八月的第二个周末,全球最重要的开源项目掌门人 Linus Torvalds 敲下了一封让开发者社区侧目的邮件。
他说,"the new normal",新常态。
这个词出自一位写了三十五年代码的工程师。面对 AI 审查工具每周倾倒而来的海量修复需求,他的语气里带着认命般的叹息。
Linux 7.2-rc7,这个理论上应该"快要冻结、安安静静等发布"的候选版本,再次膨胀到了不正常的体积。而 Linus 把原因指向了一个所有人都在谈、却没人完全准备好的东西:各种 AI 工具的代码审查。
▲ LKML 上 Linux 7.2-rc7 发布邮件原文,"new normal with a lot of fixes, many of them due to review by various AI tools" 一句清晰可见
一封让开发者社区集体失眠的邮件
先说结论:Linus 没有叫停任何事情。
他在邮件里写道:"I can't say that I'm exactly thrilled about the size of this all",我不能说对这一切的规模感到兴奋。但紧接着就是那个注定被刷屏的短语:"it is what it is: the new normal."
事情就是这样新常态
在正常的内核开发节奏里,rc7 是发布前的最后冲刺阶段。改动应该越来越少,维护者应该越来越轻松,整个项目应该像一架即将着陆的飞机,减速、对准跑道、平稳落地。但 Linux 7.2 的 rc7 呈现出另一番景象。它的 diff 像洪水一样铺满了驱动、文件系统、网络协议栈、架构代码,广而碎,多而杂,几乎每个子系统都被波及。
更早一周的 rc6 就已经让 Linus 用了 "huge"(巨大)这个词。而 rc7 不仅没有收敛,反而让他不得不承认:这种规模,可能以后就是常态了。
▲ Phoronix 以"又一个令人筋疲力尽的 AI 驱动周"为标题报道了 rc7 发布
AI在审代码,像在"批改作业"
这里必须做一个至关重要的澄清,因为社交媒体上已经有人开始喊"Linux 要被 AI 接管了"。
Linus 说的 "review by various AI tools",指的是 AI 工具在审查代码、发现缺陷,并非让 AI 大段编写内核功能。打个比方:AI 像是拿红笔在作文上画圈的老师,它指出问题,修复仍要由人类开发者亲手完成,并通过正常的审查流程合入主线。
▲ 社区评论者 @nyghl_ 指出:重点是 AI 发现 bug 和漏洞,人类跟进修复,而非大量接受 AI 生成的新代码
结果是,AI 给内核维护者出了一份写不完的考卷。每一个被标出的 bug 都需要有人理解、编写补丁、测试、提交、审查并合入,机器只用几秒钟就能吐出一个问题,人类可能需要几小时甚至几天来解决它。
这正是 Linus 对现状"不兴奋"的原因。
53%:一个让所有人安静下来的数字
把时间拨回 2026 年 3 月Google 内核工程师 Roman Gushchin 公开了一个名为 Sashiko 的系统,专门面向 Linux 内核补丁的 agentic AI 审查工具。
它做了一件简单粗暴的事:在完全未经筛选的、最近 1000 个带 Fixes: 标签的上游问题上跑了一遍。结果?使用 Gemini 3.1 Pro 时,能发现其中 53% 的缺陷。
后半句进一步放大了冲击:
"100% of these issues were missed by human reviewers."
这些缺陷,百分之百被人类审查者漏掉了。
▲ Phoronix 报道 Google 工程师发布 Sashiko,面向 Linux 内核的 agentic AI 代码审查系统
这个数字让整个讨论的调性发生了变化。你可以质疑 AI 生成的补丁质量,可以嘲笑 AI 写的代码是 "slop"(烂泥),但当一个工具能捡起人类审查者漏掉的一半以上的真实 bug 时,弃之不用反而显得不负责任。
到了八月,HWMON(硬件监控)子系统的维护者 Guenter Roeck 在合入修复时直接写明:"Various fixes, most of them fixing critical or high severity bugs reported by Sashiko.",多数修复针对的是 Sashiko 报告的严重或高危缺陷。竞态条件、计算错误、越界访问、整数溢出……这些可能在代码里藏了几年甚至十几年的隐患,被一个 AI 系统陆续翻了出来。
▲ HWMON 子系统维护者明确标注:大部分修复来自 Sashiko 报告的高危 bug
从"垃圾"到"真货":拐点发生在一夜之间
故事起初并不顺利
就在几个月前,Linux 内核的私密安全邮件列表差点被 AI 搞崩溃。Linus 在 5 月份的邮件里用了一个极其罕见的措辞:"almost entirely unmanageable",几乎完全无法管理。
原因荒诞又真实:一堆人用同一类 AI 工具扫同一批代码,在同一天报告同一批重复问题,而且都不附带修复补丁。
这就是典型的 AI slop,用工具跑一遍、把结果直接甩过来、自己连看都没看懂,就当完成了"安全研究"。Linus 的批评毫不留情:"Don't be the drive-by 'send a random report with no real understanding' kind of person.",别做那种路过式的"随手丢一份自己都没看懂的报告"的人。
▲ 2026 年 5 月,Linus 批评 AI 驱动的重复报告让安全邮件列表几乎瘫痪
但就像所有技术曲线的拐点一样,事情在某个时刻突然变了。
Linux 内核安全维护者 Greg Kroah-Hartman 在接受 The Register 采访时描述了这个瞬间:"Something happened a month ago, and the world switched. Now we have real reports.",一个月前发生了某种变化,世界切换了。现在我们收到的是有效报告
他自己做了实验:用一个"很蠢的 prompt"让 AI 给出约 60 个问题,三分之一是错的,但三分之二方向正确,只是需要人工清理。他的结论是:"The tools are good. We can't ignore this stuff."
工具已经够好了我们不能再假装看不见
▲ The Register 采访 Greg Kroah-Hartman:AI 报告从垃圾到合法,发生在一夜之间
Linus支持把AI当作工具
七月,当社区内部围绕"要不要让 AI 审查工具直接给开发者发邮件"吵成一团时,Linus 做了一个斩钉截铁的表态:
"AI is a tool, just like other tools we use. And it's clearly a useful one."
AI 是工具,和我们用的其他工具一样。而且它显然是有用的
他补了一刀:"I will very loudly ignore people who try to argue against other people from using it.",我会非常大声地无视那些试图阻止别人使用 AI 的人。想搞反 AI 项目?可以 fork,可以走
▲ 2026 年 7 月,Linus 明确支持在 Linux 项目中使用 AI 工具
这番话超出了个人情绪作为全球应用范围最广的操作系统内核之一,Linux 的最高决策者由此公开表明了技术立场,也向子系统维护者、企业贡献者和开源生态释放信号:AI 辅助审查已经进入项目工作流。
开发者社区的三种面孔
消息在 X 和 Hacker News 上扩散后,评论区迅速分化成了三个阵营。
乐观派认为这是天大的好消息有人直接预言:困扰 Linux 桌面多年的驱动问题,可能因为 AI 审查而加速解决。"大型开源项目在 AI 加持下会碾压一切。"
▲ @xenkhayx:有经验的程序员正借此提高生产力,vibe coder 乱提交的担忧并不符合实际
焦虑派则坐立不安"I have a feeling this is going to end in disaster",我有预感这会以灾难收场,一位评论者写道,"I just wish everything wasn't turning into AI slop."
▲ @cybercpu:预感会以灾难收场,希望一切不要变成 AI slop
分析派则试图拆解这件事的深层结构。一位评论者观察到,AI 辅助审查造成了一个反馈回路:基础设施被机器以前所未有的规模审视,机器又吐出机器规模的待改清单。他把 "Not exactly thrilled" 理解为对深刻变化的冷静反应。
▲ @Pirat_Nation 的摘要帖引发大量讨论
一个时代的分水岭
让我们退后一步,看看这件事的全貌
"Linux 某个版本的 rc 大了一点"只是表面现象。这个人类有史以来最大的协作软件项目之一,已在最高决策层面公开承认 AI 工具实质性地改变了项目的工程节奏。
回想一下内核开发的历史:sparse、coccinelle、syzkaller……每一代新的分析工具进入工作流时,都会带来一波"假阳性疲劳"和"真洞惊喜"的循环。这一次,AI 审查工具显露出更大的覆盖范围和吞吐速度。它会尝试理解补丁语义、追踪执行流,并寻找人类专家也可能看漏的逻辑缺陷。
而且这还只是开始Sashiko 用的是 Gemini 3.1 Pro。网络和 BPF 子系统有自己的 LLM 审查流程。DRM 在接入 Google 的工具Linus 使用的复数表达 "various AI tools",也显示出这里已有一套工具生态。
对下游来说,发行版的回退挑选更难了,测试矩阵更忙了。与此同时,用户手里拿到的内核可能比以往更干净:潜伏了八年的 use-after-free、藏在犄角旮旯驱动里的整数溢出,正在被逐个翻出并修掉。
尾声:修不完的"待办事项"
Linus 在邮件末尾说:除非出现严重问题,7.2 正式版将如期发布。
在 rc 晚期修复量居高不下的情况下,他选择了不延期。三十五年的内核开发经验支撑着这一判断:改动量与质量、碎修复与大风险之间都不能简单画等号。
他那句 "not exactly thrilled" 也留下了余味。面对不可逆转的范式转换,他语气平静,只说"我不能说兴奋"。这大概是一个工程师能给出的最诚实反应。
机器终于学会了说对的话于是人类开始收到机器规模的待办事项清单。
欢迎来到新常态