# rsync 维护者用 Claude 写代码，社区炸锅了

> 原标题：科技爱好者周刊（第 400 期）：rsync 的争论

- 来源：阮一峰的网络日志
- 发布时间：2026-06-11T23:26:08.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/38368
- 原文：http://www.ruanyifeng.com/blog/2026/06/weekly-issue-400.html

## 摘要

文件同步工具 rsync 的最新版本被发现是用 Claude 生成的，社区担心这会引入安全漏洞，吵了三百多楼。维护者 Andrew Tridgell 回应说，他年纪大了精力不够，而 AI 发现的漏洞越来越多，他一个人根本修不过来，所以改成“AI 写代码，人写测试”的模式。他认为加上更严格的测试，rsync 反而会更安全。这件事可能预示了未来开源项目的常...

## 推荐理由

rsync 维护者公开承认用 Claude 写代码，还提出“人写测试，AI 写实现”的新分工，这不是普通的产品更新，而是开源维护方法论的一次公开碰撞。三百多楼的讨论本身就是信号。

## 锐评

rsync 维护者 Andrew Tridgell 公开承认最新版本代码由 Claude 生成，这在开源社区炸了锅。他的逻辑很直白：AI 已经能批量挖漏洞了，他一个人修不过来，不如把防线前移，让 AI 写代码，自己专注写测试来兜底。这个模式听着有点道理，但正文没给出任何测试覆盖率或缺陷率的数据，也没说 Claude 生成的代码具体改了什么模块、有没有经过安全审计。三百多条社区评论大多是情绪输出，真正能证明“AI 写得更安全”或“更不安全”的硬证据一条都没有。

这件事真正值得关注的点，不是 rsync 本身，而是它可能预示了没钱没人的基础开源项目未来的活法。如果“AI 写代码 + 人写测试”真能跑通，那对大量靠一两个维护者硬撑的项目是条活路。但前提是测试用例得足够狠、足够全，否则就是把风险从“人写 bug”换成了“AI 写更隐蔽的 bug”。目前这个前提是否成立，文章完全没交代。
