deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak GitHub Blog

OpenClaw maintainers GitHub'ın en hızlı büyüyen projesini ölçeklendirme ve güvene alma üzerine konuşuyor

Kişisel yapay zekâ asistanı OpenClaw yaklaşık 388.000 GitHub yıldızına ulaşarak platform tarihindeki en hızlı büyüyen proje oldu. Maintainer'lar yapay zekâ kaynaklı katkılarla ve yeni güvenlik riskleriyle nasıl başa çıktıklarını anlatıyor.

OpenClaw maintainers GitHub'ın en hızlı büyüyen projesini ölçeklendirme ve güvene alma üzerine konuşuyor

Hafta sonu deneyi GitHub'ın en hızlı büyüyen projesi oluyor

GitHub Blog'a göre, kullanıcıların cihazlarında çalışan ve halihazırda kullandıkları mesajlaşma kanallarına bağlanan kişisel yapay zekâ asistanı OpenClaw, GitHub tarihinin en hızlı büyüyen projesi. Peter Steinberger onu Kasım 2025'te bir hafta sonu projesi olarak başlattı ve 26 Ağustos 2026 itibarıyla depo yaklaşık 388.000 yıldız, 81.000 fork ve 80.000'den fazla commit biriktirdi.

GitHub Blog, projenin altıncı ayında Steinberger ve birkaç maintainer'la grup röportajı çekti ve 27 Ağustos'ta yayınladı. OpenClaw Foundation baş mimarı Vincent Koc, Red Hat principal software engineer Sally O'Malley ile Martian Engineering, Digital Meld ve OpenCoven'dan katılımcıların da aralarında bulunduğu konuşmacılar, otomatik katkı dalgasının onları inceleme ve güven kavramlarını yeniden düşünmeye nasıl zorladığını ve agentic bir uygulamayı güven altına almanın pratikte neyi gerektirdiğini tartıştı.

Katkılar binlerce halinde geldiğinde

İlk değişim hacim oldu. Maintainer'lar binlerce pull request ve issue ile uğraştıklarını bildirdi; bazı katkıcılar aynı anda yüzlerce değişiklik gönderen yüksek oranda otomatik pipeline'lar çalıştırıyordu. Josh Lehman bu kurulumları, ele alınabilir her şeyi tracker üzerinden işleyen fabrikalara benzetti ve Steinberger bu gönderimleri artık geleneksel anlamda pull request olarak düşünmeyi büyük ölçüde bıraktığını söyledi; çünkü bunlar hayatlarına prompt olarak başlıyor.

Ekip yine de misafirperver kalmaya çalıştı. Koc, birleştirilen ilk kez katkıların iyi bir kısmının geliştirici olmayanlardan geldiğine dikkat çekti: somut bir sorunu olan, bir agent ile değişiklik taslağı hazırlayan ve sonra maintainer'larla birlikte onu tamamlayan insanlar. Maintainer'lar kaba yamaları doğrudan reddetmek yerine umut vaat eden fikirleri aradı ve değişiklikleri kendileri iyileştirdi, yeniden yazdı ya da tamamladı.

Yeni güven sinyalleri ve yeni inceleme araçları

Katkı sayıları artık çok şey ifade etmediği için, yararlı kanıt bir katkıcının gösterebileceği şeyler oldu: bir agent ile yaptıkları oturumların transkriptleri, bir değişikliğin test edildiğini kanıtlayan ekran görüntüleri ve akıl yürütmelerinin anlatımı. GitHub Blog'un aktardığı şekliyle Steinberger'ın konumu, yazarlığın anlayıştan daha az önemli olduğudur — asıl soru, katkıcının özelliği düşünüp düşünmediği ve projenin geri kalanıyla nasıl etkileşime girdiğini ele alıp almadığıdır.

İncelemeciler de yapay zekâ tarafından üretilen koda karşı yapay zekâyı kullanmaya başladı. Val Alexandar, makine tarafından gönderilen pull request'lerde her dosyanın ne yaptığını ve nasıl değiştiğini net görmek için artık GitHub Copilot incelemeleri çalıştırdığını söyledi; Lehman ise OpenClaw'ın, maintainer'ların gelen bir değişikliği doğru olana kadar düzenlemesinin rutin hale geldiğini gördüğü ilk proje olduğunu belirtti.

İtibarın kendisinin saldırılabilir olduğu ortaya çıktı. Birleştirme sayıları güven rozeti işlevi gördüğü için bazı katkıcılar sayılarını şişirmek için başkalarının pull request'lerini çoğalttı, diye açıkladı Koc; Steinberger da esas olarak bir şirketin ürününü reklamını yapan otomatik bir pull request hatırladı. Hangi değişikliğin özgün olduğunu çözmek inceleme işinin bir parçası haline geldi.

Güvenli varsayılanlar, bağımlılıklar ve tükenmişlik

Geniş agent yeteneklerine sahip yazılımlar için güvenli varsayılanlar seçmek sürekli bir müzakere. Bir agent'ın workspace'inin neler yapabileceğine getirilen daha sıkı kısıtlamalar kullanıcılardan şikâyet toplarken, daha gevşek olanlar maruziyeti artırıyor. Steinberger bunu, agent'ın neler yapabileceğine, kullanıcının ne anladığına ve ortamın neye izin verdiğine bağlı olarak kolaylık ile güvenlik arasında bir denence olarak tanımladı.

Tedarik zinciri tarafında GitHub Blog, son saldırıların maintainer'ları projenin bağımlılıklarına daha yakından bakmaya yönelttiğini bildiriyor. Maintainer'lar ayrıca GitHub Secure Open Source Fund'dan çıkardıkları güvenlik derslerini paylaştı ve aynı baskılarla karşı karşıya olan diğer projelerin maintainer'larıyla not karşılaştırmanın değerini vurguladı.

İnsani taraf da gündeme geldi. Lehman, agent'ların onun adına çalışmasının üç küçük çocuğuyla vakit geçirmesini sağladığını söyledi; Alexandar ise insanların uyku atlayıp bir haftalık işi bir güne sıkıştırabileceklerini fark ettiğine tanık oldu. O'Malley, maintainer'ların artık projenin kanallarında molaları açıkça duyurduğuna dikkat çekti.

Neden önemli

OpenClaw, kodlama agent'ları ucuz ve bol olduğunda ana akım açık kaynak yazılımın nasıl görüneceğine dair canlı bir deney. İlk altı ayı, projelerin geleneksel olarak bel bağladığı sinyallerin — katkı hacmi, birleştirme sayıları, hatta yazarlık — hızla işlevsizleştiğini ve yerlerini anlayış ve testin görünür kanıtlarına bırakması gerektiğini gösteriyor. İtibar metriklerinin saldırı yüzeyine dönüştüğünü ve agentic yazılımın projeleri varsayılan olarak ne kadar yeteneğin açığa çıkarılacağına dair açık, tartışmalı kararlar almaya nasıl zorladığını gösteriyor. Popüler bir depoyu sürdüren ya da bir depoyu stack'ine inşa eden herkes için bunlar, OpenClaw'a özgü kalması muhtemel olmayan sorunlara dair erken yanıtlar.

  • #open-source
  • #ai-agents
  • #github
  • #code-review
  • #developer-tools

İlgili yazılar