开源贡献中 AI Slop 的兴起

AI 生成的贡献正在操纵 GitHub 指标

开源维护者正经历着“AI slop”——低质量、AI 生成的 pull request (PR) 和 issue 报告的大幅增加,这些内容旨在人为地夸大开发者的 GitHub 贡献图。这一趋势是由使用 LLM 来识别细微问题(如拼写和语法错误)并自动生成修复方案驱动的,目的是为招聘人员和招聘经理创造一种积极参与项目的假象。

维护者报告称,外部贡献的模式已从 issue 转向 PR,且通常伴随着 AI 生成的分析或修复建议。在某些情况下,AI agent 甚至能够自主识别项目、发现问题并提交 PR,有时甚至在 commit trailers 中包含 AI 自身的共同作者身份。

对维护者负担的影响

自动化贡献的涌入增加了维护者的认知负荷,他们现在必须花费时间过滤那些对代码库几乎没有实质性改进的“琐碎工作”。这在修复方案的技术正确性与贡献背后的意图之间造成了紧张关系。

信任与信号的侵蚀

维护者认为开源是建立在信任之上的,而当前的趋势贬低了 GitHub profile 提供的信号价值。当贡献者优先考虑“绿格子”(贡献勋章)而非有意义的项目改进时,社区与维护者之间的信任就会被侵蚀。

安全报告通胀

这种模式也延伸到了安全漏洞报告中。维护者注意到 AI 生成的报告激增,其主要动机似乎是积累 CVE (Common Vulnerabilities and Exposures) 积分,而非出于保护软件的真实意愿。因此,一些维护者在针对低严重程度的项目发布 CVE 通知时变得更加谨慎,以避免协调私密披露和发布琐碎问题所带来的巨大开销。

社区观点与应对措施

开发者和维护者之间的讨论表明,开源贡献作为招聘信号的传统价值正在迅速下降。

招聘信号的转变

几位行业观察家指出,经验丰富的招聘经理现在将表演式的开源贡献视为负面信号。共识是,“务实的职业清单勾选”的价值低于展示出的实际效能和文化契合度。

维护者的缓解策略

为了对抗 AI slop,一些维护者正在实施更严格的贡献指南:

  • Bot Account Filtering: 关闭来自明显是 bot account 或在多个随机仓库中发送垃圾信息的用户的 PR。
  • Accountability Requirements: 要求贡献者对其 PR 负责,并能够手动解释其更改内容。
  • Issue-First Workflow: 鼓励在提交 PR 之前先开启一个 issue 进行讨论,以防止“路过式”的自动化修复。

建议的技术解决方案

社区成员已建议通过各种系统性变革来缓解该问题,包括:

  • Platform-Level Differentiation: 让 GitHub 在活动时间轴中区分 AI 生成与人类生成的贡献。
  • Reputation Scores: 在项目中实施共享的贡献者声誉评分,以识别高质量贡献者。
  • Automated Rejection: 使用 AI 来检测并自动拒绝来自新贡献者的低质量、类 AI 的 PR。

"It feels like slowly watching open-source go the way of email. Open and free until no-cost spam ruined the inbox for everyone..."

结论

AI 生成的贡献的兴起代表了从协作式改进向指标操纵的转变。虽然提交的技术更改可能正确,但由于缺乏意图且增加了评审负担,贡献的成本从提交者转移到了维护者身上,威胁着开源生态系统的可持续性。

Sources

相关