当「洗代码」成为行业惯例,开源世界的信任体系正在崩塌。
背景:AI Agent赛道爆发,「爱马仕」横空出世
2026年,AI Agent赛道迎来全面爆发。
在OpenClaw(因红色龙虾Logo被中国开发者称为「龙虾」)掀起全球热潮之后,另一款开源AI智能体框架Hermes Agent迅速崛起——因其与奢侈品牌爱马仕同名,被国内开发者戏称为「爱马仕」。
Hermes Agent由硅谷AI实验室Nous Research开发,核心卖点是「自我进化的AI Agent」:能从任务经验中自动建立技能、持续修补技能、保存持久记忆,建立对用户和项目的长期理解。官方将其描述为「built-in self-improving AI agent」。
这家公司的背景不容小觑:Nous Research由Jeffrey Quesnelle、Karan Malhotra、Teknium等人联合创立,2025年获Paradigm领投5000万美元融资,估值达10亿美元,在LLM圈影响力不小。
凭借「自进化」这一核心概念,Hermes Agent上线不到两个月,GitHub星标一路飙升至8.5万,被业界普遍认为是OpenClaw以来第一个真正的竞争对手。
然而,就在4月15日,这款炙手可热的明星项目,被曝出惊天丑闻。
事件详情:36天窗口期,架构级同构被实锤
4月15日,中国AI团队EvoMap在X平台发布长文,指控Hermes Agent的自进化体系与该团队36天前开源的Evolver引擎存在架构级高度同构。
EvoMap同时附上了详尽的技术对比报告,证据链之完整,让整个技术圈震惊。
先认识一下两个项目
EvoMap:一个十几人的中国年轻团队。他们从零搭建了一整套AI Agent自进化引擎Evolver,给AI智能体装上「基因系统」,让能力可以像生物基因一样遗传、变异、进化。说人话就是:让AI自己写代码升级自己。
有多猛?Evolver在ClawHub上线10分钟登顶热门榜首,前三天下载量突破36000+。截至目前,EvoMap已有13万个AI Agent节点接入,累计资产超138万个,总调用超4600万次。
Hermes Agent:Nous Research旗下明星项目,GitHub 8.5万星,号称能让AI智能体自主完成任务、自我进化、越用越强。
一个是默默深耕的中国团队,一个是光环加身的硅谷明星。当「后来者」反过来比「先行者」更耀眼,故事就开始变味了。
时间线:24到39天的窗口期
所有时间戳基于GitHub仓库元数据,可独立验证:
| 时间 | 事件 |
|---|---|
| 2026年2月1日 | EvoMap在ClawHub公开Evolver引擎 |
| 2026年2月中旬 | EvoMap陆续完整披露GEP协议、三层记忆体系、反射循环等核心概念 |
| 2026年3月9日 | Hermes Agent创建self-evolution仓库 |
| 2026年3月12日 | Hermes Agent v0.2.0正式推出完整技能生态 |
从Evolver核心概念公开到Hermes技能生态发布,24到39天窗口期。
三锤定音:代码洗稿的教科书操作
锤点一:10步主循环,步步对齐
直接上对比表:
| Evolver(Node.js) | Hermes Agent(Python) |
|---|---|
| 加载(Load) | 加载(Load) |
| 评估(Evaluate) | 评估(Evaluate) |
| 选择(Select) | 选择(Select) |
| 优化(Optimize) | 优化(Optimize) |
| 验证(Verify) | 验证(Verify) |
| 持久化(Persist) | 持久化(Persist) |
一个用Node.js,一个用Python,编程语言完全不同,核心进化循环却步步对齐。
锤点二:12组术语系统性替换
更绝的是,Hermes在「洗」代码时,每一个核心概念都做了术语替换:
| Evolver | Hermes Agent |
|---|---|
| Gene | Skill |
| Capsule | Action |
| Event | Task |
| Evolution | Adaptation |
12对一对一的术语替换。代码一行都不一样,但逻辑从头到尾都一样。
这就是AI洗代码的教科书操作:吃透你的逻辑,换一套变量名,吐出一个「全新」的代码库。
锤点三:7份材料,零提及
开源世界的基本礼仪是什么?当你发现同领域的先行项目时,加一句「Related Work」或「Similar to」。
LangChain引用了DSPy。CrewAI对比了AutoGen。
但Hermes呢?7份材料,零提及。
甚至引用了DSPy(Stanford/Berkeley)和Darwinian Evolver(Imbue AI),但对整体自进化架构最相似的EvoMap Evolver——一个在36天前就已公开、1870+ Star的项目——连一个「similar to」都没有。
被锤后的回应:「删掉你的号」
所有实锤摆出来后,全网炸锅。
EvoMap创始人公开发文:
「我们EvoMapAI花了数月时间、熬过无数个通宵,才打造出Evolver。而背靠雄厚资源的Hermes Agent团队,仅用30天就'重新发明'了它。」
然后,Hermes团队(Nous Research)终于回应了。
但这个回应,堪称年度最佳避重就轻。
Nous Research官方账号的回应原文:
「Our repo was created in July 2025. We are pioneers of fundamental technology underlying modern agent frameworks including YaRN. Delete your account.」
翻译:我们仓库2025年7月就有了。我们是先驱。然后让原作者删号。
这个回应有三个致命漏洞:
漏洞一:主仓库确实在2025年7月22日创建了initial commit,但在2026年2月25日之前一直是私有项目! 私有阶段包含什么内容,没有人知道,也没有人能验证。
漏洞二:更关键的是,self-evolution仓库是2026年3月9日才创建的,比Evolver公开晚了整整36天。所有架构同构证据,恰恰集中在自进化这个模块上。
漏洞三:面对10步主循环一样、术语系统性替换、7份材料零归属这些铁证,没有一条正面回应。只有一句「delete your account」!
随后,这条回应被删除,Nous Research联合创始人Teknium又发了一条,称「我这辈子从来没有听说过这个人」,但这条也很快被删除。
沉默,成了他们最终的选择。
深度分析:开源生态的信任危机
AI洗代码已成行业癌症
EvoMap的遭遇绝非个案。2026年头几个月,类似事件此起彼伏:
-
美团Tabbit vs 陪读蛙:美团AI浏览器Tabbit公测第一天,就被发现直接使用个人开发者「陪读蛙」的开源代码,源码中甚至残留「read-frog」字符串!闭源发布,违反GPLv3。
-
三省六部AI朝廷 vs Edict:个人开发者项目开源仅21小时后,即被AI重写并以「原创」名义发布。文本相似度仅3%,但15个核心设计决策100%一致! 原作者36个Star,洗稿者拿到5000+。
-
微软Peerd vs Spegel:微软Azure团队大量复制个人开源项目Spegel的代码和注释,甚至保留了原作者雇主信息。原作者的无奈总结:开源协议是他「唯一还能握在手中的投石」。
为什么「洗代码」越来越猖獗?
EvoMap创始人张昊阳在接受第一财经采访时道出了真相:
「2026年AI'洗代码'的成本无限趋近于零,复现成本变得极低。」
在AI时代,吃透一段代码的逻辑、换一套变量名、吐出「全新」的代码库,整个过程可能只需要几分钟。代码一行都不一样,但逻辑从头到尾都一样。
这意味着:原创者的护城河正在消失。
开源世界的黑暗面
更令人心寒的是,EvoMap团队一开始并没有藏着掖着。
「在最初的两个多月里,我们把最核心的GEP协议、三层记忆体系、周期性反射循环,全部坦诚地抛给了社区。因为我们觉得,在这个AI狂奔的时代,透明和开放是我们能做出的最酷的姿态。」
但现实给他们上了一课。
EvoMap表示,已经把Evolver的核心模块改为混淆发布,并将协议从MIT变更为GPL-3.0。
「我们只能用自己的行动——闭源,来表达我们的态度。」
实操指南:开源项目如何保护自己?
面对日益猖獗的「洗代码」行为,作为独立开发者或小团队,如何保护自己的开源成果?
1. 早期保护策略
- 发布前先申请临时专利或版权登记:虽然开源不等于放弃版权,但版权登记可以提供更强的法律地位
- 建立发布时间戳证据:在发布前通过区块链存证或时间戳服务(如Open Timestamps)建立时间证据
- 文档早于代码发布:先发布设计文档和路线图,建立「思想领先」的证据
2. 代码层面的保护
- 混淆发布核心模块:像EvoMap后来做的那样,对核心逻辑进行混淆
- 选择保护性更强的许可证:GPL-3.0比MIT有更强的传染性,维权更有力
- 代码签名:使用GPG签名所有commit,建立可验证的作者身份
3. 社区层面的保护
- 建立开发者网络:与更多开发者建立关联,单一开发者的项目更容易被盯上
- 及时记录贡献者:维护清晰的CONTRIBUTORS文件,建立社区共识
- 保持高频率更新:频繁的版本发布和社区互动可以建立更牢固的存在感
4. 商业层面的保护
- 考虑双许可证模式:对开源社区用宽松许可证,对商业用户用商业许可证
- 建立捐赠/赞助体系:让项目与核心贡献者建立经济绑定
- 及时商业化:在开源的同时探索商业变现路径,增加「盗窃」的机会成本
常见问题
Q:如果发现自己的开源项目被「大厂」洗稿,该怎么办?
A:首先,保留所有证据(截图、时间戳、代码对比)。然后,尝试通过正当渠道联系对方要求署名或致谢。如果对方不响应,可以考虑通过法律途径维权,同时在社区公开此事。记住,开源协议(如GPL)是你的法律武器。
Q:AI洗代码是否构成侵权?
A:这取决于具体情况。如果只是概念相似,一般不构成侵权。但如果核心架构、代码逻辑、甚至变量命名都高度一致,即使代码不同,也可能构成「实质性相似」侵权。建议咨询专业律师。
Q:开源项目还有价值吗?
A:当然有。开源仍然是技术进步的重要推动力。但开发者需要更加聪明地保护自己:早期建立证据链、选择合适的许可证、保持社区活跃度。同时,开源的价值不仅在于代码,更在于社区、生态和品牌。
Q:投资人应该如何看待这类事件?
A:对于投资人而言,被投公司的技术原创性和知识产权清晰度至关重要。这类事件提醒投资人:在评估AI项目时,需要更加仔细地审查其技术来源和开源合规性。同时,被投公司的「开源伦理」也是考量因素之一。
Q:中国开发者在国际开源生态中应该如何保护自己?
A:一方面,要提高知识产权保护意识,及早建立证据链;另一方面,可以考虑加入有影响力的开源基金会(如Apache、Linux Foundation),获得更强的背书和保护。同时,建立国际化的开发者网络,增加项目的可见度和支持者。
总结
Hermes Agent抄袭事件,绝不是一起孤立的技术丑闻。它折射出AI时代开源生态面临的深层危机:
- 信任崩塌:当「洗代码」变得如此容易,开源世界的基本信任正在被蚕食
- 规则失灵:传统的开源礼仪和行业惯例无法约束有资源优势的团队
- 创新抑制:如果原创者得不到保护,谁还愿意做真正的创新?
对于每一个开发者:
- 透明和开放仍然是正确的,但同时要学会保护自己
- 开源是有价值的,但需要更加聪明地运营
- 技术实力是根本,但商业意识同样重要
对于整个行业:
- 需要建立更完善的开源知识产权保护机制
- 需要形成更强的行业自律和道德约束
- 需要推动更清晰的AI时代开源规则
开源的火焰不该熄灭。但每一个点灯的人,都需要学会如何保护自己的火种。
