MF Blogs 便利ツール
上昇を続ける緑色の折れ線グラフと、抽象的な肉球のマークが並ぶネットワーク図のイラスト

記事

OpenClaw、GitHub史上最速の成長速度に——開発者たちが語る最初の6か月

個人開発者Peter Steinberger氏が2025年11月に週末プロジェクトとして始めたAIエージェント「OpenClaw」が、GitHub史上最も急成長したプロジェクトになりました。GitHub Blogが、急拡大するコミュニティを支えるメンテナーたちへのインタビューを公開しています。

0:00 0:00

個人のデバイス上で動作し、メッセージングアプリと連携するAIアシスタントOpenClawが、GitHub史上最も急成長したプロジェクトになったと、GitHub公式ブログが発表しました。2025年11月に開発者Peter Steinberger氏が週末プロジェクトとして立ち上げてから、わずか数か月でスター数は約38.8万、フォーク数は約8.1万、コミット数は8万件を超える規模に達しています。ブログでは、この爆発的な成長を支えてきたメンテナーたちへのインタビューをもとに、開発の現場で何が起きているかを詳しく紹介しています。

Pull Requestが「Prompt Request」に変わった

OpenClawのメンテナーたちが直面した最大の変化は、コントリビューションの質と量そのものでした。一部の投稿者は自動化されたシステムを使い、一度に数百件ものプルリクエストを同時に送信するようになり、メンテナーチームは「Prompt Request」と呼ぶようになったほどです。プロジェクトは非開発者やオープンソース初参加者からの貢献も積極的に受け入れる方針を取り、AIエージェントを使ってプルリクエストを作成する投稿者も歓迎してきました。あるメンテナーは、エージェント技術がもたらす両面性についてこう語っています。「みんなその技術に夢中になっている……今夜眠らなければ、これまで1週間かかっていたことができてしまう」。作業を効率化する力と、際限なく働き続けてしまう誘惑が表裏一体になっている実情が浮かび上がります。

信頼の物差しが変わった——貢献数より「実際に考えたか」

メンテナーとしての信頼を得る道筋も一様ではなくなりました。セキュリティ対応や外部サービスとの連携、コミュニティサポートなど、それぞれが得意な領域を見つけて価値を示すことで役割を獲得しています。創設者のPeter Steinberger氏は「その機能について本当に考えたかどうかを気にしている」と述べ、単純な貢献数ではなく、エージェントの実行ログやスクリーンショット、テストの証拠といった新しい信頼のシグナルが重視されるようになったことを強調しました。AIが生成したコードをAIツールでレビューし、メンテナー自身が手を動かして改善するという、二重にAIを活用する運用も広がっています。

7人のOpenClawメンテナーが紹介された「Inside OpenClaw's explosive growth」というインタビュー記事のサムネイル画像

画像引用元: GitHub Blog

急成長の裏で表面化したセキュリティ課題

コミュニティの拡大は、新しい形のセキュリティリスクも生みました。一部の投稿者は同じプルリクエストを複製して信頼のバッジを積み重ねようとするため、メンテナーはオリジナルの貢献を見極め、これまでの社会的な信頼シグナルを見直す必要に迫られています。利便性とセキュリティのバランスをどう取るかという「セーフ・バイ・デフォルト」の緊張関係も続いており、エージェントが持つ権限の範囲とユーザーの理解度を常に考慮しなければなりません。さらに、依存関係を狙った攻撃が相次いだことを受け、プロジェクトは主要な依存パッケージを深く監査し、孤立したフォークを保守するのではなく、依存先のメンテナーと直接関係を築く方針に転換しました。

GitHub Secure Open Source Fundが支えた学び

こうした課題に対応する上で力になったのが、GitHubが提供する「GitHub Secure Open Source Fund」でした。このプログラムはセキュリティ教育や実践的なガイダンス、同じ課題に直面する他のメンテナーとのつながりを提供し、参加者はエージェントへの効果的なプロンプトの出し方やセキュリティ対策の実装方法を学べたといいます。プログラムにはAlfred P. Sloan FoundationAmerican ExpressChainguardDatadogMicrosoftShopifyStripeVercelなど、多数の企業・財団が資金を提供しています。

開発者コミュニティへの示唆

OpenClawの事例は、AIエージェントが個人開発者のプロジェクトを短期間で巨大なコミュニティへと押し上げる一方で、コントリビューションの審査基準やセキュリティ対策のあり方そのものを再設計する必要に迫られることを示しています。オープンソースのメンテナーにとっては、貢献数という単純な指標ではなく、実行ログやテスト結果といった新しい信頼のシグナルをどう取り入れるか、また依存関係の監査体制をどう強化するかが、今後ますます重要な検討課題になりそうです。