的开源项目实际开发体验!
感谢所有 GitHub Secure Open Source Fund 合作伙伴
我们携手合作,共同为所有人构建更安全的开源生态系统!
资助合作伙伴:阿尔弗雷德·P·斯隆基金会、美国运通、Chainguard、Datadog、Herodevs、Kraken、Mayfield、微软、Shopify、Stripe、Superbloom、Vercel、Zerodha、1Password

生态合作伙伴:大西洋理事会、Ecosyste.ms、CURIOSS、数字数据设计研究所创新科学实验室、数字基础设施洞察基金、微软创业加速器、Mozilla、OpenForum Europe、Open Source Collective、OpenUK、Open Technology Fund、OpenSSF、开源倡议组织、OpenJS 基金会、加州大学、OWASP、圣克鲁兹 OSPO、主权科技局、SustainOSS

正在寻找可以应用于项目的实际安全措施?一分钟为你的项目设置安全基线 >
作者
高级项目管理专员