Omarchy 深度评测:DHH 的 Linux 发行版 18 天被下载 20 万次,把 sudo 免密做成 15 分钟开关

Omarchy 深度评测:DHH 的 Linux 发行版 18 天被下载 20 万次,把 sudo 免密做成 15 分钟开关

想给旧笔记本换系统的人,最近很难绕开一个名字:Omarchy。它是 Ruby on Rails 作者 DHH 做的 Linux 桌面发行版,上线 18 天被下载 20 万次,GitHub 上 4.3 万 Star,一个月里连发五个版本。它的主卖点不是快、不是省资源,而是:让 AI 智能体(agent,能自己多步干活的 AI 程序)替你改系统。

宣传页上的说法是「vibe code 你的操作系统」「agent 会排查所有问题」。但把它的官方手册、几份版本说明和仓库结构翻完之后,我看到的是一份它自己写出来的风险清单:管的越深,要收的权就越多,而它把这套动作做得相当自觉。

先说清边界:本文没有在本机装一次 Omarchy(这台机器跑不了图形桌面,也没法复现安装流程),所以下文所有结论都来自公开可查的一手材料——GitHub 仓库接口、官方发行说明原文、51 篇官方手册、官方新闻与赞助页面。凡是它自己没公开的数字,我不替它补。

它是什么:一个把「改系统」外包给 agent 的桌面

Omarchy 不是从零写的操作系统,它建立在三块现成的东西上:发行版底子是 Arch Linux,窗口管理是平铺式的 Hyprland(窗口自动排满屏幕、不用鼠标拖),桌面外壳用的是 Quickshell 这套工具包。它做的事是把这堆零件调成一个开箱能用的整体:装完就有终端、编辑器、浏览器、办公套件、剪辑软件,连主题配色都是配好的。

今年 8 月 14 日发的 4.0 版(代号 Quattro)是一次大改:整个桌面外壳用 Quickshell 重写进了一个常驻进程,还带上了插件机制——第三方可以写小组件,甚至整个替换状态栏,装插件的命令是一条 omarchy plugin add 。老的 Waybar、Walker、Mako、hyprlock 这些独立小工具全被替换掉了。

真正体现它定位的是 AI 那一块。官方手册里列了 13 个编程 agent 命令行默认预置好,装了只是个懒加载的壳,第一次真用的时候才去下载。名单里既有最主流的 Claude Code、OpenAI 的 Codex、开源圈常用的 OpenCode,也有 GitHub Copilot 和 Cursor 这两家的命令行;小众的像 Charm 家的 Crush、Nous Research 的 Hermes,新出的有谷歌的 Antigravity 和 OpenRouter 的 Ori。它还自带一个「Omarchy 技能」,让 agent 能直接改你的窗口配置、状态栏、甚至从零生成一套主题。

实证:我把仓库、版本说明、51 篇手册逐项核了一遍

这一节是全文的骨头。因为没装系统,我把能公开核实的部分全查了一遍,命令和文件名放表格,正文只留结论:

我查的 去哪查(都是官方一手) 查到什么
仓库规模与结构 GitHub 仓库接口的文件树 1,947 个文件、约 77MB;命令脚本 467 个、桌面外壳 15 个插件模块、内置主题 22 套、系统迁移脚本 133 个
用户手册 仓库 manual/ 目录 51 篇,从热键、主题、剪贴板到安全、双系统安装都有
给 agent 看的说明书 仓库 AGENTS.md + agents/skills/ 7 篇任务指南:改命令、写安装脚本、改桌面外壳、写图形验收测试等
测试 仓库 test/ 目录 360 个测试文件,含一类图形界面的验收测试
版本节奏 官方发行说明 66 条 4.0.0 于 8 月 14 日发布;4.0.1 到 4.0.4 分别落在 8 月 25 日、8 月 31 日、9 月 8 日、9 月 15 日
代码活跃度 GitHub 提交接口 累计 6,685 次提交;最近 30 天 404 次、最近 90 天 1,342 次
用户压力 GitHub 搜索接口 未处理的 issue 2,068 个、已关 2,888 个;未合入的 PR 2,635 个、已合 3,807 个
官方口径的热度 官网新闻页 Quattro 上线 18 天 20 万次 ISO 下载,峰值每小时 1,165 次,来自 215 个国家地区
它自己承认的风险 manual/17-ai.md、manual/48-security.md 见下一节,这是本文最值得看的部分

两个细节值得单独说。

一,仓库地址已经从 basecamp/omarchy 永久跳转到 omacom/omarchy,也就是迁到了项目自己的组织名下。个人项目变成机构项目,这一步是分水岭。

二,未处理的 PR 数(2,635)比未处理的 issue 数(2,068)还多,已关 issue 和已合 PR 加起来 6,695 条。一个人做不过来的量,这也是它后面要讲资金和团队的原因。

它自己写下的风险,和补丁日志里最密集的一类问题

这是我翻完手册后最意外的地方。宣传页说「agent 会排查所有问题」,手册里却自己列了三处风险,而且写得比宣传页细:

