Ladybird 浏览器停止接受公开 PR:AI 生成代码让开源信任机制失效
Ladybird 浏览器创始人 Andreas Kling 宣布不再接受公开 pull request,原因是 AI 生成代码大量涌入,传统基于代码审查的信任模型被打破。本文分析这一决定背后的逻辑,并探讨对中文开源社区和 AI 辅助编程的启示。
一句话看懂
Ladybird 浏览器因 AI 生成代码泛滥,宣布关闭公开 pull request,转向内部开发模式。
详细发生了什么
6月5日,Ladybird 浏览器创始人 Andreas Kling 发布博文《Changing How We Develop Ladybird》,宣布项目将不再接受公开 pull request。Kling 解释,过去一个“有分量的补丁”意味着提交者付出了大量努力,这种努力可以作为善意的合理代理。但这一假设已不再成立——AI 代码生成工具让任何人都能轻松产出大量看似合理的代码,而提交者可能并不理解代码的意图或后果。
Kling 强调,代码是否由人手写已不重要,关键在于谁为进入浏览器的代码负责。Ladybird 正在成为面向真实用户的浏览器,引入变更的人必须同时是决定这些变更是否属于项目、并愿意承担后果的人。因此,项目将转向由核心团队内部开发和审查代码,不再依赖外部贡献者的 PR。
中文圈视角
这一决定对中文开源社区有直接启示。国内开源项目如 OpenEuler、Deepin、KaiOS 等同样面临 AI 生成代码的冲击。GitHub 上已出现大量由 ChatGPT 或 Copilot 生成的 PR,提交者往往缺乏对代码的深入理解,给维护者带来巨大审查负担。
中文圈尚未广泛讨论的一个盲点是:AI 生成代码的版权与责任归属问题。如果一段 AI 生成的代码引入了安全漏洞或侵犯了第三方专利,谁该负责?Ladybird 的做法提供了一个极端但清晰的答案:只接受内部成员提交的代码。
对于国内开发者,这意味着:
- 依赖开源 PR 的项目可能需要重新设计贡献流程,例如要求贡献者签署更严格的责任声明。
- AI 辅助编程工具(如通义灵码、CodeGeeX)的用户应意识到,生成代码不能直接提交到重要项目,需要充分审查。
- 国内开源基金会或可借鉴 Ladybird 的思路,制定 AI 生成代码的贡献指南。
几条值得记住的细节
- Ladybird 是一个从零开始构建的跨平台浏览器,不依赖 Chromium 或 Firefox 代码。
- Kling 曾是 SerenityOS 的创始人,Ladybird 最初是 SerenityOS 的浏览器,现已独立。
- 项目仍会接受 bug 报告和功能请求,只是不再接受外部代码贡献。
- Kling 明确表示,这一决定与代码质量无关,而是关于责任归属。
- 其他大型开源项目如 Linux 内核已开始讨论类似问题,但尚未采取如此激进的措施。
一句话总结
AI 生成代码正在瓦解开源协作的信任基础,Ladybird 的关闭 PR 决定可能是未来更多项目的先兆。