大数跨境

用一个字母的alias,我替掉了Google

用一个字母的alias,我替掉了Google 象信AI
2026-10-05
7
导读:Vercel CEO Guillermo Rauch 自述:设一个字母的 alias 用自研 CLI fx 替掉 Google,派 agent 去弄坏自家产品、反思自己的实验,以及为什么安全是软件世界

工程师们都在谈怎么用 AI 写代码,但真正把工作方式整个换掉的人还不多。Vercel 创始人兼 CEO Guillermo Rauch 算一个。

近日在《David Ondrej Podcast》中,他自述 2011 年靠发布一个叫 now 的部署命令行起家,那家公司后来改名 Vercel;如今 Vercel Labs 又开源了极简的命令行编程 agent fx。

他说自己现在几乎什么问题都问 fx,顺带把 Google 替代了:在 Mac 上设了一个只有一个字母的 alias。更狠的一次是发布 Drives 那天,他派一个 agent 去试着把自家产品搞坏。

他给这套做法起了个名字:代理式探询(agentic inquiry)。而他真正在意的大判断是——后 agent 时代稀缺的不是能不能造出来,是人还能不能保持控制。

01

个字母的alias,替掉了Google

个字母的alias,替掉了Google


Guillermo 的出发点很简单:命令行要够小、够快。他用的 fx 下载只要 6 兆,占磁盘 11 兆。

David 追问灵感来源,是不是受极简的 Pi 启发?Guillermo 没接这个茬,只给了两条动机。一条是嫌慢:「每次我启动 Claude,先是一段启动等待,然后是免责声明之类的东西,我要等它起来,而我只想尽快把脑子里的东西弄出来。」另一条是 Unix 哲学:Bash、ZSH 就是调用别的程序的程序。

真正上瘾的是他的用法:进到研究目录再启动 fx,目录里的 agents.md 立了规矩——他问问题,agent 读指令,把结果写进这个文件夹。

他也用这套东西验证自家基础设施。Vercel 那天刚发布一个在云端给文件系统建模的产品,他叫它 Drives,发布当天他就派了 agent 去弄坏它:「我让一个 agent 去试着把它搞坏,去找竞态条件,去测延迟。」做完还不算完,他说自己经常做一件他叫代理式探询的事——让一个 agent 去试用某项技术,再让它反思 Vercel 在这个实验里本来哪里可以做得更好。

02

「拥抱slop债」,但安全不能省

「拥抱slop债」,但安全不能省


前提是承认一个难看的现实。Guillermo 说,现在很多人交付得飞快,打开网站就是一坨内容垃圾。「如果这东西你一次就能生成出来,那我也能一次生成出来」,所以没有增值;细节才是传达意图和价值观的方式。

但他不打算因此慢下来。他给感觉式编程者的建议是:搞清楚你背上了多少 slop 债——也就是模型直接吐出来、没经过你加工的那部分债——然后主动去背:「系统这一块我需要跑得特别快,不问问题、不容错、自动合并、直接上线。」

David 也造了个东西来感受技术债:代码行数与架构决策记录之比,用它判断自己是发得太快、根本没告诉 agent 什么才是重要的,还是在系统上花的时间太多。

Guillermo 的边界画得很清楚:「如果产品里有一部分极其关键,那我们都得非常非常小心安全这件事。」很多拥抱极端感觉式编程的人将来会反噬,因为企业客户必须对产品的安全画像有非常强的信心。

03

什么才叫「agentic」?有个可打分的标准

什么才叫「agentic」?有个可打分的标准


David 从第一性原理推过来:从故障出现到修复的延迟,会不会是预测一家公司能否成功的主要指标?「那个能在三十分钟内修好一切的公司,会把一个要两天才修好的公司打得渣都不剩。」

Guillermo 百分之百认同,并给出一张评分表:客户投诉时,你能不能给出高质量的代理式回应?他们报问题的时候,你能不能自动启动一次事故调查、甚至自动把它修掉?他特别推崇「代理式」里客观的那部分:有人在生产环境里指出一个很直白的问题,这里面根本用不上人的创造力,那问题本来就该马上修。

他举的反例是:有人被他们的导航绕晕,反馈虽好却没法直接变成一句 prompt,最后还是产品线负责人去联系用户,叠了一层人的判断。

他顺带接回技术史:早期不怕用个人电脑、不怕用互联网的公司都赢过。但他自己扫兴:「有迭代速度,也有迭代方向。」

04

安全是软件世界最大的低垂果实

安全是软件世界最大的低垂果实


Vercel 发布了安全 benchmark DeepSecBench。他拿最近 OpenAI 被黑举例,入口是一个叫 libheif 的图像编解码库,里面潜伏着一个远程代码执行漏洞,Slack、Next.js、OpenAI 都在用。「你第一次跑 DeepSec 扫一个程序,第一反应就是,我靠,这么点代码怎么会有这么多漏洞?」

更麻烦的是成本:「DeepSec V4 Flash 找漏洞非常强,而且非常便宜。也就是说,坏人可以拿这些模型去扫海量的开源代码和外部攻击面。」他的建议是抢在前面,转向从构造上就生成安全代码的系统,比如把这类库迁到 Rust 这种内存安全语言上。

被问到是不是该什么都建在开源上,他的答案是规模经济:一个只有你自己在看的软件,存在漏洞的可能性大得离谱。检验标准是 TLS 库——「我今天不会自己写 TLS 实现」。

David 还问 agent 是否必然从笔记本搬上云。Guillermo 说必然:代码库一大,本地内存和 CPU 都不够。但他主动站到反主流一侧:「我依然认为你得能把东西拉回到电脑上……我要看文件系统,我要跑进程监视器。」

05

那些特别酷的短片,都在哪儿呢

那些特别酷的短片,都在哪儿呢


谈到视频和图像模型,Guillermo 说模型现在已经「非常惊人」。但他更在意的是另一件事:能做出好东西的人一直没机会参与进来。「真正有很棒点子的人,却一直没办法在洛杉矶组一个拍摄团队。」他有点难过的是,没看到更多这样的人站出来——「那些特别酷的短片都在哪儿呢?」

David 把这归因于一股反对用 AI 的宣传:「很多艺术家心态的人会说,我不想用 AI。」Guillermo 认得几个这样的朋友,觉得遗憾,但他认为总会有人把这件事攻克。

他给普通人的比喻是:agent 就像一个 AI 员工。「你有营销 agent,有安全审查 agent。这些以前都是一整个团队的人在干。」

被问到如果 2026 年第三季度从零开始做一件事会怎么做,他的回答是先回答一个问题:「我要讲给这个世界听的故事是什么?因为今天我什么都能造出来。」然后是把野心放大十倍甚至一百倍。

原节目:David Ondrej Podcast(本期标题:Vercel CEO reveals his Agentic Engineering Workflow)《Vercel CEO reveals his Agentic Engineering Workflow》

【声明】内容源于网络
0
0
象信AI
让人放心把真实工作交给AI
内容 128
粉丝 0
象信AI 让人放心把真实工作交给AI
总阅读1.5k
粉丝0
内容128