<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>权限管理 &#8211; 老范讲故事｜AI、大模型与商业世界的故事</title>
	<atom:link href="https://lukefan.com/tag/%e6%9d%83%e9%99%90%e7%ae%a1%e7%90%86/feed/" rel="self" type="application/rss+xml" />
	<link>https://lukefan.com</link>
	<description>这里是老范讲故事的主站，持续更新 AIGC、大模型、互联网平台、商业冲突与资本市场观察，帮你看清热点背后的底层逻辑。</description>
	<lastBuildDate>Mon, 02 Feb 2026 11:21:21 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://lukefan.com/wp-content/uploads/2026/03/cropped-jimeng-2026-02-28-5245-用图一的人物形象，替换图二中的人物，使用图二的风格。文字替换：老范讲故事，Yo-32x32.jpeg</url>
	<title>权限管理 &#8211; 老范讲故事｜AI、大模型与商业世界的故事</title>
	<link>https://lukefan.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Clawdbot实测：AI操作系统雏形与三大致命隐患</title>
		<link>https://lukefan.com/2026/02/02/clawdbot-openclaw-security-risks-privacy-warning/</link>
		
		<dc:creator><![CDATA[Luke Fan]]></dc:creator>
		<pubDate>Mon, 02 Feb 2026 11:21:19 +0000</pubDate>
				<category><![CDATA[AIGC]]></category>
		<category><![CDATA[AI 助手]]></category>
		<category><![CDATA[AI 操作系统]]></category>
		<category><![CDATA[API 密钥泄露]]></category>
		<category><![CDATA[Claude 4.5 Opus]]></category>
		<category><![CDATA[Clawdbot]]></category>
		<category><![CDATA[Moltbot]]></category>
		<category><![CDATA[OpenClaw]]></category>
		<category><![CDATA[Vibe Coding]]></category>
		<category><![CDATA[个人数据]]></category>
		<category><![CDATA[云主机部署]]></category>
		<category><![CDATA[代码审计]]></category>
		<category><![CDATA[安全隐患]]></category>
		<category><![CDATA[提示词注入]]></category>
		<category><![CDATA[敏感信息]]></category>
		<category><![CDATA[数据泄露]]></category>
		<category><![CDATA[智能体]]></category>
		<category><![CDATA[权限管理]]></category>
		<category><![CDATA[生产环境]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[肉鸡风险]]></category>
		<category><![CDATA[腾讯云]]></category>
		<category><![CDATA[远程控制]]></category>
		<category><![CDATA[阿里云]]></category>
		<category><![CDATA[隐私风险]]></category>
		<category><![CDATA[黑客攻击]]></category>
		<guid isPermaLink="false">https://lukefan.com/?p=3411</guid>

					<description><![CDATA[你是否被全网刷屏的Clawdbot（现名OpenClaw）种草，正准备入手阿里云68元主机搭建私人AI助理？**千万别急着动手！** 本文将揭示这波热潮背后的惊人真相：这款被吹捧的“AI操作系统”，极有可能将你的电脑变成黑客随意操控的“肉鸡”。

深入解析Clawdbot的三次改名风波及其**极度粗糙的代码架构**（Vibe Coding）。我们将探讨为何它虽然具备了**AI Agent**和个人操作系统的雏形，却因缺乏权限管理和**提示词注入**漏洞，导致用户数据面临严重泄露风险。相比盲目跟风，我们更应关注Google、OpenAI等大厂未来的正规军进场。

**在让AI接管你的数字生活之前，请务必读完这篇安全警示录，保护你的资产安全！**

#Clawdbot #OpenClaw #AI操作系统 #网络安全 #Claude]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="全网吹爆的Clawdbot：是革命性AI系统，还是毁掉你电脑的黑客木马？" width="900" height="506" src="https://www.youtube.com/embed/OLXTxjmA-08?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_1.jpeg" alt="一只机械结构的红色龙虾拿着一块发光的电脑芯片，旁边立着一支复古麦克风，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">大家好，欢迎收听<a href="https://youtube.com/@StoryTellerFan" target="_blank" rel="noopener">老范讲故事的Youtube频道</a>。今天我们来讲一讲 <strong>clawdbot</strong>，这个热潮是停下来的时候了。</p>



<h2 class="wp-block-heading">clawdbot热潮与频繁改名风波</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_2.jpeg" alt="地上散落着三个写有不同名字的旧名牌和破碎的蟹壳，一只正在蜕变的机械龙虾正爬向新的外壳，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph"><strong>clawdbot</strong>&nbsp;热潮已绝对超出了想象。今天clawdbot第三次改名，前面还改过一次。它最开始叫一个m开头的词，我忘了。咱们熟悉的clawdbot，实际上已经是第二个名字了。这个名字怎么来的？就是在&nbsp;<strong>Anthropic</strong>&nbsp;的&nbsp;<strong>Claude code</strong>&nbsp;里头，有一个红色龙虾的一个图标，他照这个思路来的。</p>



<p class="wp-block-paragraph">他这个叫clawdbot以后，Anthropic说你不行，给你发个律师函，你侵权了。然后就改了叫&nbsp;<strong>moltbot</strong>，叫这个名字的意思是脱壳。大概也就用了一天多一点的时间，20多个小时，说这个产品叫做脱壳的龙虾。今天我再去看，说又换名字了，叫&nbsp;<strong>Openclaw</strong>。</p>



<p class="wp-block-paragraph">改了这么一个名字，我说这你不能天天改，每天用改一名字，这玩意大家怎么使？因为软件这东西改个名字挺麻烦的，很多的名字就不一样了，文件找不着了，各种一致性还是挺麻烦的一个事。但是人家就给你一天改了三个名字。</p>



<span id="more-3411"></span>



<h2 class="wp-block-heading">云厂商的反应与部署成本</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_3.jpeg" alt="巨大的云端服务器机房，机柜上贴满了红色的特价标签，许多小龙虾机器人在机柜间忙碌穿梭，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">clawdbot爆火大概已经有四五天了，X上面还在热烈的讨论。每个人都在讲，我给家里头设备改了这个东西了，我准备让这个clawdbot去炒股票了，或者是去做Airbnb的客服了。</p>



<p class="wp-block-paragraph">各大云厂商也都动起来了，<strong>腾讯云</strong>是第一个喊出来说我们直接推香港的主机和新加坡的主机，你拿着这主机以后，你就去装clawdbot就完事了。它那个主机大概是不到10刀一个月，还是挺便宜的。你在新加坡装这样的东西的话，你使用这些产品也都没有问题。但是你如果在香港的话，我没有太看明白他们是准备怎么去接OpenAI，怎么去接Anthropic。反正上来就开始推这个。</p>



<p class="wp-block-paragraph">但是腾讯的路子绝对没有阿里来的野，<strong>阿里</strong>就直接上了一个特别特别野的路子：clawdbot新主机一整年68。我早上去申请去了，他是这样，65一个月。这个机器如果我申请在北京、申请在这个杭州，都是65一个月，一年大概是600多块钱，还是有点折扣的。但是有一个地方的机房打一点几折，打完折以后一年79，是美国的<strong>弗吉尼亚机房</strong>。再加上一个其他的优惠券，叠加一下就是68一年了。但第二年大概就是600多，这个要一定要小心。但是你开账号的时候，他可以允许你不打那勾，就是第二年自动续费。</p>



<p class="wp-block-paragraph">部署起来还是挺麻烦的，而且我在国内也没有备案的域名，所以玩了一上午，最后还是把这个主机给退掉了，5天无理由退款。大家如果有兴趣想玩，也可以去试一试。但是如果你真的想不起来要用用它干什么，自己也不是特别熟悉云主机的这种操作的话，就别费劲了。</p>



<p class="wp-block-paragraph">阿里云还写了非常非常详细的文档，告诉你怎么去配置iMessage。它配置iMessage的方式是这样：它的主机肯定是Linux的，但是它可以用一个叫&nbsp;<strong>tailscale</strong>&nbsp;的东西，去把这个imessage的映射到一个你自己本地的Mac电脑上，可以通过这样的方式给你发imessage。然后怎么接飞书，怎么接钉钉，还有接QQ和微信的方法。但是这些方法就不是阿里写的文档里了，因为这个事是不允许的。外边也有一些流传的，有没有人敢用我不知道，但是用这种接这个QQ和微信的话，有可能会被封号，所以一定要小心。</p>



<h2 class="wp-block-heading">模型厂商的跟进与都市传说</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_4.jpeg" alt="一群围坐在篝火旁的人在低声交谈，空中有漂浮的神秘代码构成的龙虾幻影，仿佛在讲述传说，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">模型厂商也很疯狂，国内的模型厂商都给出了叫&nbsp;<strong>“code plan”</strong>，就是专门的这种编程套餐，专门写了文档，教大家如何将自己的模型配置进这个clawdbot里头去。<strong>mini Max</strong>&nbsp;是最逗的，你去买它的code plan，可以抽奖抽Mac mini。如果有人说我一定要用一下，你可以上那去抽去。</p>



<p class="wp-block-paragraph">而且这几天，各种的都市传说也是越传越邪乎了。有人说拿龙虾这个——咱们就管它叫龙虾吧——去炒币炒股挣了多少多少钱；还有人说龙虾自己突然就说话了。这种好多就是都市传说，也没有一个特别明确的证实。因为龙虾上面跑的最好的大模型叫做&nbsp;<strong>Anthropic Claude 4.5 Opus</strong>，这个模型其实不擅长炒股炒币，在这一块上，可能Deepseek还要比他强那么一点点，因为前面他们做过比赛嘛。但是传这样的故事，反而有人愿意信，而且有流量，所以这样的都市传说很多。</p>



<h2 class="wp-block-heading">clawdbot到底是什么？</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_5.jpeg" alt="一个复杂的机械大脑解剖图，中心齿轮处坐着一个小小的操作员在控制全局，象征个人AI操作系统，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">clawdbot为什么这么火？它到底是个什么东西？按照我使用了三天的感受，<strong>clawdbot就是一个个人的AI操作系统</strong>，这就是操作系统了。</p>



<p class="wp-block-paragraph">龙虾给了普通人一个全时接触AI，并且解决各种问题的可能性，它从来不下线嘛。现在的Anthropic的Claude 4.5 Opus已经非常非常强大了，其他的OpenAI的CHATGPT 5.2、Gemini 3，还有国内的话，可能没有他们那么聪明，但是基本上也能用。所以大模型本身已经足够强大了。Claude code这样的这种产品，包括像Codex这样的AI agent系统，其实也已经很强了，它基本上是可以把你日常的任务给你解决掉。到了该出一个操作系统的时候了，clawdbot这样的一个产品，或者大龙虾这样的一个产品就出来了。</p>



<h2 class="wp-block-heading">为什么说热潮该停了？三大核心问题</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_6.jpeg" alt="一个巨大的木马，外形是龙虾形状，腹部打开露出复杂的电线和骷髅警告标志，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">但是已经有点过热了，开始造成一定的损失了，所以为什么咱们这个标题说热到现在已经差不多该撤了。</p>



<h3 class="wp-block-heading">1. 管理权限漏洞</h3>



<p class="wp-block-paragraph">clawdbot有一个什么特别大的问题？就是它的管理权限是有漏洞的。不少技术论坛将clawdbot称为安装了一个<strong>大语言模型界面的木马</strong>。因为一旦启动，它几乎不再询问用户任何许可，就自动行动了。Claude code执行操作之前，还要询问权限，你让不让我用？而这个大龙虾就什么也不问就生干。</p>



<p class="wp-block-paragraph">而且大龙虾是缺乏<strong>身份隔离</strong>的，它基本上只有一个账号，进去了以后它就给你所有权限。你像咱们操作系统，就算是个人操作系统上，你也是分管理员账号、普通账号，还是一个什么样账号，它是分开的。大龙虾里头就是一个账号，所有人都是共享同等的访问级别，随意操作任何的敏感数据，这很吓人的。甚至现在有Mac用户直接试用了以后，收到了大量的访问密匙串的弹窗警告。</p>



<h3 class="wp-block-heading">2. 部署复杂度极高</h3>



<p class="wp-block-paragraph">这个东西本身很难部署，虽然开发者宣称一行命令即可安装。这个东西确实有，就是你到Opencloud.AI这样的一个网站，你进去了以后，你可以去看到一个curl开头的一个命令。你只要在macos电脑或者在Linux电脑上执行这个命令，咵就给你装上了。装完了以后，后边配置还是挺麻烦的，不是那么容易的。</p>



<p class="wp-block-paragraph">至于说到云主机上装，或者到其他主机上装，这个过程非常非常痛苦。我这几天为什么更新的也不是那么高质量？就是因为花了大量的时间在折腾这事。大部分的非资深用户都感觉到，这个大龙虾上手的过程非常不友好。不要相信那些云厂商所谓的镜像一键安装，云厂商向来是很高冷的。虽然他们也追求易用性，但是云厂商的易用性是针对云计算运维工程师来说的，绝对不是针对普通人来说的。</p>



<p class="wp-block-paragraph">完整配置涉及了很多的API密钥、安装环境依赖、配置消息渠道的这种机器人等等，步骤繁琐很容易出错。还有文档非常非常的不齐，差非常远。Web的这种控制界面极其丑陋，而且极其简陋。它里头大量的这种设置，一旦把它装完了以后，它有个Web界面可以配置，那个界面特别难使。而且找着找着发现，我要配这项里头没有怎么办？他们也特别省事，直接把这个配置文件拎出来，说你直接在这改吧，我们就没做这部分。</p>



<h3 class="wp-block-heading">3. 架构极其粗陋（代码味）</h3>



<p class="wp-block-paragraph">热度绝对爆表，很多小白冲进来尝试，那肯定也很多人来骂他嘛。它的架构极其的粗陋，或者叫粗鄙。大龙虾存在着很浓的<strong>代码味</strong>。怎么讲这个意思？就是体验有惊艳的地方，但是项目本身糟透了。整个东西充满了&nbsp;<strong>vibe coding</strong>——随意堆砌、结构缺失的这样的一个感觉。不看代码，光闻就能闻出来这种代码的味道。</p>



<p class="wp-block-paragraph">配置和状态散落在多个重复的文件里头，模型列表管理混乱。而且它这个系统实际上正常只有一个默认模型，还不像其他很多系统有多个模型，你可以切换，或者说可以在同一个任务里头使用不同的模型。它就上这一个模型，但是配置起来非常费劲。很多惊艳的功能，都是归功于Claude 4.5 Opus很强大。你觉得这东西非常非常棒，但是是因为人家模型好。这个架构好像根本就不存在，压根就没有进行过很详细的这种架构设计。</p>



<p class="wp-block-paragraph">有人讽刺说，估计是藏着1,000个以上的漏洞，不过在你发现之前，已经重构了好多遍了。因为他这个创始人就非常快速的在迭代这个代码，反正后边是有vibe coding嘛，都是很多code在写程序，他那个代码非常非常快的在改，但是改还是很烂，而且我觉得可能改不回来。UI设计饱受诟病，终端界面追求的花哨动画，而不是实用的信息。项目结构混乱，扩展性差。有人呼吁进行模块化改造和安全审计，但是我估计他未必整的回来这个东西。</p>



<h3 class="wp-block-heading">个人电脑变“肉机”的风险</h3>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_7.jpeg" alt="一台被无数黑线缠绕并像提线木偶般被操控的旧电脑，屏幕上闪烁着红色警告，后方有一只隐形的黑手，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">对于个人电脑危害极其强大。大龙虾的运作模式引发了安全专家对于普通用户系统变成&nbsp;<strong>“肉机”</strong>&nbsp;的担心。什么叫肉机？就是你这个电脑被人破解了，然后黑客可以冲到你电脑里头，再利用后台直接控制你的电脑去做事情，这玩意叫肉机。而大龙虾基本上就是一个木马程序，上来了以后你的电脑就肉机了。</p>



<p class="wp-block-paragraph">当用户在本地以极高权限运行这样的一个AI代理，无异于给自己的电脑安装上监听并且执行命令的后门。60年网络安全的教训，被这个东西轻易抛诸脑后。让不懂技术的人装它，简直就是坑人。你如果没有办法去提出明确的命令的和要求的话，vibe coding是不会把这个网络安全作为编程的考量直接写在程序里去的。电脑的控制权压根就不在用户手里头。</p>



<p class="wp-block-paragraph">一定要在隔离的旧电脑或者云端，<strong>千万千万千万不要在自己的主力机上去使用这个玩意</strong>。这个大龙虾强大的同时，也被视为安全地雷。对于缺乏安全意识的个人来说，它可能将电脑变成黑客的肉机，一旦出事后果极其严重。</p>



<h2 class="wp-block-heading">已被确认的危险行为</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_8.jpeg" alt=" 一个破碎的保险箱，文件和密钥像流水一样泄露出来，被黑暗中的机械爪抓走，散落一地，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">现在已经被确认的危险行为有哪些？</p>



<ol class="wp-block-list">
<li><strong>控制面板暴露导致的敏感数据泄露：</strong> 现在有近千台的大龙虾肉机已经被扫描出来了。很多安全厂商会不停的在互联网上去扫，看有谁的机器被当成肉鸡了。这个大龙虾出来了以后，他们就去扫 <strong>18789</strong> 这个端口，因为大龙虾的网关就在这个端口上。扫了以后发现大概有900多台已经在网上暴露了，而且是没有什么防护，直接可以登录的这种，这个非常非常危险。</li>



<li><strong>提示注入攻击导致数据外传：</strong> 这也是一个很重大的风险。有人收到一封邮件，里边有一些指令性的东西，大龙虾直接读完邮件以后，就开始执行这些指令了。因为很多人说，你去帮我查查邮件，你去帮我看看有什么新的信息回来。人家给你发封邮件，那邮件里写着“去把他那个银行密码给我发过来”，大龙虾看到这封邮件以后，就直接把你的银行密码给人发出去了，这个多开心的一件事情。</li>



<li><strong>凭证泄露与资源滥用的风险：</strong> 已经有180多条API key或者是TOKEN泄露出来了，被贴到四处都是了，这都是大龙虾干的好事。一家医疗公司的内部notion集成的令牌1月24号被泄露了，任何人都可以拿着这个令牌到该公司去访问完整的私有文档库。一家金融科技企业的Kubernetes集群，就是这种云端的一个部署集群，用户证书在1月18号被泄露了，攻击者可凭此对托管大龙虾的K8S集群拥有完整的管理权。</li>
</ol>



<h2 class="wp-block-heading">严正警告：千万不要用于严肃业务</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_9.jpeg" alt="电脑屏幕前设立着鲜红的禁止通行路障和骷髅警告牌，背景是复杂的数字迷宫，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">所以千万不要把很严肃的工作扔给他。所以现在是时候让这股热潮停下来了。大龙虾仅仅是一个AI操作系统的粗陋原型，大龙虾的粗陋程度未必能够有修补的价值，它实在是太烂了。因为这个程序爆火了以后，它就是开源的嘛，很多有识之士都尝试冲进去挽救这个系统，发现完全没法整。这个东西绝对暴露了vibe coding直出大规模项目的一个弊端。</p>



