网易首页 > 网易号 > 正文 申请入驻

Rust作者把AI塞进代码审查:6年前烂尾项目突然复活

0
分享至

2018年启动的开源项目,2020年作者宣布放弃,2025年因为Claude Code重新开工。这不是什么创业故事,是一个关于"开发者时间不够"的残酷现实。

一个理想主义者的6年轮回

Dawid Ciężarkiewicz在2018年创建了Crev项目。核心假设很朴素:如果每个开发者都花点时间审查自己用的依赖库,再通过信任网络共享这些审查结果,开源生态的安全问题就能缓解。

cargo-crev是Rust生态的具体实现。技术层面,Ciężarkiewicz对用户体验和流程设计相当满意。但2020年,他停更了。

原因写在项目文档里,没有拐弯抹角:"无论cargo-crev技术实现得多好,最大的障碍始终是开发者缺乏时间。"

代码审查哪怕是走马观花,也要耗掉大量精力。更致命的是,这件事的成就感远低于写新功能。开源社区已经被维护工作压得喘不过气,再要求他们无偿承担供应链安全责任,Ciężarkiewicz自己都觉得过分。

LLM填上了那个"不可能三角"

转机出现在几周前。Ciężarkiewicz读到几篇文章:新的大语言模型(LLM,Large Language Model)发现了非平凡的安全漏洞;Linux内核和curl的开发者承认,以前他们抱怨AI生成的安全报告大多是垃圾,现在情况变了——AI辅助的漏洞报告开始具备实际价值。

这让他重新想起cargo-crev。"AI可以填补那个让我怀疑项目的缺口。"

他没有过度美化LLM的能力。但一个事实摆在那里:开发者没时间做的"90/10安全扫描",LLM可以大规模自动化完成。

具体能做什么?验证crates.io发布的代码与Git仓库是否一致;扫描build.rs和其余代码,标记异常行为;识别那些"本该格式化单位却想偷密钥"的恶意代码。Rust的语言特性让异常代码很难隐藏——做坏事会产生大量噪音,LLM哪怕不够聪明,也能嗅出不对劲。

这不是银弹,但比什么都不做强。

Claude Code先行,其他模型排队

cargo-crev 0.27版本内置了审查循环功能。运行cargo crev ai review-loop即可启动。

目前仅支持Claude Code代理。Ciężarkiewicz表示,添加其他编程代理的支持"相对容易",大部分脚手架已经搭好,欢迎提交PR。

从项目重启到功能上线,节奏快得不像一个搁置5年的老项目。但核心逻辑没变——仍然是信任网络、仍然是分布式审查,只是执行者从"没时间的人类"换成了"不知疲倦的模型"。

一个值得玩味的细节:Ciężarkiewicz特意提到,Linux和curl开发者对AI安全报告的态度转变,是从"mostly worthless slop"到"actually worthwhile"。这种措辞的精准度,大概只有被垃圾报告轰炸过的人才能写出来。

当你的依赖库被AI审查过一遍,你会更信任它,还是觉得"机器看的终究不如人看的靠谱"?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
交了750万美元和解金,比亚迪还是没躲过这一劫。问题出在哪?

交了750万美元和解金,比亚迪还是没躲过这一劫。问题出在哪?

哄动一时啊
2026-04-13 11:32:20
澳门艺术博物馆原馆长陈继春病逝,年仅60岁

澳门艺术博物馆原馆长陈继春病逝,年仅60岁

澎湃新闻
2026-04-13 12:50:26
6.8万紫貂被扯坏后续:女子丢工作后道歉,黑历史被扒,全网社死

6.8万紫貂被扯坏后续:女子丢工作后道歉,黑历史被扒,全网社死

小徐讲八卦
2026-04-12 15:43:13
煮虾时,用“开水”还是“冷水”?区别很大,做错了虾又老腥味重

煮虾时,用“开水”还是“冷水”?区别很大,做错了虾又老腥味重

阿龙美食记
2026-04-11 14:10:04
印度女子与情人合谋杀夫,因“遭绑架后没被强奸”被识破,警方:这违背基本常识

印度女子与情人合谋杀夫,因“遭绑架后没被强奸”被识破,警方:这违背基本常识

可达鸭面面观
2026-04-12 10:07:53
外媒:土耳其威胁攻打以色列,以防长要埃尔多安“闭嘴”

