GitHub 双响:OpenSpec 给 AI 编码立规矩,阿里 open-code-review 把代码审查嚼碎了
最近 GitHub 每周趋势榜上,有两股「强化编码 Agent」的势力特别抢眼,而且路子完全相反:一个想帮你想清楚再动手(规格驱动),一个想帮你在代码坏了之前就抓住(AI 代码审查)。这俩放在一起看特别有意思——正好对应写代码这件事的两个最痛的环节。
围观一:OpenSpec,让你和 Agent 都「先写文档再写码」
OpenSpec 是 Fission-AI 出的一个规格驱动开发(SDD, Spec-driven Development)框架,现在 7.02 万星(70,250),热度还在往上蹿。GitHub 趋势榜把它顶到很前面不是没原因的——自从大家习惯了问一句「帮我把某某改一下」,让 Claude Code / Codex 这种编码 Agent 直接冲上去,最大的翻车点就是:Agent 根本没搞懂你要啥,就埋头写了一坨。
OpenSpec 的思路很「老派但真香」:先别写代码,先把需求和方案写成 Markdown 规格,让 AI 产出 proposal → specs → design → tasks,你过目点头之后,再让 Agent 按清单一行行落地。它内部是一套 /opsx:propose、/opsx:apply、/opsx:archive 的工作流,把「先规划后写码」这件事固定成流程。
我最服它的一点是它自己的哲学:fluid not rigid(灵活但不僵化)、built for brownfield(专门吃老项目的烂摊子)。也就是说它不是那种「只适合从零搭的新玩具」,而是认真考虑了你手上那堆已经有十万行代码的旧工程。规格就是纯 Markdown,零学习成本,agent 写、你审,流程天然可回滚——干坏了不至于没救。
对个人开发者和 5 人小团队来说,它最大的价值是让你重新拿回「同意权」:Agent 不再是脱缰野狗,而是你点头才动手的施工队。装法也简单,Node 20.19+ 环境下 npm install -g @fission-ai/openspec 就完事。
围观二:阿里 open-code-review,把代码审查做成了「确定性工程」
open-code-review 是阿里官方孵化的 AI 代码审查 CLI,4.09 万星(40,879),核心用 Go 撸的。它不是噱头——它本来就是阿里巴巴集团内部跑了两年、服务过几万名开发者的官方审查助手,抓出过上百万个代码缺陷,验证完才开源。装完 npm install -g @alibaba-group/open-code-review,一句话 ocr 就能审。
它跟 Claude Code 这类通用 Agent 最大的区别,在于一个我很认同的设计哲学:「确定性工程 × Agent」混搭。它认为纯粹靠语言模型驱动审查必然出问题(文件漏查、行号漂移、质量飘忽),所以把「绝不能错」的部分——文件选择、智能打包、规则匹配、评论定位——全交给确定性代码逻辑去保证;而「需要灵活判断」的部分——动态拿上下文、场景化工具调用——才交给 Agent。
它的基准测试很有底气:跟 Claude Code 用同一底模比,Precision 和 F1 明显更高,token 消耗只有约 1/9,审得还更快;Recall 略低是故意的,宁可少报绝不制造假警报。还有,它基于 50 个开源仓库、200 个真实 PR、10 种语言 搭了套 benchmark,由 80 多位资深工程师交叉验证出 1505 条真实缺陷——这数据不是自嗨,是有工程师攒出来的。
实话实说
这俩项目我都是「看完 README 想马上去试」的那种,但丑话也得说前头。OpenSpec 最大的门槛是你得先改掉「赶紧让 AI 出代码」的习惯,愿意多花时间写规格——对急性子可能是负担,但尝到甜头后你会发现省的是返工的大把时间。open-code-review 则要看你常用的代码托管平台在不在它的支持范围内,GitHub 上是主力,阿里自家的场景当然最顺,别的平台得去翻文档确认集成方式。
一句话总结:OpenSpec 管「开工前」,open-code-review 管「上线前」。一个让你和 Agent 都别瞎干,一个让坏代码别混过去。规格驱动 + 确定性审查,这俩正好补上「AI 写代码」最容易被忽视的两块短板——这不是炫技,是给所有用 Agent 写代码的人上的安全阀。
本文由「数码罗记」实测整理,硬核接地气,不跟风不吹牛。想玩转 WordPress / Agent / 开源工具省钱套路,欢迎常来坐坐。