Simon Willison在一篇短评里说,他现在每天会好几次让Claude或Codex去做同一件事:克隆一个GitHub仓库,读懂某段代码是怎么工作的,十分钟后回来看结果。以前"让一个陌生项目跑起来"本身就是一道劝退的坎——配环境、装依赖、编译通过,很多专业程序员都懒得折腾。现在他把这当成零成本的操作。

这条短评挂在一篇标题叫《Devtools must be open source》的文章下面。但读完你会发现,标题讲的和Willison实际说的,根本不是一回事。

编译的门槛,消失了

开源运动最古老的承诺之一,是"自由研究和修改软件"。现实是,这项自由几十年来大多停在纸面上。多数人享受的其实是间接红利——总有别人替你读代码、报漏洞,自己从没真正拉过源码去改。省下的时间成本太高,懂行的人也常常放弃。

Willison说的变化,是这个成本结构被打掉了。让AI去clone、去构建、去解释,门槛几乎归零。这是个真实的进步,值得记一笔。

  • 结论.AI降低的是理解代码的成本,不是审计工具本身的成本。

标题挂的是一个论点,内容讲的是另一个

exe.dev原文的论点更硬:编程代理能直接读你的私有仓库、执行系统命令,权限太大,所以这类工具本身必须开源,否则没法审计。

Willison举的例子刚好相反。他是拿Codex或Claude Code去读别的开源项目,这两个工具自己开不开源,跟他能不能"零成本理解别人的代码"是两条完全不同的轴。他证明的其实是:只要被读的目标代码库是开源的,AI就能帮你看懂它——跟你手里这个AI本身透不透明,没关系。

被混在一起的两件事 理解别人的代码 已解决 AI克隆+解释,十分钟够用 审计AI本身 仍悬着 取决于厂商是否开源

开源的Codex,不开源的Claude Code

事实是分裂的。Codex CLI在2025年4月Apache-2.0许可证开源,谁都能拉下来看它怎么运行。Claude Code不是——它是专有产品,核心代码不对外公开。

如果真按exe.dev那篇文章的强逻辑推:编程代理因为权限太大必须开源以便审计,那么Claude Code恰恰是最该被拉出来审视的那一类。它能读你的私有仓库、能跑系统命令,但它自己怎么工作,你看不到。

正人先正己。Willison每天用来"解放"自己的工具里,至少有一个正好卡在这条红线上,他的短评完全没提这层张力。

克隆的自由,不等于审计的自由。
  • 风险.闭源编程代理接入私有代码库执行命令时,厂商本身的实现细节无从核查。
两家公司,两条路线 Codex CLI 许可证: Apache-2.0 开源时间: 2025年4月 可审计 Claude Code 许可证: 专有 开源: 未开源 不可审计

AI读得快,读得对吗

还有一层更朴素的疑问:十分钟clone、构建、解释一个仓库,听起来很爽,但AI给出的解释靠不靠谱?

对小项目,大概率没问题。对历史悠久、架构复杂的大型项目,AI的总结可能是简化过的,甚至带幻觉。零时间投入不等于正确理解。Willison自己也承认,他还没养成"习惯性修改自己所用软件"的习惯——这条路径确实存在了,但他自己也没真正走完。

这提醒一件事:AI降低的是"开始阅读"的成本,不是"读懂全部细节"的成本。两者中间还有一大段没人替你补上。

如果Anthropic有一天把Claude Code核心开源,这条张力才算真正解掉。眼下,企业IT和安全团队要评估的,不是AI能不能读懂代码——这个已经不是问题——而是自己引入的这个代理,许可证写的是Apache-2.0,还是"专有"两个字。