  • 默认 agent 用 Super + Shift + Ctrl + A 启动,手册原文说明它以「不停下来问」的模式无人值守运行,并且提醒你「ready for them to actually do things」(准备好它们真去动手);
  • 它自带的那个「改系统」技能,手册直接标注为实验性,还建议你先在计划模式下看它打算改什么,并「准备好回滚,甚至准备好重装全部配置」——因为它可能把事情搞砸;
  • 免密 sudo(也就是让 agent 不用每次输密码就能以管理员身份动手)做成一个 15 分钟的开关,到点自动收回,重启也能清掉。手册自己写了一句大实话:开关打开期间,任何以你身份运行的进程都能不经询问做任何管理员操作,「这正是它的意义,也正是它的全部风险」。

这已经是罕见的坦白了。更说明问题的是补丁日志。

安全团队是今年才成立的,官网团队页上列了 6 个人。接下来的三个版本——8 月 25 日的 4.0.1、8 月 31 日的 4.0.2、9 月 8 日的 4.0.3——发行说明的主线都是「一批经过安全团队验证的修复」。4.0.1 那一版的发行说明里,安全修复列了 11 条,其中有 5 条是同一类毛病——本该只是数据的东西被当成要执行的命令:

  • 视频标题里的内容会被当成命令执行,已堵住;
  • 通知的点击动作能被塞进任意指令,改成按安全参数执行;
  • 装插件时,插件地址能被拿去做非预期的网络操作,已加校验;
  • USB 设备名能被当成脚本执行,已堵住;
  • 装好的主题本来只是样式文件,却能执行代码,已堵住。

同一批里还有一条更直接:启动 Claude 和 Codex 时,从「完全绕过审核」改成了「自动复核」。一个把 agent 当一等公民的系统,补丁最密集的地方就是 agent 能乱来的地方——这不是黑它,反而是它能持续公开发版的理由:问题被写进发行说明、被署名、被关掉。

再往下一层看资金和团队,逻辑就完整了。

钱从哪来:12 位百万美元个人赞助,加三家云厂商

Omarchy 的钱不走公司账,走的是新成立的 Omacom Foundation。官网赞助页列得很清楚:

  • 个人「创始赞助人」12 位,各 100 万美元,名单里有 Shopify 的 Tobi Lütke、Stripe 的 Patrick Collison、戴尔创始人 Michael Dell、Twitter 前 CEO Jack Dorsey、Cloudflare 的 Matthew Prince、Dropbox 的 Drew Houston、Coinbase 的 Brian Armstrong;
  • 企业「创始赞助人」三家:Meta 超级智能实验室、DigitalOcean、阿里云,各承诺 100 万美元/年、连投三年;
  • 还有一批 10 万美元级的赞助方:做密码管理器的 1Password、DHH 自己那家做项目管理软件的 37signals、模型推理服务商 Fireworks
  • 另有六家做模型调用通道的公司也在名单里,其中包括 OpenAI 和 OpenRouter

官方新闻页的时间线也能对上:9 月 3 日宣布募资到 1,300 万美元,9 月 9 日 DigitalOcean 300 万,9 月 22 日阿里云 300 万(并合作做「面向中国本地的 CDN、聚会」,还写明要针对通义千问模型做开箱调优),中间还有一轮 51 万美元。

钱的去处是发工资。基金会目前三位全职:负责内核的 Krzysztof Wilczyński、负责桌面外壳的 outfoxxed(Quickshell 的作者本人)、负责基础设施的 Emir Beganović。9 月 26 日又请到了 ThePrimeagen 进核心团队管「agent 质检」。另外官网还给 Mac、骁龙芯片分别组了团队。

赞助名单和阿里云那条合作的措辞,其实点明了这门生意的逻辑:云厂商和大模型厂商乐意掏钱,因为一个把 agent 装进桌面的操作系统,是模型调用的新入口。

判断:三类人,三种答案

一句话结论:它值得试,但前提是你接受「这是台要自己收拾的机器」。

适合装:手上有一台放着的旧笔记本或旧 Mac、想体验平铺桌面和 agent 干活的人;以及想就地学 Linux 系统管理的人——它的手册写得比多数发行版认真,51 篇按主题排好,出问题有得查。

先别装主力机:靠这台机器赚钱、或者只会用图形界面的人。理由不是它不稳,而是它的默认设定主动把 agent 权限拉满、又靠临时开关收回,这套设计的代价要你自己判断。想稳,等版本节奏慢下来,或者挑一个社区复刻了它配置的成品方案。

别装:需要长期稳定支持(LTS)、需要合规审计、或者公司设备不允许 agent 自主执行命令的场景。

最后一件事,也是我觉得这个项目最值得学的地方:它把「我这样做有什么风险」写进了产品文档里——免密 sudo 的开关页写「这正是它的全部风险」,agent 技能页写「准备好回滚」,补丁日志把每一条被堵住的洞署名列出来。对照我们上周评的那个省 token 技能:它宣传页上的数字从后端撤下了,仓库简介里那句旧话却还挂着。一个项目敢把自我批评写在用户会看到的地方,比它的配色和动画更值得抄。

关注 AI商业快讯,每天一篇 AI 热点深度解读。

相关阅读: