Torvalds嘅態度係佢一貫嘅直腸直肚。佢將開發者之間對AI文件嗰啲無休止嘅辯論,叫做「無意義嘅做樣」,仲話文件係畀「好人」睇嘅,而唔係畀嗰班根本就會照樣掟AI垃圾過嚟嘅人睇嘅 。佢認為真正嘅防禦,係在於「任何人都可以send垃圾過嚟,但維護者可以ignore佢」
。所以呢個政策嘅設計目的,係要武裝嗰班維護者——而唔係要阻止衰人,而係要創造一個框架,等嗰啲好嘅參與者可以負責任咁做嘢。
如果話代碼提交政策係主動出擊,咁安全漏洞匯報規則就係對一場危機嘅直接反應。喺2026年5月,Torvalds公開宣布Linux kernel嘅私人安全郵件組已經變得「幾乎完全管唔掂」。原因係AI生成嘅漏洞報告數量太多,超出咗負荷。
呢堆報告唔係乜嘢高質量嘅研究成果。佢哋係嗰啲「即食式」、經常重複、甚至完全係AI幻覺憑空捏造出嚟嘅報告,嚟自嗰啲根本唔理解佢哋聲稱分析緊嗰段code嘅人 。Torvalds形容佢哋係「即食式貢獻者」,掟低份報告就閃咗去,完全冇check過個問題係咪一早fix咗,甚至連自己睇緊嗰個子系統係乜都唔知
。
更新咗嘅文件而家強制一條簡單規則:如果你用AI工具搵到一個潛在bug,你必須公開報告畀相關嘅維護者。報告禁止send去私人安全郵件組,而且必須係純文字、簡潔、同埋包含一個已經驗證過嘅重現步驟 。Torvalds自己嘅取態更加進取:佢想嗰啲搵到真正問題嘅貢獻者,深入理解個問題,然後提交一個修復嘅patch,而唔係淨係send份報告過嚟
。
Linux kernel呢兩套相輔相成嘅政策,正正係AI生成代碼為所有開源項目帶嚟嘅更大挑戰嘅一個縮影。安全郵件組嘅危機,同埋嚴格嘅責任規則,突顯咗三個結構性嘅問題。
開源維護本身就已經係一份高強度、容易令人心力交瘁嘅工作,審查嘅人力頻寬極之有限。AI工具將提交量以幾何級數倍增,但係可以用嚟評估呢啲提交嘅人類工時,仲係一成不變 。訊號與噪音嘅比例徹底崩潰。Kernel嘅答案係一個篩選策略:將規則定清楚,令到低質量、AI生成嘅貢獻可以好快、唔使講對唔住咁被即時否決。
傳統開源嘅質量保證,依賴開發者嘅信譽同DCO嘅法律承諾。一個AI代理人兩樣都畀唔到。佢可以產出一啲睇落正確,但內裡有細微錯誤或者係抄襲返嚟嘅code。Kernel嘅解決方案,係將所有責任釘死喺人類提交者身上,令到冇人可以將一個災難性嘅patch賴落個AI度 。之但係,咁樣就將管治責任壓咗喺人類身上,好多規模較細、結構冇咁嚴謹嘅項目,可能會好難複製或者執行呢套玩法。
新政策入面一個好值得留意嘅細節,係有明確嘅「例外批准」:由微軟擁有嘅AI編碼助手GitHub Copilot,被明確批准可以用嚟貢獻kernel 。維護者劃出嘅界線,唔係喺「AI」同「人類」之間,而係喺「謹慎、有輔助嘅開發」同「唔負責任嘅自動化」之間。「AI Slop」(AI垃圾)呢個詞語,已經成為咗官方對後者嘅簡稱
。呢個為貢獻者創造咗一個唔係幾舒服嘅新現實:同一個工具,可以用得負責任,亦可以用得好魯莽,唯一能夠分辨兩者嘅,就係社群對個開發者本人嘅信任。呢個新政策並冇完全解決呢個問題——佢只係將個波交咗畀開發者同維護者,由佢哋自己去拆掂佢
。
Comments
0 comments