人工智能企业 Anthropic 近日宣布一项重要合作——正式与 Python 软件基金会(PSF)达成为期两年的战略合作协议,并向基金会提供总计 150 万美元资金支持。这笔投入的核心目标,是全面提升 Python 开源生态系统的安全能力与风险防护水平。

从定位来看,这笔资助聚焦于开源软件安全领域的前沿研究与实际应用落地。Anthropic 提供的资金将直接用于推进 PSF 已制定的安全发展路线图,重点涵盖以下几项关键工作:
- 研发智能化安全扫描工具,目标是让所有提交到 Python 官方包索引平台 PyPI 的软件包都能实现前置化、自动化安全评估——也就是说,把现有“事后响应”的被动审核模式,升级为“提前检测、主动拦截”的安全机制;
- 构建一套覆盖主流已知恶意代码样本的新型高质量训练数据集,为未来更稳健、更高灵敏度的安全识别模型奠定基础;
- 确保形成的工具链、方法体系和最佳实践具备良好的可迁移性,以便后续推广到其他主流开源软件分发平台的安全防护场景中。
整个项目将由 PSF 安全开发主管 Seth Larson 负责统筹规划,具体技术实施则由 PyPI 安全工程师 Mike Fiedler 牵头推进。
除了开源安全这一重点方向,Anthropic 的资助还将覆盖 PSF 多项基础支持工作,例如:
- 支持 Developer in Residence(驻站开发者) 计划,鼓励并帮助开发者深度参与 CPython 解释器核心代码的维护、优化与持续演进;
- 推动社区主导的技术项目、开源贡献者激励计划,以及面向新开发者的成长支持活动;
- 保障 PyPI 等关键基础设施的稳定运行、持续维护与能力升级。
PSF 方面表示,此次合作不仅将切实增强 Python 生态系统应对新型安全威胁的防御韧性,也将为全球 Python 开发者社区的长期发展、开源创新和技术生态繁荣注入新的动力。
