Ladybird ブラウザ、開発モデルを変更しパブリックプルリクエストを制限

Ladybird ブラウザプロジェクトは、開発プロセスに根本的な変更を発表しました。今後、パブリックプルリクエスト(PR)を受け付けなくなります。以後、Ladybird のコードベースへのすべてのコード変更は、プロジェクトのメンテナが独占的に導入します。この決定は、プロジェクトが最初のアルファリリースを準備し、より厳格な開発プロセスとセキュリティモデルを求める中で行われました。

AI がオープンソースの信頼に与える影響

Ladybird が貢献を制限している主な理由は、オープンソースにおける従来の信頼の代理指標である「実質的なパッチを作成するために必要な労力」が AI ツールによって侵食されたためです。歴史的に、大規模で高品質な貢献は、貢献者の努力と善意を示すものでした。しかし、プロジェクトのメンテナは、AI が現在、人的な労力や責任を伴わずに、真剣な貢献に見える作業をより速く、安価に生成できるようになったと主張しています。

ウェブブラウザにとって、この信頼の欠如は重大なセキュリティリスクです。ブラウザはインターネット全体からの信頼できない入力を実行するため、巧妙に隠された単一の脆弱性がユーザーのマシンを危険にさらす可能性があります。プロジェクトのメンテナは、AI を利用して信頼を獲得し、その後脆弱性を導入するような、時間と資金に余裕のあるキャンペーンのリスクが、オープンな PR システムを正当化するにはあまりにも高いと述べています。

アーキテクチャ上の責任と保守

セキュリティ以外にも、プロジェクトはブラウザに取り込まれるすべてのコード行がメンテナの長期的な責任になることを強調しています。ブラウザの保守性を確保するため、変更を導入する者は、その変更がプロジェクトに適合すると判断し、変更の結果に対して責任を負う同じ人物であることが求められます。

この移行の一環として、Ladybird は現在オープンしているすべてのパブリックプルリクエストを閉鎖しました。プロジェクトは、Issue、メール、フォークを通じて「影の貢献システム」を作成せず、外部からのパッチダンプをコード上流化のためのレビューキューとして扱わないことを明言しています。

オープンソースとしての継続

コード貢献の制限にもかかわらず、Ladybird はオープンソースプロジェクトであり続けます。ソースコードはオープンソースライセンスの下で引き続き公開されます。プロジェクトは以下の分野で外部からの関与を歓迎しています。

  • 詳細なバグ報告とリダクション
  • ウェブサイトのテスト
  • 標準化とデザインに関する議論
  • セキュリティレポート
  • 一般的な技術的フィードバック

コミュニティの反応と業界の議論

この決定は技術コミュニティ内で大きな議論を呼び起こし、ソフトウェア開発における「バザール」(オープンでコミュニティ主導)と「カテドラル」(集中型でメンテナ主導)モデル間の広範な緊張を浮き彫りにしています。

メンテナパイプラインへの懸念

多くの批評家は、貢献経路を閉鎖することで、Ladybird が新しいメンテナを発見し指導する主要な仕組みを破壊していると主張しています。

オープンソースプロジェクトが新しいメンテナを見つけ指導する能力を失うことは非常に残念です。

一部の貢献者は、特定し解決したバグの修正を提出できなくなったことにフラストレーションを抱き、メンテナがすでに完了した作業を再度行わざるを得ない状況に陥っていると述べました。

「AI ノイズ」問題

他の開発者や別プロジェクトのメンテナも Ladybird の懸念を裏付け、低品質な AI 生成 PR が急増し、メンテナを圧倒していることを指摘しています。

提出されるひどい PR や Issue の量が圧倒的です。

一部の観察者は、LLM によって貢献のシグナル対ノイズ比が大幅に低下した大規模プロジェクトにとって、この変化は不可避になりつつあると指摘しています。

代替モデル

コミュニティメンバーは、パブリック PR の全面的な禁止に代わるいくつかの代替案を提案しました。

  • Linux カーネルモデル: より厳格で難解な提出プロセスを使用し、怠惰な貢献者を抑制する。
  • 保証システム: 既存の信頼できるユーザーが新しい提出者を保証する、信頼ベースのシステムを導入する。
  • 「再実装リクエスト」モデル: パブリック PR を直接的なコード提出ではなく実装の提案として扱い、メンテナがプロジェクトのニーズに基づいて自ら修正を再実装する。

Sources