LLM 时代:让软件重新变得可拓展

Extensible Software in the Age of LLMs

LLM 时代:让软件重新变得可拓展

现有的网络软件大多静态且功能固化,难以满足长尾用户的个性化需求。随着 LLM 的崛起,软件正在变得“柔软”,用户能够像说话一样将代码具象化,构建专属的 Software for One。从 Pi 到 Cloudflare Dynamic Workers,LLM 原生软件正在降低拓展门槛,让普通用户也能安全地定制功能。这种模式不仅能赋能 AI Agents,还能重塑企业内部平台、支持系统和可观测性工具,让每个人都能拥有超级能力,而无需成为软件工程师。

在过去的一年里,你的用户突然获得了将代码通过语言具象化的能力。
  1. zahlman

    LLM 在构建“一人软件”(Software for One)方面确实表现出色,这一点已显而易见。这类个人应用绕过了企业软件的所有复杂性和责任归属问题,完美契合单个人的工作流。

    ……

    然而,我们现有的可扩展软件案例大多是本地软件:AI 代理、开发者 IDE、游戏模组、Blender 插件、CAD 扩展。这些通常是门槛很高的专业工具。而 Web 是世界上最成功的软件分发系统,不应被抛在身后。我的假设是,Web 上出现了一种可扩展软件的新机遇。

    我没看懂。如果这真的是“一人软件”,为什么非要放在互联网上?为什么需要客户端/服务器架构?我为什么要关心“分发”?人们开发 Web 应用是因为当“原生”平台五花八门时,原生开发会变得痛苦不堪。但你个人只用其中一种,而且 LLM 并不在意这些平台的怪癖。

    为什么不去设计那种不那么“专业”的可插拔本地软件呢?

  2. bensyverson

    这个总体思路是对的,但这读起来就像是在给 Cloudflare OS 打广告。

    每家科技公司都在争抢成为企业用户构建那些安全、可爱的一次性小应用的稳定基石。这确实是个不错的模式,但很难想象 Cloudflare 会成为默认选择。相比之下,Google 或 Microsoft 采用那些行之有效的 UI/UX 模式,并原生集成企业数据,要容易想象得多。

  3. socketcluster

    沙箱执行肯定是一个方面……但在我看来,这对“氛围编码者”(vibe coders)来说仍然不够安全。他们会想要构建数据驱动的应用,在小群体中共享,此时如果暴露了某些外部端点,或者守护数据的访问控制逻辑存在缺陷,沙箱的安全性就无关紧要了。

    即使每个用户都有自己的沙箱,他们仍然希望为托管的不同类型数据配置不同的访问规则。

    话虽如此,每个用户都能控制并托管自己数据的想法很有趣,或许行得通。我想象你可以拥有这样的应用:通过远程外键链接来自许多不同用户沙箱的数据。

    你可以有一个由应用所有者控制的集中式数据模式,但数据本身则分散存储在大量沙箱中。

  4. qsera

    我看到了一个不同的未来。在这个未来里,软件开发者会被客户带着 LLM 生成的程序需求找上门。他们这么做是因为 LLM 在尝试做出新改动时,往往会破坏现有的功能。

    也许这不会是一个程序,而只是一堆 LLM 的上下文,相当于数据转储。

    这个程序或上下文将扮演产品经理(PM)的角色。开发者会参考这个程序,或向上下文询问澄清,然后由开发者构建真正的程序,无论是否借助 LLM 的帮助。

  5. william-evans

    我正在构建这样一个 Podda [1],不过它的目标用户是家庭或小社区,而不是公司,这样普通人就能通过和 Claude 或 ChatGPT 对话来制作应用,并分享给朋友。

    在服务器上,只传递代码被允许使用的内容是可行的,因为你是从零开始的,所以我们生成的代码根本不包含任何凭证,其唯一的出口是一个只允许特定来源和方法的代理。

    这在浏览器里很难做到。CSP 只能限制代码可以访问哪些来源,却无法限制方法或路径,所以批准一个目的地意味着代码能读取的任何东西都可以发往那里。困难之处在于,如果我们要向用户展示一个诚实的同意提示,那就必须说明这一点,而这听起来比“允许网络访问?”糟糕多了。尤其是当我们的目标用户是非技术或低技术背景人群时,这更难处理。到处都有类似的问题,比如撤销某个来源的权限直到刷新后才生效。

    [1] https://podda.app

同日更多故事

2026-08-19