知名技术网红 DHH 在 37signals 内部孵化了 Omarchy。一个基于 Arch Linux + Hyprland 窗口管理器 + Quickshell 桌面构建套件的 Linux 发行版,口号是「美丽、有趣、由 AI agent 驱动的 Linux」。 项目从 8 月初公开到现在,36.5k GitHub stars,6,308 次提交,1,100 个 fork,第一周下载量超过 10 万。Omacom Foundation 已募集 1260 万美元,包括 Brian Armstrong(Coinbase 创始人)和 Yunjie Dai(TapTap 创始人,中国游戏创业者)在内的多位个人出资人。 这不是又一个 Linux 发行版。这是一场关于「操作系统在 AI 时代应该长什么样」的实验。 如果 AI 是操作系统的一等公民 Omarchy 最核心的设计决策是:AI agent 不是安装完系统之后才装的应用,而是系统本身的组成部分。 系统预装了 10 个主流 AI 编程 agent 的启动器——Claude Code、Codex、OpenCode、Antigravity、Copilot、Crush、Grok、Pi、Oh My Pi、Ori。所有启动器通过 mise 管理,放在 ~/.local/bin/ 下,采用懒加载:首次使用时才下载,平时不占资源。这意味着用户拿到 Omarchy 之后,打开终端就能直接叫任何一个 agent 干活。 但这只是表面。真正的架构深度体现在三个系统级集成上。 第一个是崩溃诊断。Omarchy 监听 systemd-coredump,当任何程序崩溃时,系统自动把 core dump 交给 AI agent 分析——不是生成一个冰冷的日志文件让你自己看,而是让 agent 读完之后告诉你出了什么问题、怎么修。 第二个是 agent 使用面板。系统内置了一个仪表盘,跟踪每个 agent 的订阅状态、调用限额、按天和按模型的 token 消耗量。这个面板的存在本身说明了一件事:Omarchy 的设计者认为,使用 AI 和使用 CPU、内存、网络一样,是操作系统应该感知和管理的资源。 第三个是主题同步。当用户在 Omarchy 中切换主题时,Claude Code、Pi、OpenCode 等 agent 的界面会自动跟随系统主题变化。这看起来是细节,但它传递了一个信号:在 Omarchy 的设计哲学里,AI agent 不是外部工具,而是桌面环境的一部分。 默认 agent 的全局快捷键是 Super+Shift+Ctrl+A。没有复杂的配置,没有插件市场,没有让你在十种方案中选一个。Omarchy 的态度是:我们帮你选好了,开机即用。 惊艳的视觉,但被安全质疑撞了一下腰 Omarchy 的桌面截图在社交媒体上传播时,最常出现的评论是「这 Linux 看起来不像 Linux」。基于 Quickshell 构建的界面走的是一条极简、干净、统一的路线,窗口管理用 Hyprland 的动态平铺,视觉风格接近 macOS 的精致感但保留了 Linux 的灵活性。 但问题出在安全上。 Omarchy 4.0 发布时,默认安装脚本把用户加入了 docker 组。这意味着任何用户进程都可以通过 docker 容器提权到 root——不需要 sudo 密码。andrej 在 HN 上指出:「docker 组不是 sudo 的等价物,它比 sudo 更危险。任何 docker 命令都是以 root 身份运行的,把用户加到 docker 组等同于给 root 权限。」 elric 用更直白的方式解释了这个问题:「默认配置下,所有用户进程都能访问 docker socket,等价于 root 访问。把用户加到 docker 组而不警告他们,这是有问题的。」 4.0.1 修复了这个问题,修复方式是通过负责任的漏洞披露流程完成的。但这件事在 HN 上引发了比安全问题本身更大的讨论:当一个发行版以「让 AI agent 帮你做一切」为卖点时,安全边界应该划在哪里? layer8 的评论切中了要害:「Omarchy 的 AI 集成很酷,但 CI 生成 root 拥有的文件、docker 组的 root 等效问题、prompt 注入修改 AI 建议——这些加在一起,你会得到一个默认攻击面比典型发行版大得多的系统。」 也有不同的声音。poincaredisk 说:「我天天用 Omarchy。里面确实有 bug 和粗糙的地方,但 AI 加持让它非常好用。比踩坑的代价,值。」 「这不是一个发行版」 HN 上第二个争论焦点是关于定位。 darthrupert 写道:「这不是一个 Linux 发行版,这是一个设置脚本集合,加上一个主题。它需要永久维护才能和上游保持一致。当你依赖 Arch 这样的动态目标时,你是在跑步机上跑步。」 lxgr 的评论更具体:「在 Arch 上构建一个基于 Hyprland 的发行版,新奇感消失之后,用户就会开始关心维护。Arch 的滚动更新模式意味着你必须持续投入,否则系统会不可逆地破碎。」 支持派则认为,反对者误解了 Omarchy 的定位。它是一个「有观点的 Linux」——archlinux 的滚动更新特性恰好是 Omarchy 想要的:永远最新的软件包,配合 AI agent 来消化更新带来的摩擦和兼容性问题。设立 Omacom Foundation 的目的之一,就是确保有全职团队负责这条跑步机。 一个赌注 Omarchy 赌的是:在 AI agent 时代,操作系统的价值不在于兼容性矩阵和包管理器的精细调校,而在于把 AI 能力下沉到系统层,让 agent 和桌面环境共享上下文。这个赌注对不对,现在判断为时过早,但方向是清晰的:当 AI 辅助编程从「打开浏览器、复制粘贴、回到编辑器」变成「Super+Shift+Ctrl+A,说出你要干什么」,操作系统的定义本身就在被改写。 Arch + Hyprland + Quickshell 是技术选型,但「Every agent, pre-wired, lazy-loaded」才是产品宣言。 参考来源: Omarchy — Beautiful, Fun & Agentic Linux Omarchy on GitHub Omarchy Manual — AI section Omacom Foundation welcomes Brian Armstrong and Yunjie Dai Omarchy 4.0 Release — HN 讨论
Omarchy:一个把 AI Agent 写进内核的 Linux,和它引发的争议
来源:开源中国
2026年09月01日 20:01
0 阅读
分享到: