桃子桃子快讯
返回首页
行业动态

LLM 时代下的可扩展软件:Morrell 提出新假设

Jeremy Morrell 提出,LLM 显著降低扩展开发成本,配合现代沙箱机制,可让用户在安全边界内自行扩展应用功能…

2026.08.20 · 周四2 分钟阅读

开发者 Jeremy Morrell 在一篇题为「Extensible Software in the age of LLMs」的文章中提出了一项关于软件架构的新假设:在大型语言模型的加持下,Web 上的可扩展软件正迎来一轮新的机会窗口。这一观点被独立博主 Simon Willison 在其博客中引用并引发讨论。

核心假设

Morrell 的论断可以概括为两句话:第一,LLM 显著降低了编写扩展(extensions)的成本;第二,现代沙箱(sandbox)原语降低了部署成本,并提供了清晰的安全边界。把这两点结合起来,开发者可以构建一个「稳固且可问责的核心」,再让用户借助 LLM 在安全的范围内自行填补扩展所需的代码,从而获得近乎「超能力」的灵活度。

与传统扩展模式的区别

在传统浏览器扩展或插件生态中,扩展通常需要由具备专业编程能力的开发者使用 JavaScript 等语言手工编写,并经过较为严格的审核才能上架。这种模式存在两个长期瓶颈:

  • 作者门槛高:普通用户难以独立完成一个完整的扩展。
  • 安全风险大:扩展一旦获得较高权限,便可能读取网页数据、修改 DOM 或访问敏感 API。

Morrell 指出,LLM 的出现让「让普通用户用自然语言描述需求、再由模型生成扩展代码」成为可能;而现代浏览器对 iframe、WebAssembly、能力受限脚本等沙箱机制的支持,则把执行环境的安全边界做得更细、更可控。

仍待验证的问题

需要指出的是,Morrell 的论述目前仍停留在概念与假设层面,原文并未提供:

  • 可量化的对比数据,例如「LLM 生成扩展的通过率」「沙箱隔离下的实际越权案例数」。
  • 具体的产品或参考实现,仅停留在愿景描述阶段。
  • 对 LLM 生成代码安全性、可维护性、可审计性的系统性评估。

因此,这一观点更像是抛出了一个值得讨论的方向,而非已经落地的产品方案或可复现的实验结论。对于关注 AI 编程与浏览器平台演进的从业者而言,它提示了一个值得跟踪的演进趋势:未来「应用核心 + LLM 填充的扩展」是否会成为一种新的标准形态,仍有待业界进一步验证。

信源