过去十年,大部分开源公司的生意经其实就两页儿。一页翻给那些要自托管的大企业:核心代码你随便看,但单点登录、基于角色的访问控制、审计日志、细粒度策略,有时候再加个高可用——这些运营和合规拼图,你却得掏钱买商业许可才能拿到。另一页留给不想碰运维的团队,干脆上我们的托管云服务,一样的软件,你只管点菜,不用刷锅。
但我想把这第二页先撕掉——它从来就站不住脚。如果你的产品真能打,免费层的门槛又设得合理,那些“我就是不想自己搭”的用户,管你代码在不在GitHub上,都会来。没人选个托管数据库是因为能看到源码,人家选它,只因为这东西跑得溜,月账单也猜得准,不抽风。
![]()
真真儿需要开源的,从来都是穿西装的那批大买家。不先把源码访问权和自托管这条路摆出来,人家采购部连会议室都不让你进。退出风险、审计要求、气隙隔离环境,再加上一个真会读代码的安全团队——这些才是开源这把钥匙能捅开的门锁。而且这些买家,通常也愿意为那套企业级功能买单,因为自己从头撸一套,又贵又慢。
对,就是“又贵又慢”这四个字,最近变了味。
AI捅破的那层纸
我们过去锁起来的功能,单拎出来没几个难搞的。单点登录、角色权限、审计日志、自定义保留策略,全是踩过无数遍的熟路,现成的实现模板一抓一把。可架不住还得靠工程师手动去垒,一场规划、迭代、跟着开源核心版本一路追兼容,通常就是好几个月。
但现在代码生成工具一动,一个有能力的平台团队,拿着宽松许可下的开源内核,完全可以自己把这些特性给攒出来。而且,是按自家的身份认证源来捏,按自己的权限模型来改,按本公司的合规报告口径来填。因为周边绝大部分代码本来就是敞开的,AI模型不是对着黑箱猜接口,而是真能摸着实际那些类型和方法生成,出来的东西往往还不错。
至于部署和监控,人家本来就自托管着,早就在做。我在做navflow.ai的时候,正眼看着监控这半边在实时变利索。还没到收工的地步,但路已经指得明明白白,不会再绕回去。
就这样,企业版那个能力捆绑包,正在从过去的钢筋围栏,变成一堆插在地上的竹签子。
终究得有人把这锅背到底
AI没碰到的,就剩一件事儿:谁为最终结果担责。
写代码是变得跟点外卖一样便宜了,但守代码这件事,一点没降价。内部生成的那套认证层,总得有人签验收,有人扛着它走过每一次上游大版本升级,有人在这玩意儿半夜崩了时被夺命连环call起床,还有人坐到审计面前一句句解释清楚。AI既不在值班表上,也暂时没法替你签合规报告。只要还是人得为软件的一举一动负责,内部维护一个分支就不是一下午的活儿,而是签了个永久保修合同。
买一份官方支持的意义,也正是在这儿。不是那几行代码值钱,是把那份问责扛走的人值钱。
开源这盘生意,得换个姿势了
当企业版特性不再是护城河,而生成后的代码又得有人兜底时,开源公司的底牌就得翻个面。过去,在“开源内核+商业工具”的许可策略上搭台唱戏;如今,你唱的那个角儿,得叫架构策略。
不再是吊起一篮子功能来卖,而是把整条路径铺下去:集成保证、升级平滑、合规背书、故障时的真人接应。要让你那些穿西装的客户,从心里觉得把那些生成出来的认证模块交给官方去养,比内部自己拉扯一辈子划算。
AI把造代码的门槛砸进了地板,却把守代码的价码推上了天花板。开源公司要做的,就是稳稳当当在中间那层站着,让每个想省钱的企业,最终还得把钥匙交回来——不是图你的锁,是图你永远替它换锁。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.