外媒:土耳其威胁攻打以色列,以防长要埃尔多安“闭嘴”

参考消息
2026-04-13 15:46:06
硬刚!美军封锁令刚下,4艘中国巨轮直冲霍尔木兹,054A军舰护送

硬刚!美军封锁令刚下,4艘中国巨轮直冲霍尔木兹,054A军舰护送

影像温度
2026-04-13 16:52:02
今天才知道,为啥鹅蛋很少有人吃?为啥卖鹅蛋的人很少?涨知识

今天才知道,为啥鹅蛋很少有人吃?为啥卖鹅蛋的人很少?涨知识

阿龙美食记
2026-04-12 15:01:18
同事借我车去青海,我提前把ETC卡拔了,2小时后他从收费站来电了

同事借我车去青海,我提前把ETC卡拔了,2小时后他从收费站来电了

张道陵秘话
2026-04-11 16:37:21
文章新开面馆口味评分3.6分,网友:30多元一碗面有点贵

文章新开面馆口味评分3.6分,网友:30多元一碗面有点贵

红星新闻
2026-04-13 17:22:41
不到一周张雪机车再战WSBK!张雪:可能会输 提前泼一盆冷水

不到一周张雪机车再战WSBK!张雪:可能会输 提前泼一盆冷水

快科技
2026-04-13 11:12:10
后续!孕妇200买水果被老公骂:已去医院终止妊娠,坦言及时止损

后续!孕妇200买水果被老公骂:已去医院终止妊娠,坦言及时止损

离离言几许
2026-04-13 17:43:52
伊朗航母残骸曝光:已经处于半沉状态

伊朗航母残骸曝光:已经处于半沉状态

烽火观天下
2026-04-13 12:52:31
25岁男子为寻求刺激,十几天内猥亵7人,专挑天黑独自行走或跑步的女性

25岁男子为寻求刺激,十几天内猥亵7人,专挑天黑独自行走或跑步的女性

观威海
2026-04-13 18:24:10
可绕过弹劾直接罢免特朗普,万斯已经公开翻脸,将提前夺权?

可绕过弹劾直接罢免特朗普,万斯已经公开翻脸,将提前夺权?

清衣渡a
2026-04-13 12:02:37
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
梦龙广告引争议,芭蕾鞋元素被指恋足暗示,创意还是低俗?

梦龙广告引争议,芭蕾鞋元素被指恋足暗示,创意还是低俗?

凤凰网财经
2026-04-13 15:04:13
茅台总经理王莉被传失联,本人独家回应:近期在党校学习,感谢大家关心

茅台总经理王莉被传失联,本人独家回应:近期在党校学习,感谢大家关心

21世纪经济报道
2026-04-13 18:50:10
2026年车企“最惨”开局:一季度的目标完成度,几乎都低于20%

2026年车企“最惨”开局:一季度的目标完成度,几乎都低于20%

互联网.乱侃秀
2026-04-12 11:33:02
地铁,至暗时刻?

地铁,至暗时刻?

刘晓博说楼市
2026-04-13 11:56:43
2026-04-13 19:55:00
像素与芯片
像素与芯片
有态度网友ytd
1649文章数 9关注度
往期回顾 全部

科技要闻

"抄作业"近四年,马斯克版微信周五上线

头条要闻

媒体:欧尔班败选不仅是一国之事 牵扯到与中国的关系

头条要闻

媒体:欧尔班败选不仅是一国之事 牵扯到与中国的关系

体育要闻

一支球队不够烂,也是一种悲哀

娱乐要闻

贾玲减重后现身冯巩生日宴 身材未反弹

财经要闻

起底AI"造黄"灰产:19.9元"一键脱衣"

汽车要闻

不止命名更纯粹 领克10/10+要做纯电操控新王

态度原创

旅游
本地
艺术
家居
游戏

旅游要闻

1元一朵,成都“玫瑰爷爷”花田走红,游客:实现“玫瑰自由”

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

艺术要闻

22位中国当代名家油画作品

家居要闻

复古风格 自然简约

索尼重量级大作来了!顽皮狗全新IP首曝 2027年时间定了

无障碍浏览 进入关怀版