<p class="wp-block-paragraph">所以绝对不建议任何的小白用户自己尝试部署大龙虾。绝对绝对绝对不要在自己的主力电脑上部署这个东西。别人部署好了，如果你说我不太懂这个东西，我就是个小白，我用一用行不行？也千万别用，非常非常危险。程序员有闲置电脑的话，可以稍微玩耍一下。中年男人的几大败家爱好之一是玩NAS嘛，如果你说我玩NAS玩得很开心，你可以玩一下。但是玩完了就完了，千万不要沉迷在里头。大龙虾确实可以让人体会到玩NAS的乐趣，只是一定要在安全的环境里头玩耍，这个东西实在是太危险了。云端部署绝对不是普通人可以搞得明白的，别看着说68块钱一年，我就可以在美国弗吉尼亚州整一台阿里云的服务器去部署这东西，非常麻烦。特别是有梯子干扰的情况下，真没那么好使。</p>



<p class="wp-block-paragraph">如果有一个具体的业务，你说我就找了一个空机器，就是一个云主机，里头也没有任何东西，我就让它处理我这个具体业务行不行？也<strong>绝对不要用这个东西处理任何有价值的具体业务</strong>。为什么？你绝对不能让外部的用户去接触你认可的，就是你自己的clawdbot的接口。因为这个大龙虾里头只是有一个用户，他跟谁聊天都认为你是老大。而且聊天跟指令是不分开的，他没准直接下指令说：“来，给我把一个什么命令改了，去给我哪个文件删了。”那头的机器就接着干活去了，所以基本上没有办法去做任何的实际应用。</p>



<h2 class="wp-block-heading">大龙虾的未来三种可能性</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_10.jpeg" alt="一个指向三个不同方向的复古路标，分别通向云端城堡、大科技公司的摩天大楼和未知的迷雾，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">大龙虾的未来有几种可能性，大概有三种：</p>



<ul class="wp-block-list">
<li>第一种就是融一大笔钱，融完了钱以后，拉起队伍来，把整个的AI操作系统做起来，这是一种可能。</li>



<li>第二种可能，这波浪潮逐步的会消退，但是一定会有很多大厂投入巨大的人力物力去开发AI操作系统。他一定会走这条路，因为他已经把方向指明了，这个方向绝对是对的。</li>



<li>第三条路是什么？就是大龙虾会像现在的主要用于云端的Linux操作系统那样，向这个方向发展，基本退出个人桌面应用市场。经过裁剪沉淀和补充各种安全审计之后，用在云端提供一个统一的AI操作系统的一个底层框架，这个可能性也是存在的。</li>
</ul>



<p class="wp-block-paragraph">个人感觉第一种可能性是最小，非常非常难。为什么？因为他这个创始人叫皮特斯丁伯格，他有软件经验，但是并不一定具备大型软件系统的开发组织能力。他前面的一些开源项目其实质量还可以，但是他的公司主要是做PDF SDK的，做各种各样的这种边边角角的小工具，并没有真正的组织过这种大型的项目，也没有做过这种真正的c端的产品，所以他未必能干的了这事。这么大规模、这么快速迭代的vibe coding的项目，大概也就只能达到这样的一个水平了。</p>



<p class="wp-block-paragraph">方向已经明确了，原型也没有什么技术壁垒，项目还是开源的，所以大厂们连收购它的意思都没有，就是没什么意思，直接就干就完了。所以下一步一定是各个大厂撸起袖子加油干的时候了。</p>



<h2 class="wp-block-heading">真正的AI操作系统应该具备哪些功能？</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_11.jpeg" alt="一张精细的达芬奇风格手稿，绘制着集成了各种工具插槽和感官模块的未来机器核心蓝图，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">AI操作系统到底应该有哪些功能？我刚才讲了，说这个东西实际上就是AI操作系统。</p>



<ol class="wp-block-list">
<li><strong>大模型（各种组件）：</strong> 你就想我们的电脑，我这个电脑上头有显卡、有内存、有CPU、有什么东西，它以后可能就把大模型做成各种各样的组件，就装在这个系统里头去了。我只负责把这东西装进去，然后进行各种配置。可能这个模型是聊天的，那个模型是画画的，这个模型是多模态的，那个模型是做视频的，他只要能把这玩意接好就完了。</li>



<li><strong>各种外部功能（接口）：</strong> 也就相当于是各种的外部接口，你比如说 <strong>MCP</strong> 什么这些东西，我们就直接把它接上就完了。你像我们的电脑上要有键盘要有鼠标，这种AI操作系统说我可以去接这个地图的MCP，我可以去接基模或者什么其他这种MCP，我又可以通过这种各种MCP把这个功能再加上。</li>



<li><strong>软件与技能（Skills）：</strong> 电脑里头除了操作系统，除了刚才我们讲的接口配件和这个里头的这些东西之外，还需要什么？各种软件和功能嘛，现在有skills，也可以把这些软件功能都凑齐了。</li>



<li><strong>用户界面（人格化）：</strong> 用户到底需要通过什么样的输入输出的接口去跟这个电脑打交道？人格和名字就是跟它打交道的过程。我这个接口可能不是一个手机界面，不是一个窗口，不是一个聊天窗窗口，而是一个人。这个人是个虚拟的人，这个人他可以通过一个界面跟你聊天，可以通过语音，可以通过视频。</li>



<li><strong>存储与记忆：</strong> 我们需要把信息、文件、目录这些内容之间的关系限制，要把它存下来，还可以进行一些矢量索引，这个也是AI操作系统需要有的。</li>



<li><strong>权限管理与安全性：</strong> 谁有权利干什么什么事情，有没有访客？这个是非常非常重要的，这一块大龙虾压根没错。然后兼容性，模型升级了，有新模型进来了，有新的接口了，有新的应用要进来了，我们需要有一定的兼容性。还有是容错性，我们没法保证这个大模型每次回来的内容都是对的。</li>
</ol>



<p class="wp-block-paragraph">所以这个就是未来的AI操作系统，而这一个里头，虽然这个大龙虾并没有把所有的功能都做全，但是它已经把大的架构给大家搭出来了，所以以后这个玩意大概就长这样。</p>



<h2 class="wp-block-heading">谁能赚到AI操作系统这笔钱？</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_12.jpeg" alt="几个象征不同科技巨头的巨大身影在圆桌旁博弈，桌上堆满了绘有芯片图案的筹码，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">那么谁能够赚到AI操作系统这笔钱？这个可实际上是我们要去思考的。大龙虾这帮人未必赚得到这笔钱，我个人觉得他们可能够呛。</p>



<ul class="wp-block-list">
<li><strong>微软、苹果、谷歌：</strong> 这些老牌的个人操作系统厂商，一定会努力去做，但是能不能做的出来，那是另外一回事。微软的包袱实在有点太重；苹果前面缺课缺的太多，它整个在大模型这一块就没有跟上趟；谷歌应该是在里头跑得最快的一个，技术能力又强，大模型也强，它应该肯定是可以的。</li>



<li><strong>OpenAI：</strong> 应该会加入到个人操作系统的这种竞争格局之中来。</li>



<li><strong>Anthropic：</strong> 应该会出企业级的AI操作系统框架，应该现在距离直接出AI操作系统，Anthropic应该已经就差一层窗户纸了，捅破了也就做出来了，因为现在做的大龙虾底层全都是他的。</li>



<li><strong>Meta：</strong> 手上有Whatsapp，有Facebook message，也是有巨大的机会的，只是还需要看他们后边大模型的战略路线到底怎么走。</li>



<li><strong>XAI：</strong> 不太好说，有可能行，从他们现在的产品结构和人员规模来说的话，还需要努力。</li>



<li><strong>中国厂商：</strong> 华为、字节、腾讯、阿里应该是有机会的。据说第二版的豆包手机也快要出来了。</li>
</ul>



<h2 class="wp-block-heading">总结与建议</h2>



<figure class="wp-block-image size-large"><img decoding="async" src="https://pictures.lukefan.com/clawdbot-openclaw-security-risks-privacy-warning/blog_13.jpeg" alt="一双手小心翼翼地推开危险的机械装置，望向远处黎明的曙光，象征着等待更成熟的技术到来，羊皮纸，钢笔彩色手绘的统一风格。"/></figure>



<p class="wp-block-paragraph">这就是我们今天要讲的大龙虾，大家还是要稍微小心一点，能不装尽量不要用。</p>



<p class="wp-block-paragraph">总结一下，clawdbot改了3次名字，但是我们就管它叫大龙虾吧，或者叫clawdbot吧。我们终于找到了AI操作系统该有的样子。目前的clawdbot只是一个极其粗陋、极其粗鄙的vibe coding做的AI操作系统的原型。但是这个原型里头，麻雀虽小五脏俱全，该有的大部分东西都有。虽然说它没有安全系统，没有用户管理系统，就是缺权限系统，但是最核心的东西它有了，就是&nbsp;<strong>人格化的界面</strong>，这个非常非常重要。</p>



<p class="wp-block-paragraph">最后提醒大家，<strong>非必要尽量不要去安装和使用大龙虾，实在是太危险了</strong>。新的AI操作系统大爆发应该即将到来，可能也就是在今年的二季度就会有大量的大厂的AI操作系统就上来了，大家可以拭目以待。想要尝试任何的一个AI工具都没有任何问题，但是一定要想清楚，我到底要用这东西干什么？如果你想不清楚，就别摸这个玩意，别摸我。为什么？因为绝大部分的AI工具现在都没有那么聪明，都挺危险。大概就是这样的一个情况，这就是咱们今天讲的故事。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>资深程序员血泪控诉：AI编程助手误删万本珍藏电子书，生产环境数据库惨遭清零，删库跑路事件频发频发，三大风险根源深度揭秘与四步安全防护指南紧急发布拯救数字资产！</title>
		<link>https://lukefan.com/2025/08/05/%e8%b5%84%e6%b7%b1%e7%a8%8b%e5%ba%8f%e5%91%98%e8%a1%80%e6%b3%aa%e6%8e%a7%e8%af%89%ef%bc%9aai%e7%bc%96%e7%a8%8b%e5%8a%a9%e6%89%8b%e8%af%af%e5%88%a0%e4%b8%87%e6%9c%ac%e7%8f%8d%e8%97%8f%e7%94%b5%e5%ad%90/</link>
		
		<dc:creator><![CDATA[Luke Fan]]></dc:creator>
		<pubDate>Tue, 05 Aug 2025 01:00:16 +0000</pubDate>
				<category><![CDATA[AIGC]]></category>
		<category><![CDATA[AI Agent]]></category>
		<category><![CDATA[AI伦理]]></category>
		<category><![CDATA[AI发展趋势]]></category>
		<category><![CDATA[AI编程助手]]></category>
		<category><![CDATA[Amazon Q Developer]]></category>
		<category><![CDATA[API Key安全]]></category>
		<category><![CDATA[Claude Code]]></category>
		<category><![CDATA[CURSOR AI]]></category>
		<category><![CDATA[Gemini-cli]]></category>
		<category><![CDATA[Replit Agent]]></category>
		<category><![CDATA[事故复盘]]></category>
		<category><![CDATA[产品经理]]></category>
		<category><![CDATA[人工智能安全]]></category>
		<category><![CDATA[人机协作]]></category>
		<category><![CDATA[代码审计]]></category>
		<category><![CDATA[使用教程]]></category>
		<category><![CDATA[删库跑路]]></category>
		<category><![CDATA[千问大模型]]></category>
		<category><![CDATA[后门木马]]></category>
		<category><![CDATA[备份与恢复]]></category>
		<category><![CDATA[安全规范]]></category>
		<category><![CDATA[开发环境]]></category>
		<category><![CDATA[开发者]]></category>
		<category><![CDATA[恶意指令]]></category>
		<category><![CDATA[技术爱好者]]></category>
		<category><![CDATA[提示词注入]]></category>
		<category><![CDATA[数据丢失]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[文件误删除]]></category>
		<category><![CDATA[权限管理]]></category>
		<category><![CDATA[氛围编程]]></category>
		<category><![CDATA[沙箱隔离]]></category>
		<category><![CDATA[测试环境]]></category>
		<category><![CDATA[漏洞分析]]></category>
		<category><![CDATA[版本控制]]></category>
		<category><![CDATA[生产环境]]></category>
		<category><![CDATA[程序员]]></category>
		<category><![CDATA[程序员就业]]></category>
		<category><![CDATA[经验分享]]></category>
		<category><![CDATA[编程的未来]]></category>
		<category><![CDATA[老范讲故事]]></category>
		<category><![CDATA[软件工程]]></category>
		<category><![CDATA[风险防范]]></category>
		<guid isPermaLink="false">https://lukefan.com/?p=2440</guid>

					<description><![CDATA[兄弟们都醒醒！！今早我哥们儿哭着打我电话，说那 AI 编程助手把他珍藏十年的电子书全给删了！！！😭😭😭 这简直是血泪教训！！Gemini 手滑整理文件，目录建错直接团灭，连恢复按钮都找不着！！💔
重点来了！！新手和业余玩家最容易踩这坑！！生产环境瞎操作？删库跑路可不是人类的专利了，现在 AI 都学会 “删书跑路” 了！！Replit 删数据库、Cursor 盗 API key… 全网这种血泪案例都刷爆了！！😱 别等文件没了才崩溃啊！！
但兄弟们也别慌！！老程序员吐血总结了 3 个救命招👇
1️⃣ 备份！备份！再备份！！ 版本控制搞起来，删了也能秒回滚！！（可别学我那哥们儿，眼泪都快哭干了😭）
2️⃣ 权限锁死！！ AI 问 “能删吗”？先吼它 “停！！” 沙箱隔离安排上，别让 AI 碰核心文件！！
3️⃣ 隐藏文件赶紧检查！！ gemini.md/claude.md 这些看似 “无害的清单” 早就被投毒了，手动审核别偷懒！！
普通人用 AI 就像开车，没交通规则肯定翻车！！🚨 现在立刻、马上备份你的宝贝文件，都给我去看备份教程！！别等删了才喊 “早看到这篇就好了”！！
最后求求了！！AI 再香也别当小白鼠，安全第一啊兄弟们！！❤️ 收藏这篇能救大命，转发给那个乱用 AI 的冤种兄弟！！🔥（老天爷赶紧显灵，让我哥们儿找回电子书吧！！🙏）
#AI 安全 #程序员干货 #血泪教训 #搞钱必看 #救命神器

资深程序员血泪控诉：AI编程助手误删万本珍藏电子书，生产环境数据库惨遭清零，删库跑路事件频发频发，三大风险根源深度揭秘与四步安全防护指南紧急发布拯救数字资产！

血泪警示！AI编程助手正引发"删库跑路"新危机，资深程序员电子书惨遭删除、投资人生产环境数据库被清空事件频发，本文深度剖析三大风险根源：新手缺乏规范操作、AI错学程序员不规范指令、提示词投毒攻击静默执行恶意命令，并独家揭秘沙箱权限控制、备份版本管理、人工审核流程及及时更新策略四大安全防护指南，巧妙融入AI编程助手、数据安全、删库跑路、电子书丢失、生产环境数据库、沙箱权限、备份版本控制、人工审核、安全使用指南等核心SEO关键词，助你安全驾驭AI编程助手避免数字资产血本无归！]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="资深程序员血泪控诉：AI编程助手误删万本珍藏电子书，生产环境数据库惨遭清零，删库跑路事件频发频发，三大风险根源深度揭秘与四步安全防护指南紧急发布拯救数字资产！" width="900" height="506" src="https://www.youtube.com/embed/FtFT4EUVyk8?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">资深程序员血泪控诉：AI编程助手删除了他心爱的电子书。</p>



<p class="wp-block-paragraph">大家好，欢迎收听老范讲故事的YouTube频道。</p>



<p class="wp-block-paragraph">一早上起来，接到一位老朋友的抱怨。他在使用Gemini Cli 整理本地文件的时候，突然收到通知说：“我抱歉地通知你，你的一部分本地电子书被我不慎删除了。”</p>



<p class="wp-block-paragraph">那他为什么来找我抱怨这事呢？因为我前一段时间，使用 Gemini Cli 去整理我在 NAS 上面的动画片、电视剧，整理的效果非常好。我非常开心地把这件事情发到 X 平台和我的 YouTube 社区里边去。他看到了以后说：“我也要试试。”结果，他的一些很珍爱的电子书就这样被删除了。</p>



<p class="wp-block-paragraph">到底是什么样的电子书被删除了呢？不知道。反正是痛心疾首，血泪控诉。而今天这个标题，是他特地要求我加上的“血泪控诉”，一定要加上这四个字。我们尊重他，把这四个字加上去。</p>



<p class="wp-block-paragraph">事情发生的过程是什么样的呢？他首先进去命令说：“我这有这么多电子书，请帮我整理一下，重复的删一删，不重复的分门别类，给我放在不同的目录里去。” 做了这样的一个命令进去，Gemini Cli 就进去干活去了。先去识别了所有的电子书，但是注意，识别电子书的时候并不会去读电子书里边的内容，完完全全是根据名字来去识别的。你这个名字如果起得不好，它就认不出来你到底是一本什么书。然后，它就开始准备去建立目录，分门别类嘛，把它放在不同的目录里边去。</p>



<span id="more-2440"></span>



<p class="wp-block-paragraph">在这个过程中呢，Gemini Cli 会不断地要求权限，上来说：“我能不能建目录？我能不能移动电子书？”一般会不停地问这个事。使用 Gemini Cli 的过程中，通常是怎么回复这些询问的呢？都是说：“可以，干吧，下次别来问我，直接干就可以了。”</p>



<p class="wp-block-paragraph">等过了一段时间以后，发现 Gemini Cli 在做某一步工作的时候，建立目录建错了，该建立的这个新目录没有建立起来，去进行移动的时候呢，就直接把这个文件给删了。那 Client 发现做错事了，回来说：“呀，实在是抱歉，我把你的文件删掉了。” 我的朋友说：“我太喜欢这个电子书了，你给我删掉了，我很不开心。” Gemini Cli 被 PUA 了以后说：“我帮你找一找吧。”然后重新给出了这些电子书在网上的下载地址。但是呢，并没有敢给他直接把书下回来，因为你如果直接去下载这些电子书的话，还会有一些别的法律风险。他就遇到了这样的一个事情。</p>



<p class="wp-block-paragraph">今年以来，AI 编程助手逐渐随着“氛围编程”进入到了我们的生活中去。但是同时，AI 编程助手“删库跑路”的事情也层出不穷。“删库跑路”呢，本来应该是人类程序员的“独家秘技”。你对于程序员不是很好，程序员觉得怀恨在心了，那么他们会在离职之前呢，做这种删库跑路的动作。当然，我们从来不鼓励大家干这个事，现在被爆出的一些“删库跑路”的案例，程序员很多都进去吃牢饭去了。但是到了今天，既然 AI 可以写程序了，那么“删库跑路”这个技能也就不再是人类程序员的独家秘技了，AI 也学会了这件事情。</p>



<p class="wp-block-paragraph">近期的一些“删库跑路”事件，到底是怎么发生的呢？</p>



<p class="wp-block-paragraph">第一个案例叫 Replit Agent。它呢，也是一个 AI 编程助手。一位投资人朋友在尝试“氛围编程”的时候，删除了生产环境数据库，导致数据库中的1,206名高管和1,196家公司的数据直接被删除了。删除之后呢，这个 Replit Agent 还谎称说“我无法恢复了”，最后被程序员成功回滚（我们叫 rollback），恢复了数据。我们主要是讲“删库跑路”，不是说把你代码删了，也不是说把你电子书删了，是把你数据库里的信息删了。这里呢，有一个单词大家有没有发现很特别？叫“生产环境数据库”。正常程序员在写程序的时候，实际上是有三个环境的：生产环境、开发环境和测试环境。我们要建三个不同的库。做开发的时候，我们一般是在开发环境的库上去干活的；去做测试的时候，在测试环境上干活。只有说我开发的这个版本已经稳定了以后，他才会到生产环境的数据库里去干活。但是呢，刚才我也讲了，这是一位投资人朋友，他在尝试使用这个 Replit Agent，他不懂这些玩意儿，他就直接让 AI Agent 这个编程助手在生产环境里边去干活去了。这个是非常非常危险的，千万不要这么去干。</p>



<p class="wp-block-paragraph">下一个案例，Gemini Cli 丢失用户项目文件。某安全公司的产品经理，在使用过程中，也是有一些项目文件被删除了。他这个过程呢，跟我刚才那个朋友的过程很像，只是他丢失的呢，是一个程序里边的代码文件，而不是说心爱的电子书。也是创建目录，目录没有创建成功，进行迁移的时候，就直接把那文件给删了。这个是很难恢复的。</p>



<p class="wp-block-paragraph">还有曝出的一些什么问题呢？还是 Gemini Cli，它有一些漏洞，导致呢一些恶意指令被静默执行了。Gemini Cli 在每一次执行比较危险的指令之前呢，它会来问你说：“这个我能不能干？那个我能不能干？”会向这个使用者去确认权利，我们叫“确权”。如果你在一些特定的文件里告诉他说，这个文件是无害的，这个命令是无害的，那个命令是无害的，他就会在使用这些命令之前进行确权，他会做这样的一个绕过的行为。那他怎么来去确定说哪个命令是有害，哪个命令是无害的呢？建立目录、迁移文件、修改文件，这些对于他来说，都应该是需要先去确权才能执行的命令。但是呢，Gemini Cli 里头有一个文件叫 Gemini.md，他每一次进入到你的一个项目目录里头以后，他会去建立这样的一个 Markdown 文件。这个里边可以标注说，哪个命令是无害的，你在工作之前就不用再去问他了。他每次问我，我们不是经常回答说：“干吧，下次别问了，直接干。”你回答了这个东西以后呢，他也会标记上说：“这个是我有权利干的，下次再干的时候，我不用再问了。”有些人呢，就会偷偷地去修改这个 Gemini.md 的文件，修改了以后呢，把很多很危险的，或者说高风险的指令加到无害指令里边去，他就容易出现一些不忍言之事，让大家觉得痛心疾首，血泪控诉一下。</p>



<p class="wp-block-paragraph">再往后呢，是亚马逊的 Amazon Q Developer。这样的一个工具呢，它被发现植入了擦除命令。什么意思呢？就是当你去使用 Amazon Q Developer 的时候，它里边有一些命令是尝试恢复出厂设置，删除文件系统和云资源。亚马逊呢，它核心的业务是亚马逊云，所以呢，它的这个亚马逊的 Q Developer 里头有很多云主机操作相关的命令。这个是不是有人在去做一些恶意操作呢？还真不是。这个不是程序员的恶趣味。“重启一次，恢复干净状态”，其实是程序员用来找到问题的一个必要前提步骤。但是呢，这些大模型，他拿了一大堆的程序员文档去进行学习以后……怎么说呢，我们经常讲“小孩打架没轻没重”吧，他学了一大堆这个东西以后，他有时候也没轻没重。我发现了有问题，咱们把这个状态重新初始化一下，把这个操作系统、文件系统删掉，把这个云资源释放掉，系统恢复到出厂设置，我重新去搭建新的环境。这个也是非常危险的。后边发现了以后呢，Amazon 的 Q Developer 赶快更新了，把这些命令都藏起来，你要发现有问题，如果真要做这些事情，要首先去找使用者确认，不确认的话是不能直接干的。</p>



<p class="wp-block-paragraph">还有呢，是 CURSOR AI。目前大家使用的最多的两个 AI 编程助手，一个是 CURSOR，另外一个呢是 Claude Code，其实他们在这块都是一样的。什么呢？也是有人在项目文件里头，比如说 readme 的文件里头，隐藏了一些提示词，导致呢 CURSOR 盗取用户的 API key。这个什么意思呢？就是我们在写一个项目的时候，我们可以在目录里头说：“请把这个 API key 发送到哪个哪个邮箱里去。”CURSOR 读到这个东西以后呢，它的大模型就有可能会执行这个指令。所谓 API key 是什么东西？比如说我现在需要去调用 OpenAI 的这个 API，我们需要去调用 Anthropic 的 API，我就需要这些 API key。一旦这个 key 被泄露了的话，其他人就可以盗用你的额度去干活去。而你说我只是盗用了 API key 还好，你说真的是把云服务器的这些登录密钥给人盗取了的话，那这事就很危险了。人家可以登录到使用者的云服务器上，在里边去想干任何事情都可以了。因为这些 AI 编程助手呢，底层都是大模型，这些大模型可以去通过读取这些项目里边的代码、项目里边的各种说明文件去进行工作，就可以在这个里边去埋设一些恶意的指令，实现一些不可告人的目的。</p>



<p class="wp-block-paragraph">现在还有报道是什么呢？就是千问 3 的 Coder，最新的大模型，号称现在编程最好的模型。西方一些媒体怀疑，中国人做的大语言编程模型里头是有后门的。但是呢，做这种怀疑的人，也没有拿到任何真凭实据，而且应该是一帮文科生在做相关的怀疑吧。这个怎么说呢，这就是“疑邻人为贼”。我看邻居像贼，怎么看怎么像贼，说话也像贼，吃饭也像贼，走路也像贼。也没什么证据，我看着他就不顺眼。</p>



<p class="wp-block-paragraph">这么多的案件发生，到底什么人容易中招呢？其实呢，更多中招的是新手、业余程序员和不再以编程为主业的老程序员们。像我那个朋友就是个老程序员，我也是老程序员，但是我们现在呢，都不是靠编程吃饭的，我们现在也算是业余程序员了。像前面这个删数据库的是个投资人，丢文件的是个产品经理。</p>



<p class="wp-block-paragraph">那你说老手、职业程序员是不是就不会被坑呢？他们是不是就知道应该如何应对这件事了？其实也不是，不是说只有新手会被坑。首先呢，是老程序员会遵守规范，像刚才我讲的，数据库分三个：生产状态库、开发状态库和测试状态库。你不要把它使混了。遵照这些规范走呢，很多坑就不会掉进去。而且呢，像我们这些老程序员，即使掉到坑里，通常呢也能够找到补救方法。我们会去做什么呢？版本控制，定期地把这些程序进行备份。发现错了以后呢，我们会知道怎么去回滚。前面这个数据库被误删了，还告诉你说“我恢复不了了”，就找到一个程序员上来说：“我给你恢复回来。”其实数据库本身都是有回滚机制的。在数据库里边删数据呢，并不是真的把那个数据删掉了，而是在一条数据记录之后加上一个属性，这个属性叫做“已经被删除过了”，不会真的把那个数据删掉的，这个通常都是可以进行恢复的。所以老程序员会知道怎么处理这个问题。实在找不到补救方法呢，至少也要保密，我们掉坑里，不能出去说，丢人。这件事打碎了牙齿要往肚子里咽。</p>



<p class="wp-block-paragraph">编程后边还有一套东西呢，叫软件工程。不是说我们会写 “hello world” 就可以叫程序员的。真正的编程是需要去学软件工程的。程序这种东西，不是一个人就能写完的，它是要协作的，需要一群人在一起去写的。一群人一块写程序的时候，你就有一大堆的规则和规范需要去遵守。应该谁去做什么样的岗位，这些岗位之间去怎么去配合，代码应该按什么样的规范去写，生产、开发、测试环境如何去分离，权限如何隔离，谁有权限写程序，谁有权限改程序，谁有权限提交哪些代码，谁有权限删程序，谁有权限去覆盖别人的代码，包括你写的代码应该怎么去起名字，应该怎么去放这个目录，怎么放文件夹，这个都是有规则的。你如果没有这些规则的话，大家就没有办法去进行相互的配合。这个还是要去学习的，不学习的话，大家就没有办法一起协作地去写程序。你写了个程序，名字胡起一通，那我看了以后没法在后边接着改，咱们两个的程序之间也没有办法去配合，这个是肯定没法整的。</p>



<p class="wp-block-paragraph">现在呢，这些 AI Agent 出的问题，其实基本上是分三个大类。<br>第一类呢，是缺乏规范约束的新程序员手忙脚乱，相当于是拿着大铁锤在瓷器店里边修修补补，那你这个磕坏一点东西是很正常的。像刚才咱们讲的，直接把生产环境的数据库给删了，这种事情，只要是经受过科班出身的程序员训练，通常都不会犯这么低级的错误。<br>第二种呢，是 AI 编程助手错学了程序员的不规范操作。就像 Amazon 的 Q Developer 干的这个活似的，直接把人的云主机的资源释放了。程序员确实这么干，但是呢，先干什么、后干什么，里头有哪些约束，这事呢他没学好，直接就上来生干了。这个也是很危险的。<br>第三种错误呢，是 AI 编程助手被隐藏的提示词投毒了，被故意埋的后门和木马给带到邪路上去了。就是像刚才我们讲到的，有些人呢在 Gemini.md 里头去写了一些危险动作可以直接干的这种提示在里头，或者是有一些人呢，专门写了一些针对 CURSOR.AI 的隐藏提示词，让他把 API key 发到我自己的邮箱里边去。到目前为止呢，还没有发现 AI 编程助手或者大模型自己直接主动地埋设后门和木马，都是由人类程序员在里边使的坏。但是呢，中国的大语言模型呢，被美国一些安全媒体的文科生怀疑了。工科生或者真正程序员，一般是不会去做这样的怀疑和猜测的。</p>



<p class="wp-block-paragraph">那么，到底应该如何安全地使用这些 AI 编程助手呢？这么危险，咱们是不是就不用了呢？千万别。未来 AI 编程助手一定会大行其道的，所以我们还是要去使用的。普通人操控能力强大的 AI 编程助手，与其他的很多人一起协作完成工作，这个过程像什么呢？其实很像是开汽车。我们在路上开汽车，各自有各自要去的地方，大家呢最后一起都安全抵达目的地，这个过程是需要协作的。</p>



<p class="wp-block-paragraph">根据开车的过程，使用 AI 编程助手也需要 4 个新的保障，不是谁上来就可以用的。</p>



<p class="wp-block-paragraph">第一个是交通规则。你没有交通规则的话，你说我这个开车技术有多好，这没用的，一定要有规矩。对于 AI 编程助手来说，我们需要什么样的规则？第一个叫做沙箱和权限控制。沙箱就是隔离，我只处理自己的东西，我不能处理别人东西。我只有权限去处理哪些事情，哪些事情我没有权限，或者说我哪些权限可以给 AI，哪些权限不可以给 AI。这个是第一个要学的东西。第二个是备份和版本控制。出了问题以后怎么把它找回来？你需要把代码进行备份，或者说用程序员的方式，就是版本控制。版本控制就是我每次修改了以后，这个版本往前去累进，我可以去比较每个版本之间的差异，还可以去写一些注释在里头，这是程序员开发代码的时候的一个基本功。再往后呢是人工审核。我们需要去审核 AI 做的各种各样的事情，以及呢，谨慎地处理提示和文件，特别是我们使用的 Gemini.md，包括 Claude Code 也会生成 Claude.md，CURSOR 也会有这样的东西，说我下一次可以干这个，下一次不可以干那个。写这种东西的目的呢，就是为了减少提示词的量。你每一次说，我都要把完整的项目都读一遍再去干活的话，这个会非常浪费 TOKEN 的。我们先对整个的项目进行一些总结、归纳以后把它记住了，放在一个你本地的目录里头去。这个文件有的时候是会被恶意修改，就会造成一些不太好的影响。所以呢，大家要去审核这些文件。还有一个很需要注意的，叫及时的更新。你的 AI 编程助手经常会遇到各种问题，对于 AI 编程助手来说，它就会去更新版本。其实更新还有一个很重要的事是什么呢？就是前面这个旧的版本，比如说被人攻击了，被人埋了后门和木马了，你如果不更新的话，这些东西就会被公开出来说，上一个版本是哪个地方有个后门，哪个地方可以买个木马，所有不更新的版本就会变得很危险。最后呢，就是要做权限和审批。你不能说 AI 要什么权限你就随便给，一定要仔细地去看这个东西。而且不同的人相互之间去配合的时候，也是需要把权限分配好，你可以去处理哪些代码，不可以处理哪些代码。像我们新手程序员，进到项目组里头去以后，经常会犯的一个错误是什么？就是覆盖别人的代码。有一些代码你是没有权利去看的，或者没有权利去改，你先去 checkout，把别人的代码整个全都拉下来，拉到本地你去看，看完了以后，人家可能更新了，处理了很多的这个 bug，然后把版本往上推了。在这个时候呢，新手程序员就特别喜欢干一个事，就是把原来旧的版本的代码一把全都推回去，把人家修改过的代码给人覆盖掉。这个是需要进行权限分配的。这是第一个，想要使用 AI 编程助手，一定要树立好交通规则。</p>



<p class="wp-block-paragraph">除了交通规则之外，还需要什么呢？驾校。我们要上街开车之前，我们要到驾校去培训，培训完了还要考试，交规考试和一些驾驶培训的考试，我们要拿到驾照才可以上街。对于 AI 编程助手来说，我们需要学什么呢？第一个就是基础培训，像刚才我们讲的这个交通规则，你需要学一下。第二个呢，有些行业规范，你需要学一下。这个行业规范怎么去命名，云主机它应该是怎么去使用的，数据库应该怎么使用，就这些玩意儿还是需要去学一学的。第三个呢，就是合作流程。就像我们开车似的，晚上开车，对面来车的时候不要开大灯，跟人后面的时候别拿大灯晃人家，这个都属于合作规范。那你说我写程序的时候也是这样的呀，你不要在代码里头写骂人的话嘛，要去学一些合作的流程和合作的规范。这就是驾校要干的事情。</p>



<p class="wp-block-paragraph">然后呢，我们需要车辆的安全检查和交警。需要年检，需要交警来维护交通秩序。对于 AI 编程助手来说呢，他们需要去检测 AI 编程助手的一些安全性，是不是可以很安全的工作。大家都可以去写这些 AI 编程助手，不同的公司都可以出，这个还是需要有人去检测的。另外呢，为什么需要交警呢？他们需要去审核代码和文件中的一些恶意提示词。大家把一大堆的代码都上传到，比如说 GitHub 开源的仓库里边去，我把这个代码 down 下来了，我想在这个代码上进行修改，去做一些事情，但是可能人家原来那个代码埋藏了一些恶意的提示词，我在里边去写了我自己的云主机的一些密钥，那我一运行，直接通过恶意提示词就把我的这些 key 全都拉走了，这多危险。所以呢，需要有一些安全人员去审核这些开源代码。</p>



<p class="wp-block-paragraph">第四个需要什么？需要修车师傅。车坏了需要有人修。数据库被人删了，AI 编程助手还告诉你找不回来了，这个时候就需要老程序员上来帮你搞一下，出了问题需要职业程序员帮忙补救。</p>



<p class="wp-block-paragraph">最后呢，咱们总结。AI 编程助手会逐渐地改变普通人的生活，就像每个人都可以开车一样，以后每个人都可以写程序。开车会发生交通事故，写程序也一样，所以没什么可大惊小怪的。</p>



<p class="wp-block-paragraph">使用 AI 编程助手就像开车一样，需要交通规则、驾校、各种的安全检测的措施和修车师傅。这个可能就是未来绝大部分的科班出身的程序员的就业方向了。为什么要讲这个？你说最后有些人可以去写这些底层的框架，有些人可以去开发大语言模型，有些人可以去开发 AI Agent，但是呢，这些人应该会成为少数。就像人人都可以开车，以后依然会有出租车司机、卡车司机、公交车司机，但是呢，更大多数的以开车为职业的人，他们会进入到驾校或者是什么修车师傅这些行业来。未来编程也是如此的，人人都可以开车的这个环境里头，是需要很多新的岗位的。这就是未来程序员的一个就业方向。</p>



<p class="wp-block-paragraph">最后，希望我那位老朋友可以找回那些让他视若珍宝的电子书吧。</p>



<p class="wp-block-paragraph">好，这个故事今天就跟大家讲到这里。感谢大家收听，请帮忙点赞、点小铃铛、参加 Discord 讨论群，也欢迎有兴趣、有能力的朋友加入我们的付费频道。再见。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>极狐GitLab间谍案揭秘：外资控股与中美制裁的背后真相</title>
		<link>https://lukefan.com/2024/12/03/%e6%9e%81%e7%8b%90gitlab%e9%97%b4%e8%b0%8d%e6%a1%88%e6%8f%ad%e7%a7%98%ef%bc%9a%e5%a4%96%e8%b5%84%e6%8e%a7%e8%82%a1%e4%b8%8e%e4%b8%ad%e7%be%8e%e5%88%b6%e8%a3%81%e7%9a%84%e8%83%8c%e5%90%8e%e7%9c%9f/</link>
		
		<dc:creator><![CDATA[老范 讲故事]]></dc:creator>
		<pubDate>Tue, 03 Dec 2024 00:46:34 +0000</pubDate>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[GitLab]]></category>
		<category><![CDATA[Gitlab功能]]></category>
		<category><![CDATA[Gitlab安全]]></category>
		<category><![CDATA[Gitlab开源版本]]></category>
		<category><![CDATA[Gitlab总部]]></category>
		<category><![CDATA[Gitlab数据]]></category>
		<category><![CDATA[Gitlab服务器]]></category>
		<category><![CDATA[Gitlab用户]]></category>
		<category><![CDATA[Gitlab财报]]></category>
		<category><![CDATA[Gitlab部署]]></category>
		<category><![CDATA[Gitlab项目]]></category>
		<category><![CDATA[GTLB]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[VIE企业]]></category>
		<category><![CDATA[VIE架构]]></category>
		<category><![CDATA[中科星图]]></category>
		<category><![CDATA[中美制裁]]></category>
		<category><![CDATA[互联网企业]]></category>
		<category><![CDATA[交付]]></category>
		<category><![CDATA[代码传输]]></category>
		<category><![CDATA[代码发布]]></category>
		<category><![CDATA[代码安全]]></category>
		<category><![CDATA[代码审核]]></category>
		<category><![CDATA[代码版本]]></category>
		<category><![CDATA[企业代码管理]]></category>
		<category><![CDATA[低税制国家]]></category>
		<category><![CDATA[俄罗斯入侵乌克兰]]></category>
		<category><![CDATA[信创]]></category>
		<category><![CDATA[信创活动]]></category>
		<category><![CDATA[内资公司]]></category>
		<category><![CDATA[内部纠纷]]></category>
		<category><![CDATA[卫星控制]]></category>
		<category><![CDATA[合规认证]]></category>
		<category><![CDATA[团队协作]]></category>
		<category><![CDATA[国产操作系统]]></category>
		<category><![CDATA[国产数据库]]></category>
		<category><![CDATA[国产替代]]></category>
		<category><![CDATA[国产芯片]]></category>
		<category><![CDATA[国防特种地理信息系统]]></category>
		<category><![CDATA[外汇管控]]></category>
		<category><![CDATA[外资企业]]></category>
		<category><![CDATA[外资控股]]></category>
		<category><![CDATA[安全管理]]></category>
		<category><![CDATA[实体数汇报]]></category>
		<category><![CDATA[客户敏感信息]]></category>
		<category><![CDATA[开源版本]]></category>
		<category><![CDATA[开源软件]]></category>
		<category><![CDATA[律师]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[敏感信息]]></category>
		<category><![CDATA[文档管理]]></category>
		<category><![CDATA[新加坡GitLab]]></category>
		<category><![CDATA[服务器部署]]></category>
		<category><![CDATA[本地化服务]]></category>
		<category><![CDATA[权限管理]]></category>
		<category><![CDATA[极狐GitLab]]></category>
		<category><![CDATA[气象生态]]></category>
		<category><![CDATA[爱尔兰]]></category>
		<category><![CDATA[版本控制]]></category>
		<category><![CDATA[用户代码]]></category>
		<category><![CDATA[监控系统]]></category>
		<category><![CDATA[研发团队]]></category>
		<category><![CDATA[程序员]]></category>
		<category><![CDATA[空间地理信息系统]]></category>
		<category><![CDATA[红杉基金]]></category>
		<category><![CDATA[纯内资公司]]></category>
		<category><![CDATA[纳斯达克上市公司]]></category>
		<category><![CDATA[美国技术]]></category>
		<category><![CDATA[美国政府]]></category>
		<category><![CDATA[联想基金]]></category>
		<category><![CDATA[航天测绘]]></category>
		<category><![CDATA[裁员]]></category>
		<category><![CDATA[认证考核]]></category>
		<category><![CDATA[财报]]></category>
		<category><![CDATA[软件工程]]></category>
		<category><![CDATA[软件开发管理]]></category>
		<category><![CDATA[违规合作]]></category>
		<category><![CDATA[间谍案]]></category>
		<category><![CDATA[集成构建]]></category>
		<category><![CDATA[韩国]]></category>
		<category><![CDATA[项目管理]]></category>
		<guid isPermaLink="false">https://lukefan.com/?p=1742</guid>

					<description><![CDATA[家人们！你们听说了吗？！最近爆火的极狐GitLab间谍案！😱😱😱

作为一个资深打工人，我必须得来跟大家说道说道！

事情是这样的，极狐GitLab的一个架构师，直接把自己公司给举报了！说公司有外资背景，还偷偷收集客户信息传回美国！还接了中科星图的单子，这可是被美国列入实体名单的公司啊！这瓜吃的我是一愣一愣的！😨😨😨

极狐GitLab到底是干嘛的？其实就是一个软件开发管理平台，很多程序员小哥哥都在用！但是！它背后的公司GitLab，可是在美国上市的！极狐GitLab是它在中国的合资企业，大股东是新加坡GitLab，所以说到底还是外资控股！

那问题来了，它一边说自己是国产替代，一边又有外资背景，还偷偷传数据，这操作属实是有点迷惑！🤔🤔🤔

现在好了，事情闹大了，很多公司都开始删除跟极狐GitLab的合作信息了，这地雷谁敢踩啊！

唉，说到底，咱们程序员也是打工人，只想好好写代码，怎么就被卷进这种国际事件里了呢？！😭😭😭

最后，我还是想说，谨慎使用极狐GitLab吧！毕竟代码安全无小事啊！家人们，你们怎么看？评论区告诉我！👇👇👇

极狐GitLab间谍案揭秘：外资控股与中美制裁的背后真相

极狐GitLab间谍案在11月28号被曝光，揭露了公司外资控股比例超过50%，并涉嫌与被美国列入实体名单的中科星图违规合作。举报者指出，极狐GitLab涉嫌秘密搜集客户敏感信息并向美国汇报，可能导致中美两国对其制裁。GitLab是一家提供软件开发过程管理系统的公司，允许用户自部署以避免代码泄密。极狐GitLab自称国产替代，但实际上是通过VIE架构运作的外资企业。事件本质可能是公司内部纠纷引发的举报，但也反映了外资企业在中国运营的复杂性和敏感性。]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="极狐GitLab间谍案揭秘：外资控股与中美制裁的背后真相" width="900" height="506" src="https://www.youtube.com/embed/UKirNGLpmYU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">极狐Gitlab间谍案到底是怎么一回事？大家好，欢迎收听老范讲故事的YouTube频道。今天咱们来讲一讲极狐的故事。事情呢是在11月28号曝光的，曝光人呢就是极狐Gitlab自己家的架构师，名字叫扬州。他呢主要曝光了几件事情。</p>



<p class="wp-block-paragraph">第一个说公司是有外资背景的，而且外资控股比例超过50%。第一大股东是GitLab新加坡分公司，占股46%。而极狐GitLab呢一直宣传自己是国产软件，还去参加各种信创，也就是国产替代的活动，这肯定是欺诈。这个里边存在叫违规合作的问题，因为极狐接了一个叫中科星图的20万的单子，做了合作。中科星图干嘛的呢？做航天测绘以及卫星控制和运维、空间地理信息系统，包括国防特种地理信息系统，以及一些气象生态这样的业务。在这样的一个情况下，你一个外资公司去跟他合作，这事合适吗？</p>



<p class="wp-block-paragraph">还有什么呢？中科星图是被美国列到实体名单里的，因为他肯定是做大量军用的东西嘛。你一个美国公司下边的子公司，向中科星图这样的一个被美国放到实体名单里的公司去提供这种技术合适吗？是不是应该受到处罚呢？他做了这样的一个举报。而且举报的时候呢还讲了说，这个Gitlab的后台有一套监控系统，它呢会秘密地搜集客户的敏感信息，包括你有多少个员工、开发了多少个项目、做了多少次编译、做了几次发布，这些呢都会向美国的服务器进行汇报。而且公司的负责人也会每个月或者每个季度向美国总部进行汇报，涉嫌泄密。</p>



<span id="more-1742"></span>



<p class="wp-block-paragraph">最终的结论是什么呢？就是中美两国，你们都应该对他进行制裁。他冒充式国产软件，参加各种信创活动，进行国产替代，你们应该去把这个人民内部的敌人揪出来。美国政府说，你看，你明明把这个中科星图列为实体名单了，他还在为我们提供服务，你也得该制裁他。</p>



<p class="wp-block-paragraph">在这样的一个举报信息出来以后，咱们首先要知道Gitlab是干嘛的。大家注意啊，Gitlab叫GitLab，跟我们平时经常使用的这个GitHub是两个不同的东西。GitHub是全世界最大的开源软件的存储仓库，是由微软100%收购的一个项目。这个GitHub上呢其实也提供很多的软件工程管理相关的功能。而Gitlab呢就是我给你提供一个类似于GitHub的这样的一个平台，但是呢它是允许你单独部署的，你可以把整个的系统部署到你自己的服务器上去，这样它就不会再存在各种泄密或者是一些代码安全的问题。<br>因为很多人不希望说：“我的代码都存到像GitHub这样的在美国的服务器上去。”这样你就可以自己部署一套。GitLab主要干这个事的。它是软件开发过程管理的一个系统，主要的功能第一个叫版本控制，就是呃，你这个是哪个版本的，每个版本之间到底有什么差异。第二个呢是集成构建和交付，这个在软件工程里是一个特殊的名词，这个意思是什么？就是啊，当你去更新了代码以后，它会自动的帮你去做软件构件，就是该编译的去编译，然后呢自动的去进行部署，你的用户就可以使用到新版本了。这个是不需要程序员也好，或者是工程维护人员也好，做特别多的手工工作的啊，但是可以自动完成的，这个叫集成构建和交付。</p>



<p class="wp-block-paragraph">然后呢，还有项目管理的功能啊，就是任务跟踪、进度管理啊，这个就是老板们用的功能。还有呢是代码审核啊，所有的这种代码版本控制系统都是会有代码审核的，你上交上来以后，我允不允许你并入啊，你的代码的质量怎么样啊，它会有一些这样的功能。然后啊，安全跟权限管理，所有的企业用的代码管理系统都会有这样的功能，在里头谁可以看到哪些代码，可以读哪些代码，可以改哪些代码，这个是要有权限管理的，要不然的话，整个的工程管理就会混乱掉，所以这块也是很重要的啊。</p>



