要理解這項提議變革的重要性,我們得先看看現行政策。2025 年中,QEMU 在其程式碼來源文件中正式制定了一條嚴格規則,表明專案將「拒絕任何被認為包含或衍生自 AI 生成內容的貢獻」。其理由在於法律的不確定性,具體來說,當程式碼的版權來源不明時,貢獻者無法可信地為其提交的程式碼做出開發者原創證明(Developer's Certificate of Origin,簡稱 DCO)所要求的各項保證
。QEMU 社群明確表示,它「不願意也無法承擔違反 DCO 的法律風險」
。
這項新提案並非對所有 AI 生成碼大開綠燈。相反地,它建立了一套根據貢獻的風險與影響來劃分的層級系統。
這項擬議政策的一個基石是新的強制揭露機制。Bonzini 建議在任何 AI 扮演重要角色的修補程式(patch)中,加入 'AI-used-for:' 提交標記 。這個標記有雙重目的:它透明地向審查者與維護者記錄了工具的參與,同時也「作為作者已閱讀政策的一種覆核」
。這種方法有別於較單純的 'Assisted-by' 標籤,它將責任置於貢獻者身上,要求他們主動證明其對 AI 的使用是在專案所定義的範圍內。至關重要的是,使用 AI 並不能免除貢獻者其他任何標準要求,包括至關重要的 DCO 認證
。
QEMU 的這番考量是開源世界中最受矚目的事件之一。圍繞 AI 生成程式碼的法律問題——誰擁有它?能以何種授權條款貢獻?以及它是否能滿足 DCO 的要求?——在很大程度上仍未得到法院的解答 。在這樣的真空狀態下,每個專案都必須建立自己的風險管理框架。