Armin Ronacher(Flask作者)最近提出一个说法:LLM让“精通一门语言”不再是写代码的前提条件,程序员选语言的方式,正在从“我熟悉什么”变成“营销讲了什么故事”。他举了两个案例证明这个转变已经发生——Cloudflare Artifacts的Git协议引擎用纯Zig写成,编译后只有约100KB;Vercel Labs发布的编程agent fx号称冷启动只要10微秒。听起来AI真的把Rust、Zig这类“难语言”的门槛拆平了。把这两个数字掰开看,故事没有原文讲得那么干净。

两个“证据”经不起细看

  • Cloudflare Artifacts于2026年4月16日上线,是面向agent的可版本化Git存储服务。它的服务端Git协议引擎完全用不依赖libc的纯Zig写成,编译成约100KB的WASM模块,负责SHA-1、压缩解压、pack文件解析这些活。100KB是体积,不是速度——这两者常被混着讲,其实是两件事。
  • Cloudflare公布的性能提升——把一个2.4GB仓库的clone时间从近2分钟压到10-15秒——其实来自另一个独立组件ArtifactFS,靠blobless clone和后台优先级化hydration实现,跟那个100KB的Zig引擎不是一回事,也没有公开可复现的测试方法论。
  • Vercel fx的体积数字自己都对不齐:官网写约6.39MiB,GitHub README写7.8MiB,仓库里给macOS ARM64构建定的上限是7.800MiB。三个渠道,三个数。
  • fx官网宣传的“10微秒冷启动”没说明用的是什么处理器、什么系统、多少样本。仓库里真正跑的基准测试是用hyperfine在Linux CI上测,预算是2毫秒,但这个测试在TTY初始化之前就退出了——测的是进程调起速度,不是连上LLM、拿到第一个token、完成一次编码任务要多久。benchmarks/results目录目前只是空的占位符。
两个案例,四个数字 官方讲的 Cloudflare:100KB体积 号称提速10-15秒 fx:冷启动10微秒 fx体积6.39MiB 细看之后 体积≠速度 提速来自ArtifactFS 方法论未公开 体积另写7.8/7.800MiB

更关键的漏洞:没人证实过“主要由AI写的”

Ronacher原文说这些项目“看起来主要由LLM辅助完成”,这句话是他的推测,不是Cloudflare或Vercel的官方说法。两家公司至今都没公布过各自项目里AI生成代码的比例。整套“AI让人人都能写硬核代码”的叙事,建立在两个体积/速度数字模糊不清、外加一句没有证实的判断之上。AI很可能确实参与了,但支撑“门槛已经消失”这个结论,证据明显不够硬。


门槛降低的是“写”,没降低的是“信”

Ronacher说对的部分是:LLM确实让人可以在完全不懂Rust或Zig的情况下,把代码硬生生写出来、跑起来。但这几门语言难,从来不只难在语法,难在它们把风险判断留给了程序员自己,而这部分判断力,AI补不上:

  • Rust一旦用了unsafe,编译器就不再验证代码的健全性,责任全部转给写代码的人——即便外部接口看着安全,内部实现照样可能有未定义行为。
  • Zig自己在版本发布说明里就承认存在破坏性变更、已知bug、甚至可能的错误编译,这门语言还没到“稳”的阶段。
  • eBPF的内核验证器只保证程序不会让内核崩溃,不保证程序的逻辑或访问控制策略是对的——“通过验证”和“逻辑正确”是两件事。
  • 密码学代码历史上被业内故意“藏着不教”,不是没道理:实现细节上一个小疏漏,足以让整套加密形同虚设。
  • 风险.AI能写出编译通过、跑过单测、看着地道的代码,写不出“这段代码在什么情况下会错”的判断力。
降低的门槛,转移的门槛 写代码门槛 —— 降低 不懂Rust/Zig也能写出能跑的代码 密码学、eBPF、内核驱动不再高不可攀 可信度门槛 —— 没有降低 unsafe边界、Zig不成熟、verifier只查崩溃不查逻辑 密码学一个疏漏足以让加密形同虚设 成本转移给:维护者 / 安全审查者

转移的成本,谁来扛

2025年一项针对经验丰富开源开发者的对照研究(METR)发现一个反直觉结果:用早期AI编程工具处理自己熟悉的代码库,实际速度反而慢了19%到20%,但这些开发者主观感觉自己变快了。场景不完全对等——原文讨论的是“不熟悉语言、靠agent探路”,METR测的是“熟悉代码库”,但两者共同指向一件事:主观的“变快了”和客观的“真的快了”,经常不是一回事。

Zig社区本身也有一层拧巴:核心团队和不少老用户对AI辅助编程态度偏负面,Zig生态却实实在在因为AI降低了使用门槛而在扩张。理念排斥AI,现实靠AI引流,这个矛盾目前没人正面回应。

门槛从“学语言”挪到了“信代码”,账没变少,只是换了人付。

Ronacher的乐观有一半站得住:更多人愿意为了性能去碰以前碰不了的技术,本身是好事。但省下来的学习成本没有消失,它变成了审查成本、维护成本、事故排查成本——从写代码的新手身上,转移到了本就疲于奔命的开源维护者和安全审查者身上。谁真正为这些“看起来很酷”的100KB和10微秒买单,现在还没有答案。