<p class="wp-block-paragraph">以及文档管理，项目里头只有代码肯定是不行的，还有大量的文档啊，然后有团队协作，它里头比如说有论坛啊，还有一些内部的这种通信系统。还有开源版本，我以前的公司也用这东西啊，只是呢，这个开源版本的系统是由程序员部署上去的。就程序员都很喜欢用这样的系统啊，但是其他岗位的人基本上是不怎么用的。</p>



<p class="wp-block-paragraph">这个GitLab呢，是一家纳斯达克上市公司，它的股票代码是GTLB。应该到目前为止，它的市值是102.27亿美金。创始人呢是两个人，一个是乌克兰人，一个荷兰人。在俄罗斯入侵乌克兰之后，力挺乌克兰啊，他当时就停止了俄罗斯和白俄罗斯的业务，然后组织捐款，还公开发现谴责俄罗斯的入侵。</p>



<p class="wp-block-paragraph">极狐GitLab到底是一个什么样的公司呢？它呢其实是一家合资企业，GitLab在全世界有很多的这种分支机构，特别是在新加坡、爱尔兰这种低税制的国家，一定会有一些分支机构。像新加坡、爱尔兰这种低税制国家的公司呢，就会去这种像中国、韩国或者是其他的一些对外汇有管控或者税制比较严苛的这种国家里边去设置分子公司，他不会直接从美国去给你设分子公司进去。所以啊，极狐GitLab的上面的母公司。<br>是新加坡的GitLab啊，不是美国GitLab。在中国，因为它有外汇管控嘛，挣到的钱是不可以直接拿走的。他可以通过一些VIE的方式，让美国的GitLab的这个上市公司可以享受到你所有的利润，让他的所有买GitLab股票的人都可以享受到，包括中国在内的GitLab的这种收益。</p>



<p class="wp-block-paragraph">极狐GitLab呢，除了新加坡GitLab这个股东之外，剩下的股东基本上都是基金，诸如红杉、联想等各种各样的基金。那么这些基金里头，应该还有一些是美元基金。GitLab新加坡占46%，再加上一些美元基金进来，所以它这个里面的外资占比超过50%是非常正常的。</p>



<p class="wp-block-paragraph">但是呢，极狐GitLab同时也在喊自己是国产替代，我们是信创。他怎么能够做成国产替代呢？明明是一家外资公司。第一个呢，他承诺说，我们是独立运营和国产化研发，就是他国内有整个的研发团队。第二个呢，他支持和适配国产的各种环境和系统，所有这些国产芯片、国产操作系统、国产数据库我们都支持，不需要再使用美国芯片或者是美国的这种操作系统，也不需要使用PostgreSQL这样的美国数据库，我们都使用国产的就完事了。</p>



<p class="wp-block-paragraph">而且它的功能也贴合国内的需求，因为国内肯定在这块的需求是比较高的。它也有很多这样的改造、本地化的服务和支持。你有任何问题，我们这有人说中文的人给你提供服务。而且呢，做了大量的合规和安全方面的认证。说你作为一个软件企业，使用极狐GitLab，你不要直接使用美国那个GitLab，使用极狐GitLab，我们是通过合规认证的。这是一家这样的企业。</p>



<p class="wp-block-paragraph">那么这种公司呢，它肯定是有非常多的实体，也就是非常非常多的子公司在下面。但是说子公司呢，不是那么科学。因为很多的这种公司跟最上面的极狐或者是跟新加坡的GitLab是没有股权关系的，就跟我们做VIE架构那个是一样的。它里头一定是有一些纯内资公司，在里面你去拿各种的认证的时候，各种合规考核的时候，一定是用这个纯内资公司去做的。</p>



<p class="wp-block-paragraph">中国的在美国上市的这些互联网企业，实际上都是这么工作的。他们也是可以靠纯内资企业去拿到所有互联网企业所需要运营的这种牌照，然后再保证美国的所有股民可以通过买他们家的股票来享受在中国产生的所有利润。所以呢，极狐GitLab应该也是如此，它是一个VIE的企业。<br>它上面有新加坡Gitlab的这种大股东，一定也有纯内资，就是一点外资股份都没有的公司，握有所有的牌照。具体做的事情就是，他前面讲了，他拿美国的Gitlab回来去改造，适配国产操作系统、国产芯片、国产数据库、国产的研发需求，以及适配本地的服务和支持。那么到底是一个什么样的事呢？这个事情的本质其实很简单，就是公司内部纠纷。大概率呢，就是裁员了，估计是把这位兄弟给裁掉了。</p>



<p class="wp-block-paragraph">一位软件工程师，对于VIE架构，对于国内的很多的系统，或对于很多的这种外资企业在中国运营的方式，不是那么了解的。兄弟就义愤填膺地跑出来举报了。Gitlab代码会不会定期向美国做汇报呢？这件事其实是这样，Gitlab大量是部署在本地的，而部署Gitlab的这个环境呢，很多压根就不连外网。就是你想去向美国汇报，你也没有这个能力，这个是比较普遍的一个情况。</p>



<p class="wp-block-paragraph">当然也有很多公司，像我们以前公司，Gitlab那个服务器是连外网的，甚至我们的Gitlab的服务器还是在公网上，还根本就不在内网里头。在这样的情况下呢，这个服务器确确实实是会向Gitlab的总部去报东西的。当然报的是什么呢？实际上主要是Gitlab下面的一些版本数，他们叫实体数汇报，但是呢，他只记个数，算是满足Gitlab的一种虚荣心吧。具体的代码他其实是不会往回传的。如果你真的把这个用户的代码传回去的话，那么Gitlab的名声就算废了，就再也不会有任何人使用他，甭管中国人还是美国人都不会使用他。</p>



<p class="wp-block-paragraph">所以呢，他不会往回去传具体的任何代码，但是他会把你的各种实体数，像刚才他讲的是你有多少个员工，你有多少个项目，你有多少个版本，你做了多少次发布，他把这些玩意会传回去。传完了以后呢，等下一次Gitlab去写财报的时候，他就写，我们一共有这么多用户用上了，这些用户里头涵盖多少个程序员，涵盖多少个项目，涵盖多少个版本，这个东西可以写在财报里。虽然统计不完整，但是我们也有，因为你一旦是开源版本，你部署了，或者特别是部署到一些内网里边去了，这个东西是没法往回报的。</p>



<p class="wp-block-paragraph">像我现在可以把Gitlab直接部署到我们家NARS上，这个他没法往那个美国服务器上去汇报。下一次Gitlab发这个财报的时候，就不会包含我们家的数据。它就是这样的一个系统。所以，这里头你说有没有定期的向美国服务器传东西。<br>有一些情况是传了的。但是呢，你说有没有传代码，哎，他概率是没有。至于说公司的老板是不是定期要向美国的总部汇报，你是人家的分子公司，你凭什么不向人汇报？当然，你说我在汇报的过程中是不是泄密了，这个咱就不知道了。而且人家关着门开会的。</p>



<p class="wp-block-paragraph">至于美国政府是不是应该给GitLab进行制裁呢，我觉得这件事呢，律师又有事干了。美国就是律师国家嘛，律师可以挣一些钱重新去证明说我们仅仅是授权给了一个中国的子公司，极狐GitLab下边的某一个子公司。这个公司呢，使用我们的代码，使用完了以后，他们再去向别人提供服务，这事跟我就没关系了，应该是可以进行隔离的。这不是什么特别大的问题。</p>



<p class="wp-block-paragraph">但是这个事呢，叫癞蛤蟆蹦脚面上，他就恶心你。因为你一旦说了，就很多人说，哎呀，看，有间谍了，又怎么样了？现在呢，跟极狐GitLab进行合作的很多企业，都已经把这个页面删掉了。特别是刚才咱们讲这个中科星图，已经把这个合作的事情删掉了。极狐GitLab自己的网站上，也把一些不太适合出现的公司给删掉了。这是非常不好的风气，本来大大方方能说的事情，现在不能说了。</p>



<p class="wp-block-paragraph">这个事情呢，很像什么呢？很像现在很多人去举报什么，退役体操运动员、击剑运动员、游泳运动员在短视频里跳舞，进行擦边表演，跟这个事非常像。为什么呢？你想想，这帮体操运动员，他参加比赛的时候穿那个衣服，他擦边不？游泳运动员能穿着棉袄下去游泳不？击剑运动员去击剑的时候，那身衣服显身材不？这个事情你说他是不是有擦边的？有人看了以后，是不是会有一些不好的联想？至少是举报的人自己，会不会有一些不好的联想？你也不能说他完全没道理，也就是如此。</p>



<p class="wp-block-paragraph">但如果真的照这个方向发展下去的话，那以后我们是不是应该像穆斯林国家那样，大家都穿上黑袍呢？至于说使用美国技术，有美国资本的公司所提供的技术，这件事情你真的摘得干净吗？你摘不干净的，实际上在圈里头的人，大家就这么使吧。只有一些别有用心的人，可能像这位朋友，是被裁员了，还是出现什么样问题了，他就要跳出来恶心你一下。这个事情的本质大概也就是如此了。</p>



<p class="wp-block-paragraph">好，这个故事就跟大家讲到这里，也借此呢，跟大家稍微普及一下GitLab到底是干嘛的。好，感谢大家收听，请帮忙点赞，点小铃铛，参加Discord讨论群，也欢迎有兴趣、有能力的朋友加入我们的付费频道，再见。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
