Ladybird Browser: Maintainer-Only Code Contributions으로의 전환
Ladybird 브라우저 프로젝트는 유지관리자 전용 개발 모델로 전환하고 있으며, 이는 사실상 공개 pull request를 수락하는 것을 종료함을 의미합니다. 이러한 변화는 프로젝트가 첫 번째 alpha release를 향해 나아감에 따라 더 긴밀한 개발 프로세스와 더 강력한 보안 모델이 필요하기 때문입니다.
Why Ladybird is Ending Public Contributions
Ladybird는 변경 사항을 도입하는 사람이 브라우저의 장기적인 유지관리 및 보안에 대해서도 책임을 지는 사람임을 보장하기 위해 코드 진입을 프로젝트 유지관리자로 제한하고 있습니다. 프로젝트 리더십은 상당한 코드 기여를 통해 신뢰를 구축하는 전통적인 오픈 소스 모델이 AI 중심의 소프트웨어 개발 경제 변화로 인해 더 이상 실행 가능하지 않다고 주장합니다.
The Impact of AI on Trust and Security
역사적으로, 크고 복잡한 패치(patch)는 기여자의 노력과 선의를 나타내는 대리 지표로 작용했습니다. 그러나 프로젝트 측은 AI 도구가 노력과 결과물을 분리시켰으며, 이로 인해 공격자가 잘 위장된 취약점을 포함할 수 있는 고품질처럼 보이는 코드를 제출하기가 더 쉬워졌다고 밝히고 있습니다. 인터넷으로부터 신뢰할 수 없는 입력을 실행하는 브라우저의 경우, 단 하나의 취약점이라도 허용할 수 없는 위험으로 간주됩니다.
"Substantial patch used to imply substantial effort, and that effort was a reasonable proxy for good faith. That assumption no longer holds."
Architectural Integrity and Responsibility
보안을 넘어, 프로젝트는 모든 변경 사항이 브라우저의 아키텍처에 부합하고 향후 리팩토링(refactoring) 과정에서도 살아남아야 함을 강조합니다. 기여를 유지관리자로 제한함으로써, 프로젝트는 브라우저에 유입되는 코드가 그 변경 사항의 결과에 대해 책임을 질 수 있는 사람들에 의해 관리되도록 보장합니다.
New Contribution Guidelines
이러한 전환의 일환으로, Ladybird는 현재 열려 있는 모든 공개 pull request를 종료했습니다. 프로젝트는 "shadow contribution system"을 만드는 것을 피하고자 하므로, issue, email, 또는 fork를 통해 패치를 제출하는 별도의 프로세스를 구현하지 않을 것입니다.
How to Stay Involved
코드 기여는 이제 제한되지만, Ladybird는 여전히 오픈 소스 프로젝트입니다. 소스 코드는 오픈 소스 라이선스 하에 공개적으로 계속 제공될 것입니다. 프로젝트는 다음과 같은 분야에서 외부의 참여를 계속 환영합니다:
- Clear bug reports
- Reductions
- Website testing
- Standards and design discussions
- Security reports
- Technical feedback
Community Reaction and Industry Context
이 결정은 개발자 커뮤니티 내에서 상당한 논쟁쟁을 불러일으켰으며, 이는 오픈 소스의 전통적인 "bazaar" 모델과 더 통제된 "cathedral" 접근 방식 사이의 광범위한 긴장 관계를 반영합니다.
Arguments Against the Move
비판론자들은 공개 PR을 닫는 것이 새로운 유지관리자가 자신의 가치를 증명하고 프로젝트에 멘토링을 받을 수 있는 경로를 파괴한다고 주장합니다. 일부 개발자들은 자신이 식별한 버그에 대해 직접적인 수정을 제공할 수 없다는 점에 좌절감을 표현하며, 유지관리자가 이미 외부에서 해결된 작업을 다시 수행해야 하는 상황을 강제하고 있다고 말합니다.
Support for the Maintainer-Only Model
g้นการเปลี่ยนผ่านนี้, Ladybird는ปิด all currently open public pull requests. The project will not implement a separate process for submitting patches via issues, email,การ/forks, as they wish to avoid creating a