GitHub официально признал проблему массовых низкокачественных вкладов в опенсорс-проекты. Компания сравнила текущую ситуацию с «вечным сентябрем» Usenet 1990-х, когда наплыв новичков подорвал культуру сообщества.
Генеративный ИИ кардинально изменил баланс: создать код, баг-репорт или патч можно за секунды. Но проверка каждого такого вклада требует от мейнтейнеров часов работы.
Когда помощь превращается в обузу
Проект curl закрыл программу bug bounty из-за потока ИИ-генерированных отчетов о безопасности. Каждый отчет требует часов проверки, а качественных находок — единицы.
Ghostty перешел на модель «только по приглашениям» — теперь код можно предложить только после обсуждения с мейнтейнерами. Десятки проектов вводят явные правила об ИИ-генерированных вкладах.
Дисбаланс очевиден: контрибьютор получает видимость или CVE за пару минут работы, а мейнтейнер тратит часы на проверку и потом годы поддерживает код.
Защитные меры проектов
Мейнтейнеры внедряют различные способы борьбы с некачественными ИИ-вкладами:
- Требование обсуждения идеи перед созданием PR
- Запрет ИИ-генерированного кода в Contributing Guidelines
- Переход на модель «только по приглашениям» для новых участников
- Обязательная подпись Developer Certificate of Origin (DCO)
Для справки: Developer Certificate of Origin (DCO) — механизм подтверждения авторства. Linux ввел DCO в 2004 году именно для борьбы с некачественными вкладами.
Что дальше
Для контрибьюторов: готовьтесь к более строгой модерации. Проекты требуют предварительного обсуждения идей, вводят дополнительные проверки.
Для мейнтейнеров: GitHub обещает инструменты для автоматической фильтрации низкокачественных вкладов. Детали компания раскроет в ближайшие месяцы.
Опенсорс держится на доверии, и его нужно зарабатывать. ИИ может написать код за секунды, но понимание проекта и его потребностей по-прежнему требует времени.