커밋 기여도 표기(Commit Attribution)를 둘러싼 논쟁: 공개인가, 광고인가?

git 커밋 히스토리는 전통적으로 기술 문서의 신성한 공간입니다. 즉, 변경 사항이 이루어졌고 어떻게 구현되었는지에 대한 연대기적 기록입니다. 그러나 최근 새로운 트렌드가 등장했습니다. "Assisted by blabot" 또는 "Co-authored-by: Claude"와 같은 기여도 표기 트레일러(attribution trailers)가 급증하고 있습니다.

AI 도구의 사용을 공개하려는 시도로 시작된 이 현상은 개발자 커뮤니티 내에서 뜨거운 논쟁으로 발전했습니다. 이것이 필요한 투명성 조치일까요, 아니면 오픈 소스 프로젝트의 소스 코드에 직접 삽입된 수십억 달러 규모의 AI 기업들을 위한 무료 광고일까요?

"커밋 광고"에 반대하는 입장

많은 개발자에게 커밋 메시지에 AI 도구 이름을 포함하는 것은 노골적인 "다크 패턴(dark pattern)"입니다. 논거는 간단합니다. 이러한 도구들은 종종 구독 기반 서비스이며, 이를 사용하는 오픈 소스 기여자들이 재정적 이득을 얻지 못함에도 불구하고 말입니다. 이러한 도구들이 모든 커밋에 자신의 이름을 자동으로 추가하도록 허용함으로써, 개발자들은 영구적이고 공개적인 장부(ledger)에 사실상 무료 광고 공간을 내어주고 있는 셈입니다.

커밋 로그의 미관을 넘어, 더 깊은 철학적 반대가 존재합니다. LLM에 대해 Co-authored-by를 사용하는 것은 일부 개발자들에게 창의적 과정에 대한 근본적인 왜곡으로 간주됩니다. 한 논평가는 다음과 같이 언급했습니다:

"Claude나 다른 도구들의 경우, 이것은 단순한 광고가 아닙니다. 업계가 LLM 보조 코딩을 '공동 저자(co-author)' 관계로 규정하려는 기묘한 방식입니다. 이는 도구를 사용하는 사용자 관계에 더 가깝게 생각되어야 합니다. Photoshop으로 디자인을 할 때... 'Photoshop에 의해 공동 디자인됨'이라고 하지 않는 것과 같습니다."

공개를 옹호하는 입장

반대로, 일부는 코드의 출처(provenance)를 아는 것이 중요한 기술적 신호라고 주장합니다. AI가 방대한 양의 코드를 빠르게 생성할 수 있는 시대에, 특정 블록이 AI의 도움을 받았다는 것을 아는 것은 리뷰어들이 더 주의 깊게 살피도록 경고할 수 있습니다.

일부 개발자들은 대안인 "섀도우 AI(shadow AI)", 즉 코드 생성은 LLM이 했지만 아무런 공개 없이 커밋하는 상황보다 이러한 명시적인 태깅을 선호합니다. 이러한 관점에서 Co-authored-by 트레일러는 광고가 아니라 투명성을 위한 공식적인 메커니즘입니다. 한 사용자가 지적했듯이, 풀 리퀘스트(pull request)는 일시적이며 종종 "시간의 흐름" 속으로 사라지지만, git 히스토리는 몇 년 후 다운스트림 소비자들에게 제공되는 유일한 영구적 기록입니다.

기업의 지표와 "트로이 목마"

흥미롭게도, 논의는 개별 개발자의 선호도를 넘어 기업의 감시로 옮겨갔습니다. 이러한 기여도 표기 태그가 로그를 읽는 인간 개발자가 아니라, 기업의 대시보드를 위한 것이라는 의심이 커지고 있습니다.

일부 기업은 알려진 에이전트 시그니처를 커밋 히스토리에서 스캔하여 "AI 도입률"을을 추적합니다. 이 시나리오에서 Co-authored-by 태그는 다른 개발자를 위한 유용한 노트가 아니라, 경영진이 생산성이나 도구 침투율을 측정하기 위한 지표로 전락합니다.

나아가, 일부는 이러한 태그의 법적 함의에 대해서도 우려를 제합니다. 현재 많은 관할권에서 AI 생성 코드는 저작권 보호를 받을 수 없는 것으로 간주되므로, 인간과 AI의 기여를 단일한 "공동 저자" 커밋에 섞는 것은 결과물인 코드의 지적 재산권에 관한 법적 모호성을 초래할 수 있습니다.

절충안 찾기

공개를 목적으로 하되 광고가 문제가 된다면, 개발자들은 AI 기여도 표기를 어떻게 처리해야 할까요?

투명성을 유지하면서 커밋 히스토리를 깨끗하게 유지하기 위한 몇 가지 대안이가 제시되었습니다:

  1. 일반적인 공개: 특정 제품명(예:

Sources