Хватит заваливать open source мусором от ИИ ради строчки в резюме

· Linux и open source
Мейнтейнер open source-проектов пишет, что за последний год характер сторонних вкладов резко изменился: разработчики используют ИИ, чтобы имитировать полезную активность на GitHub.

cover.svg

Разработчик Нил Александр опубликовал заметку о том, как за минувший год изменился характер сторонних вкладов в его open source-проекты. Успешный вклад в открытый код давно стал своего рода валютой: GitHub показывает аватары контрибьюторов на страницах репозиториев, отражает активность в ленте подписчиков и рисует «зелёные квадратики» на графике профиля. На эти сигналы обращают внимание рекрутеры и нанимающие менеджеры — а значит, их можно настроить в свою пользу.

Иллюзия участия

По наблюдениям автора, вместо issue теперь гораздо чаще приходят готовые pull request'ы, причём нередко с приложенным ИИ-анализом. Растёт и поток сообщений об уязвимостях — тоже с автоматически сгенерированными предложениями по исправлению. Логика, по мнению Нила, проста: можно попросить условного Claude составить список интересных проектов, найти в них проблемы и оформить PR'ы с правками. Пользоваться проектом и вникать в него при этом необязательно — достаточно создать у сторонних наблюдателей впечатление, что вы неравнодушны и вложили силы. В интернете никто не знает, что вы пёс, но с помощью языковых моделей легко преувеличить и свои человеческие способности.

Три PR с исправлением опечаток

Автор приводит конкретный случай: контрибьютор, у которого с конца 2018 года не было почти никакой активности на GitHub, без всякого предшествующего интереса к проекту вдруг открыл три отдельных PR с исправлением орфографии и грамматики в комментариях. Правки сделал ИИ, он же, судя по всему, написал описания, подписал коммиты от имени пользователя и заботливо добавил себя в соавторы. Изменения были безобидными и корректными, но легче от этого не стало. Почему именно это и почему сейчас, при том что в кодовой базе полно нерешённых TODO и FIXME? Ответ, по словам автора, очевиден: эти вклады не имели отношения к самому проекту. Все три PR он закрыл без комментариев.

Соглашаться на подобную «занятость» он не намерен: не хочет создавать прецедент приёма правок, которые ничего по существу не улучшают, и превращать список контрибьюторов в награду за просьбу к роботу поправить опечатки.

CVE как валюта

Та же картина сложилась с сообщениями об уязвимостях. Традиционно CVE указывают репортёра, но в последнее время все поступающие отчёты явно сгенерированы ИИ. Координация приватных исправлений и публикации требует немалых усилий, поэтому команда стала строже оценивать серьёзность таких сообщений и иногда отказывается выпускать CVE для малозначимых случаев.

Вывод автора прост: open source держится на доверии, а значимый показатель — не число PR'ов, которые вы уговорили выдать модель, и не количество набранных CVE, а то, делаете ли вы проект лучше по-настоящему. Хотите вносить вклад — вносите потому, что вам не всё равно. А если нужен лишь очередной зелёный квадратик, поищите его в другом месте.


Источник: Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.