请停止用AI垃圾充斥我们的项目以丰富你的简历
2026年6月30日,尼尔 对开源项目的成功贡献是一种货币。特别是GitHub通过多种方式鼓励这种行为:在代码库页面上显示贡献者的头像,通过活动信息流向你的关注者展示你的贡献,以及在你的个人资料的活动图表上标明每日的贡献。潜在的招聘经理通常会对此加以注意。招聘者经常通过这种方式发现并筛选候选人。如果你是一名软件开发者(无论是现有的还是有意的)正在寻找工作,调整这些信号通常会对你有利。 作为开源维护者,我注意到外部贡献的模式在过去一年中发生了变化。我们更有可能收到拉取请求而不是问题。如果我们确实收到问题,它们通常附带有AI生成的分析。我们收到的安全漏洞报告比以往任何时候都多,并且通常它们甚至附带有AI生成的修复建议。我不怀疑这些贡献中有些来自真正对我们所做的事情感兴趣的人,但我内心的怀疑部分认为,这其中有相当一部分人意识到AI可以被用来为GitHub游戏化,以自己的利益为重。现在,向Claude请求生成有趣的开源项目列表变得容易,然后请求Claude找到其中的一些问题,再请求Claude提出解决这些问题的拉取请求。你甚至不必使用这些项目或关心它们,但你可以轻松地向外部人士制造出你关心的假象,或者你发现了问题,或者你花时间去修复它。在互联网上,没有人知道你是一只狗,但借助大型语言模型,你可以在GitHub个人资料上轻松夸大你的人类能力。 最近,一位几乎没有2018年底至几周前的GitHub广泛贡献的贡献者,在我们知道的对我们项目没有任何先前参与的情况下,提交了三份独立的拉取请求,以纠正注释中的拼写和语法错误。Claude进行了修复,假定还撰写了拉取请求说明,甚至代表用户签名提交,并且乐于将其共同作者身份插入到提交信息的尾部。也许它甚至打开了拉取请求,谁知道呢。我很想知道这个提示是“去找问题”还是特别关注拼写和语法问题,出于某种原因。变化是无害且正确的,但这并没有让我在接受或合并它们时感到更好。相反,我不禁问自己:为什么是这个,为什么是现在?为什么在我们代码库中所有的问题、TODO和FIXME中,他们选择提交这个?然后我意识到这些贡献根本与我们的项目无关。我毫无评论地关闭了所有三个拉取请求。也许这不合理,但说实话,我对鼓励人们用这种琐事占用我们的时间并不感兴趣。我不想开创接受没有实质改善的拉取请求的先例,也不想让我们的贡献者名单成为请求机器人修复错别字的奖励。 在安全漏洞报告中出现了相同的模式。CVEs通常会归功于其报告人,但我们最近收到的所有报告显然都是AI生成的。安全修复当然总是重要的,但我再次开始怀疑这是因为人们关注修复,还是因为他们在寻找一种轻松的信誉。最近在评估这些报告的严重性时,我们更加挑剔,并且在某些情况下,拒绝对低严重性项目发布CVE通知。我对私人披露即将消亡的一些感受,我可能会在另一个时间写到,但协调私人修复和披露通知以及发布的工作量太大,需要我们保持选择性。 最终,开源是建立在信任基础上的。重要的指标不是你能说服一个LLM生成多少个拉取请求,也不是你能积累多少个CVE,而是你是否能让一个项目变得有意义地更好。如果你想为开源项目贡献,请因为你关心而贡献。如果你只是想要另一个绿色方块或另一个贡献者徽章,请去别处。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