開源貢獻中的 AI Slop 之崛起

AI 生成的貢獻正在操縱 GitHub 指標

開源維護者正經歷「AI slop」的大幅增加——即低努力程度、由 AI 生成的 pull requests (PRs) 和 issue reports,旨在人為地擴大開發者的 GitHub 貢獻圖。這一趨勢是由使用 LLMs 來識別微小的問題(例如拼寫和語法錯誤),並自動生成修復方案,以在招聘人員和招聘經理眼中營造出積極參與項目的假象。

維護者報告稱,外部貢獻的模式已從 issue 轉向 PRs,且通常伴隨著 AI 生成的分析或修復建議。在某些情況下,AI agents 現在能夠自主識別項目、發現問題並提交 PRs,有時甚至在 commit trailers 中包含 AI 自身的共同作者身份。

對維護者負擔的影響

自動化貢獻的湧入增加了維護者的認知負荷,他們現在必須花時間篩選那些對代碼庫幾乎沒有實質性改進的「瑣事」。這在修復方案的技術正確性與貢獻背後的意圖之間造成了緊張關係。

信任與信號的侵蝕

維護者認為開源是建立在信任之上的,而目前的趨勢貶低了 GitHub 個人資料所提供的信號。當貢獻者優先考慮「綠色方塊」(貢獻徽章)而非有意義的項目改進時,社群與維護者之間的信任就會被侵蝕。

安全報告通脹

這種模式也延伸到了安全漏洞報告。維護者注意到 AI 生成的報告激增,其主要動機似乎是為了累積 CVE (Common Vulnerabilities and Exposures) 積分,而非真心想要保護軟件的安全性。因此,一些維護者在針對低嚴重性項目發布 CVE 通知時變得更加挑剔,以避免因協調私密披露和發布而產生的巨大開銷。

社群觀點與對策措施

開發者和維護者之間的討論表明,開源貢獻作為招聘信號的傳統價值正在迅速下降。

招聘信號的轉變

幾位行業觀察家指出,經驗豐富的招聘經理現在將表演式的開源貢獻視為負面信號。共識是,「務實的職業生涯清單勾選」比展示出的有效性與文化契合度更具價值。

維護者緩解措施的策略

為了對抗 AI slop,一些維護者正在實施更嚴格的貢獻指南:

  • Bot Account Filtering: 關閉來自明顯的 bot accounts 或在多個隨機項目庫中發送垃圾郵件的使用者所提交的 PRs。
  • Accountability Requirements: 要求貢獻者必須對其 PRs 負責,並能夠手動解釋其變更。
  • Issue-First Workflow: 鼓勵在提交 PR 之前先開啟一個 issue 以進行討論,以防止「路過式」的自動化修復。

建議的技術解決方案

社群成員建議了各種系統性變更以緩解此問題,包括:

  • Platform-Level Differentiation: 讓 GitHub 在活動時間軸中區分 AI 生成與人類生成的貢獻。
  • Reputation Scores: 在項目間實施共享的貢獻者聲譽評分,以識別高質量的貢獻者。
  • Automated Rejection: 使用 AI 來檢測並自動拒絕來自新貢獻者、低努力程度且類似 AI 的 PRs。

"It feels like slowly watching open-source go the way of email. Open and free until no-cost spam ruined theinbox for everyone..."

結論

AI 生成的貢獻之崛起代表了從協作式改進向指標操縱的轉變。雖然提交的技術變更可能正確,但由於缺乏意圖且增加了審查負擔,貢獻的成本從提交者轉移到了維護者身上,威脅著開源生態系統的可持續性。

Sources

相關