这个九月的底层开发圈异常热闹:19 号 Claude Code 正式认了 AGENTS.md,23 号 Linus「不搞反 AI」的争议冲上知乎热搜,26 号又有报道说内核开发者考虑给内核仓库加一份 AGENTS.md。串起来看是同一件事——AI 已经走进内核开发,社区正在赶在补丁洪水失控之前把规矩立下来。
先把这两个月的时间线摆全
7 月:Kernel Recipes 上 Greg Kroah-Hartman 放了一张图——内核 CVE 数量四年翻了四倍,7.1 逾千、7.2 逾 1500,7.3 奔着每版本近 2000 去。知乎知乎
8 月上旬:内核 staging(暂存区)明确不收 AI 生成补丁的消息传开。原因不是「AI 不行」,而是量大到没法 review。知乎
8 月下旬:「AI 正用补丁淹没 Linux」在中文社区刷屏,网络子系统维护者 Jakub Kicinski 表示有点不堪重负,每周要从 200 多个 AI 生成的补丁里挑出真正该合并的。
9 月 19 日:Claude Code 2.1.277 开始读取 AGENTS.md——这项功能从 issue 提出到发布,等了 393 天。知乎
9 月 21 日:TencentOS 公布 Corvus AI 战果:顺着一条公开漏洞情报,24 小时挖出 3 个从未公开过的内核漏洞,其中一个拿到编号 CVE-2026-80530。知乎
9 月 23 日:「Linus 称 Linux 不搞反 AI,要么 fork 要么走人」的问题上热搜。
9 月 26 日:内核开发者考虑增加 AGENTS.md 文件,用来引导 AI/LLM 的贡献。哔哩哔哩
单条看是新闻,串起来才看得出方向:争议重心已经从夏天的「该不该禁」,挪到了九月的「怎么管」。

规矩拆解:只需要记住三条
第一,门槛没变。Linux 内核官方文档已经单列了「AI Coding Assistants」和「Kernel Guidelines for Tool-Generated Content」两节,AI 生成的代码照样要过内核风格、许可证和测试关,工具不改变贡献门槛。知乎
第二,AI 不能签 Signed-off-by。DCO 签字的本质是「我理解这段代码,并愿意为它负责」:AI 工具不能添加 Signed-off-by,只有人类提交者可以依据 DCO 签署并承担责任。 你没法对一个模型追责,出了事要能定位到一个人——责任必须由人类提交者兜底。知乎
第三,披露加拒绝权。对有实质性 AI 参与的贡献,官方建议透明披露工具、输入、受影响部分和测试方式,维护者可以加强审查、降低优先级,或者直接拒。
顺带一句:「要么 fork 要么走人」这句引语,回答这轮争议的社区答主明确说没有在一手资料里核验到原话,当争议性转述看就好。但它背后的逻辑是真的——社区划的红线是「谁负责」,不是「代码谁敲的」。知乎
成本账:为什么三十行代码要改两年
Linux 7.4 准备引入一个 VFS 优化:do_open() 在把路径转成磁盘 inode 时重复引用了 dentry,看上去就是改三十行的简单优化,却花了两年、历经五次修订。 值不值?在一个 20 核虚拟机上使用 will-it-scale 基准测试打开一个文件,每秒操作数提升了 39%,而路径解析每天都在发生。知乎
内核的稀缺资源从来不是代码,是 review 的时间和确定正确的成本。AI 把生成成本打到接近零,验证成本一分没降——这才是邮件列表被淹没的结构性原因:AI 两秒生成一份「像模像样」的报告,维护者验证危害、复现环境却要以半天计。另一头,AI 扫描器钻进 4000 万行代码里人类很少回看的角落,扫出的多是低危、理论攻击链甚至幻觉报告,维护者不堪其扰,干脆在 Linux 7.3 移除了旧的 SGI 和 IBM 驱动代码。 真价值不是没有——Corvus AI 顺着一条公开情报,24 小时内就揪出三个从未公开过的内核漏洞——但噪音也得由人来淘。知乎

分人群:哪里放心用,哪里会翻车
准备向上游提交的人:发之前自己跑完 checkpatch 和 get_maintainer,确保每一行都看得懂,实质性 AI 参与就如实披露。别拿 staging 当投石问路的地方——官方安全缺陷指引已经点名 AI 报告的常见问题:冗长、格式噪声、夸大影响、缺少复现和未经测试。知乎

嵌入式和驱动岗:kthread_create 骨架、设备树桩代码这类模板,AI 写得又快又像样,但它最容易翻车的恰恰是内核并发语义——线程没跑起来就被停掉、线程自己退出了却还被 stop。AI 负责写,你负责在 QEMU 或板子上测。
自己写玩具 OS 的:用 Rust 从零搭微内核、十五岁少年 AI 辅助的 Alpha 系列都证明这是最好的学习加速器。在家随便用,唯一提醒:别把「AI 写的应该没问题」带进团队协作。想搞懂内核怎么把程序跑起来,ELF 加载这类基础流程值得先啃一遍。

接下来盯什么
内核的 AGENTS.md 还只是「考虑中」,落地与否是下一个信号;然后是 staging 的不收政策会不会扩散、7.3 之后每版本 CVE 的增速会不会逼出更严的报告门槛。只要 Signed-off-by 制度不动,人和 AI 的责任边界就不会动。
底层开发者的正确姿势不是替代焦虑,而是看清门槛的转移:从「能写」挪向「能验证」。社区把这些写成「工具生成内容指南」,翻译成大白话就一句——AI 能降低写代码的成本,降不了负责任的成本。