![]()
整理 | 鄭麗媛
出品 | CSDN(ID:CSDNnews)
開源五年,一夜“關門”。
本周,曾被稱為“開源版 Calendly”的 Cal.com 突然宣布:核心代碼正式轉向閉源。沒有融資壓力、沒有商業糾紛,這家公司給出的理由只有一個——AI,讓開源變得不再安全。
簡單來說:在這個 AI 開始系統性找 Bug 的時代,Cal.com 選擇主動“收緊邊界”。
![]()
![]()
一個不情愿的決定:從開源信仰到安全優先
Cal.com 成立于 2021 年,從一開始就打著鮮明的旗號:做一個真正開源的預約基礎設施平臺。
不同于傳統的 SaaS 工具(如 Calendly),Cal.com 更像是“底層能力提供者”:
● 開發者可以將預約系統嵌入自己的產品
● 企業可以直接復用調度能力
● 用戶甚至可以完全自托管
這種模式,讓它在開發者社區迅速積累口碑,并吸引了包括 Reddit 聯合創始人 Alexis Ohanian、YouTube 聯合創始人 Chad Hurley 在內的投資人,累計融資超過 3000 萬美元。
可以說,開源不只是它的技術選擇,更是品牌核心——但現在,Cal.com 親手打破了這個標簽。
![]()
AI讓Bug不再“難找”
過去,軟件安全的邏輯很簡單,Bug 存在但很難發現,因為攻擊成本高,防守也還有時間窗口。
可 AI 的出現,把這一切都推翻了:現在,只需要把一個代碼倉庫交給模型,AI 就可以掃描整個系統結構、自動分析潛在攻擊路徑、快速定位漏洞點。更關鍵的是,這種能力已經開始被“產品化”。
近期,像 Anthropic 推出的安全研究系統 Claude Mythos,已經展示了這種趨勢:它不僅能發現漏洞,還能直接生成利用代碼。例如,它在 OpenBSD 中發現了一個存在 27 年的 Bug,并在數小時內構造出可利用方案。
要知道,OpenBSD 一直以“安全性著稱”,甚至被認為是最難攻破的系統之一。
這意味著什么?Bug 發現能力,正在從“專家技能”,變成“機器能力”。
![]()
CEO形象比喻:開源就像“把金庫設計圖交出去”
面對這種變化,Cal.com CEO Bailey Pumfleet 的態度非常直接,形象比喻道:
“如果你有銀行金庫的設計圖,搶劫會容易得多。”
這句話背后,其實是在說一件事:開源 = 完整暴露系統結構。而在 AI 這個時代背景下,意味著所有邏輯可被機器解析、所有路徑可被自動推演、所有 Bug 可被系統性挖掘。
于是,一個微妙的變化發生了:開源的透明性,從“優勢”變成了“攻擊面”。
在“開源 vs 安全”的權衡下,Cal.com 做出了選擇:減少暴露面(閉源),而不是只做防御——核心生產代碼,全部遷入私有倉庫。不過,他們也沒有徹底放棄開源,而是采取了“拆分策略”:
(1)Cal.com(閉源):包括生產環境代碼、企業功能、安全核心邏輯(認證、數據處理等)、未來開發主線等,遷入私有倉庫。
(2)Cal.diy(開源,MIT 協議):Cal.com 的開源版本,定位是“自托管調度平臺”。相比Cal.com,Cal.diy保留了所有免費功能和所有核心能力,但刪除了僅服務于 SaaS / 企業客戶的功能。具體來說,被砍掉的部分包括團隊協作、工作流自動化、數據分析、企業級認證、AI 電話、企業 UI 與商業功能等一系列企業級能力。
還有一個關鍵細節,Cal.diy 的許可證從 AGPL(強開源約束)變為 MIT(極度寬松),也就是說 Cal.diy 可以被自由商用、可以閉源修改,其開源程度更為“開放”。
本質上,Cal.com 的做法其實就是一句話:開源保留“基礎能力”,閉源保留“核心價值”。
![]()
用戶會因為閉源而離開嗎?
那么,突然從開源轉向閉源,用戶會不會心生反感?對此,Cal.com 的答案很直接:不會。
Cal.com 表示,大部分客戶更關心數據安全,對代碼是否開源并不敏感。甚至已有客戶反饋:“只要更安全,閉源完全可以接受。”
如果只是 Cal.com 個例,那這件事的意義不大。但問題是:它可能不是唯一一個這么想的。
Cal.com 聯合創始人 Peer Richelsen 直接說:“所有開源應用都面臨風險,敏感部分應該私有化。”其 CEO 也透露,他了解到已有不少開源公司都在重新評估策略。
因此 Cal.com 的轉向,不一定意味著開源會消失,但這至少說明了一件事:在AI時代下,“開源更安全”這個長期共識,正在被動搖。
參考鏈接:https://cal.com/de/blog/cal-com-goes-closed-source-why
【活動分享】"48 小時,與 50+ 位大廠技術決策者,共探 AI 落地真路徑。"由 CSDN&奇點智能研究院聯合舉辦的「全球機器學習技術大會」正式升級為「奇點智能技術大會」。2026 奇點智能技術大會將于 4 月 17-18 日在上海環球港凱悅酒店正式召開,大會聚焦大模型技術演進、智能體系統工程、OpenClaw 生態實踐及 AI 行業落地等十二大專題板塊,特邀來自BAT、京東、微軟、小紅書、美團等頭部企業的 50+ 位技術決策者分享實戰案例。旨在幫助技術管理者與一線 AI 落地人員規避選型風險、降低試錯成本、獲取可復用的工程方法論,真正實現 AI 技術的規模化落地與商業價值轉化。這不僅是一場技術的盛宴,更是決策者把握 2026 AI 拐點的戰略機會。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.