OpenClaw стал самым быстрорастущим проектом GitHub

OpenClaw, персональный ИИ-ассистент с открытым исходным кодом, стал самым быстрорастущим проектом в истории GitHub. По данным компании, репозиторий OpenClaw, запущенный Петером Штайнбергером как личный уикенд-проект в ноябре 2025 года, к 26 августа 2026 года набрал около 388 000 звёзд, 81 000 форков и более 80 000 коммитов.

OpenClaw работает на устройствах пользователей и подключается к уже используемым ими мессенджерам. В видеоинтервью, снятом через шесть месяцев после старта проекта, Петер Штайнбергер и несколько сопровождающих разработчиков обсуждают резкий рост числа пул-реквестов, новые подходы к доверию к контрибьюторам и кода-ревью, риски цепочки поставок ПО и баланс между мощными возможностями агентов и безопасностью. Они также делятся выводами из участия в программе GitHub Secure Open Source Fund и опытом общения с другими мейнтейнерами, столкнувшимися с похожими проблемами.

На первых этапах команда OpenClaw столкнулась с тысячами пул-реквестов и задач, от некоторых контрибьюторов приходили сотни запросов одновременно. «Я даже не называю их pull requests. Я называю их prompt requests», — отмечает один из мейнтейнеров, описывая поток автоматизированных изменений от ИИ-агентов. По его словам, некоторые участники запускали «автоматизированные фабрики софта», которые массово искали и оформляли исправления. Задача сместилась от привлечения людей к отбору действительно полезных изменений в условиях нагрузки, превышающей возможности ручного просмотра.

При этом команда старалась сохранить открытость для новых участников: от людей, впервые вносящих вклад в open source, до пользователей без опыта разработки, которые решают конкретную задачу с помощью агента. Вместо того чтобы отклонять несовершенные изменения, мейнтейнеры искали в них идеи и помогали довести работу до нужного состояния. «Я помню, как это было, когда много лет назад мой первый pull request приняли в проект», — вспоминает один из участников. По его словам, заметная часть первых принятых пул-реквестов пришла от людей без технического образования: они просили агента подготовить изменение и затем дорабатывали его вместе с мейнтейнерами. «Большая доля первых pull requests, которые мы смёрджили, пришла от неразработчиков. Это просто люди с конкретной задачей и потребностью», — добавляет он.

Мейнтейнеры обсуждают и влияние ИИ-агентов на баланс между работой и личной жизнью. Один из участников говорит: «Я видел и другую сторону, когда люди так увлекаются, что думают: если я сегодня не посплю, то сделаю за ночь то, на что раньше уходила неделя». Другой, у которого трое маленьких детей, отмечает: «OpenClaw позволяет мне управлять агентами, которые работают за меня, а я могу вернуться к игре с детьми». По их словам, в чатах проекта иногда появляется сообщение: «Я сейчас пойду “потрогаю траву”, беру пару часов отдыха». Вывод мейнтейнеров: сами агенты не делают баланс лучше или хуже, но усиливают и возможности для продуктивности, и необходимость осознанно останавливаться.

Путь к роли мейнтейнера OpenClaw был разным. Кто-то пришёл через безопасность, кто-то через интеграции или активность в сообществе. «Питер меня игнорировал, и я подумал: как ещё можно привлечь его внимание? Безопасность», — рассказывает один из участников. Другой делится: «Я “человек Microsoft”, поэтому спросил: есть ли плагин для Microsoft Teams?». Третий описывает: «Я зашёл в сообщество, в голосовой чат, увидел, что люди задают много вопросов, и подумал: как я могу приносить пользу в этих обсуждениях?». Общим для всех стало умение находить, где они могут усилить проект, и брать ответственность за эту часть работы.

По мере роста числа вкладов сами счётчики коммитов и пул-реквестов перестали быть надёжным ориентиром. Команда стала выделять дополнительные сигналы, по которым можно оценить вклад: стенограммы диалогов с агентом, скриншоты, результаты тестирования и пояснение хода мысли автора. «Если вы прикладываете транскрипты, мы видим, как вы пришли к pull request и о чём говорили с агентом. Это невероятно ценно. Если добавляете скриншоты, можно доказать, что вы тестировали изменение», — описывает один из мейнтейнеров. Главное для них — не то, писал ли код человек или агент, а понимает ли автор, что делает функция и как она влияет на остальной проект. «Никого не волнует, писали вы код сами или нет, нам важно, думали ли вы о функции и её влиянии», — подчёркивает он.

С ростом количества ИИ-сгенерированных изменений мейнтейнеры начали активнее использовать те же инструменты ИИ для ревью. «Когда я получаю pull request от ИИ, мне нравится использовать GitHub Copilot для обзора. Я нажимаю кнопку, и он формирует комментарии: объясняет, какие файлы изменились и что они значат», — говорит один из участников. В OpenClaw стало обычным, что мейнтейнер прямо редактирует присланный pull request: «Это первый проект, где я увидел, что нормальная практика — просто править запрос и доводить его до нужного состояния».

Однако история изменений и метрики участия тоже оказались уязвимыми. Мейнтейнер Винсент Кок рассказывает: «Люди начали дублировать чужие pull requests. Они пытались таким образом набрать доверие, потому что у нас были бейджи — сколько у тебя смёрдженных запросов. Чем больше мерджей, тем сильнее сигнал доверия для мейнтейнеров». В другом случае компания использовала автоматизированный pull request, чтобы продвигать свой продукт. Команде пришлось разобраться, какая из копий изменений была оригинальной, и что с ними делать. Так код перестал быть единственным фактором: мейнтейнеры стали переосмысливать и социальные сигналы — что и кого считать заслуживающим доверия.

Отдельная тема — безопасность и ограничения рабочих сред. «То, что одному пользователю кажется безопасным, для другого выглядит чрезмерным ограничением», — отмечают участники. Практика показала: более жёсткие настройки окружений вызывают жалобы пользователей, а более свободные повышают риск инцидентов. «Найти баланс между удобством для пользователей и безопасностью по умолчанию очень сложно», — говорится в интервью. Безопасные настройки должны учитывать возможности агента, уровень понимания пользователей и то, что конкретная инфраструктура готова пропускать.

Недавние атаки на цепочки поставок ПО подтолкнули OpenClaw к пересмотру зависимостей. «Мы прошлись по нашим зависимостям буквально “с расчёской”. Это подтолкнуло нас к сокращению ключевых зависимостей и к выстраиванию отношений с мейнтейнерами тех проектов, от которых мы зависим», — рассказывает участник. Он подчёркивает, что «не все компании по умолчанию хотят возвращать изменения в исходный проект, многие просто поддерживают форк и не уделяют внимания исходному репозиторию».

Участие OpenClaw в GitHub Secure Open Source Fund стало для команды одновременно обучающим и поддерживающим опытом. Один из мейнтейнеров вспоминает: «Докладчик начал с того, что сказал: сперва сходите за чашкой кофе. Шаг первый — выдохните. Это вернуло нас к человеческой стороне роли мейнтейнера». Программа помогла глубже понять практики безопасности и научиться формулировать запросы агентам: «Теперь у нас есть агенты, они могут сделать почти всё, что вы попросите, но всё равно важно знать, что именно просить. И теперь я понимаю, какие запросы формировать».

Винсент отдельно отметил ценность общения с другими мейнтейнерами, сталкивающимися с похожими задачами по защите open source проектов. По его словам, программа дала участникам сообщество, к которому можно обратиться за советом и опытом. Это особенно важно, когда объём изменений и безопасность растут быстрее, чем человеческие процессы по их проверке и сопровождению.

OpenClaw участвовал в четвёртой сессии программы GitHub Secure Open Source Fund. Организаторы отмечают, что сейчас открыт приём заявок для новых проектов. Мейнтейнерам предлагают доступ к экспертам по безопасности, возможность пообщаться с коллегами, а также поддержку для укрепления защиты своего ПО.

Проект поддерживают многочисленные партнёры. В числе финансовых партнёров указаны Alfred P. Sloan Foundation, American Express, Chainguard, Datadog, Herodevs, Kraken, Mayfield, Microsoft, Shopify, Stripe, Superbloom, Vercel, Zerodha и 1Password. В экосистему партнёров входят Atlantic Council, Ecosyste.ms, CURIOSS, Digital Data Design Institute Lab for Innovation Science, Digital Infrastructure Insights Fund, Microsoft for Startups, Mozilla, OpenForum Europe, Open Source Collective, OpenUK, Open Technology Fund, OpenSSF, Open Source Initiative, OpenJS Foundation, University of California, OWASP, Santa Cruz OSPO, Sovereign Tech Agency и SustainOSS.

Полную беседу с Петером Штайнбергером и мейнтейнерами OpenClaw, а также подробный разбор опыта проектов из четвёртой сессии GitHub Secure Open Source Fund, GitHub предлагает посмотреть в формате видео и сопроводительных материалов.

Источник: GitHub

Читать новости ИИ и технологий в Telegram.


Оцените статью
Gimal-Ai