请停止用AI垃圾填充我们的项目来装点你的简历

Lobsters Hottest 新闻

摘要

本文批评了使用如Claude等AI工具为丰富简历而生成低质量开源项目贡献的趋势,这给维护者带来了不必要的工作负担,却没有实质性改进。

<p><a href="https://lobste.rs/s/rzvdqo/please_stop_flooding_our_projects_with_ai">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/08/27 13:25

# 别再用AI水货来装饰你的简历了 来源:https://neilalexander.dev/2026/06/30/flooding-contributions 2026年6月30日 Neil 成功的开源项目贡献是一种硬通货。GitHub通过多种方式鼓励这种行为:在仓库页面展示贡献者头像、通过动态信息流向关注者推送你的贡献记录,以及在个人资料页的活跃度图表中显示每日贡献量。潜在的招聘经理常会留意这些数据,招聘人员也经常通过这种方式筛选候选人。如果你是软件开发者(无论新手或资深)正在求职,优化这些信号指标往往能带来优势。 作为开源维护者,近一年来我们明显感觉到外部贡献模式的变化。我们收到的拉取请求(Pull Request)远多于议题(Issue)。即使收到议题,也常附带AI生成的分析报告。安全漏洞报告数量比以往任何时候都多,而且往往连修复方案都是AI生成的。 我并不怀疑有些贡献者确实关心我们的项目,但愤世嫉俗的我认为,很大一部分原因在于人们发现可以利用AI在GitHub上为自己谋利。现在只需让Claude列出有趣的开源项目,让它查找项目问题,再让它提交修复PR——你甚至不需要使用或关心这些项目,却能轻易给外界制造你在用心参与、发现问题并投入时间修复的假象。在网络世界里,没人知道你是条狗,但借助大语言模型,你可以轻松在GitHub资料中夸大自己的能力。 最近,一位从2018年底到几周前几乎没有任何GitHub贡献记录、且与我们项目素无交集的用户,提交了三个分别修正注释中拼写和语法错误的PR。Claude完成了修改,可能还撰写了PR描述,甚至代表用户签署提交信息,还贴心地在提交信息末尾添加了联合作者标识。说不定连提交PR的操作都是它完成的。我很好奇用户发出的指令是“去找问题”还是特意要求“专注于拼写和语法错误”。 这些修改无害且正确,但接受或合并它们并未让我感到欣慰。我不禁自问:为什么是这个?为什么是现在?在我们代码库众多问题、TODO和FIXME中,为何偏偏提交这个?随后我恍然大悟——这些贡献根本与我们的项目无关。 我未加评论地关闭了所有三个PR。 或许这不够合理,但说实话,我不愿鼓励人们用这类表面功夫浪费我们的时间。我不想开先例接受那些实质上毫无改进的PR,也不希望贡献者列表变成奖励机器人修复错别字的荣誉榜。 安全漏洞报告也出现了相同模式。传统上CVE(常见漏洞与暴露)会标注报告者信息,但近期收到的所有报告都明显是AI生成的。安全修复固然重要,但我再次怀疑:这究竟源于对修复的关心,还是在寻求易得的荣誉积分?最近我们在评估此类报告严重性时更为谨慎,有时会拒绝为低危漏洞发布CVE通告。关于私密漏洞披露流程日渐式微的现象,我有些想法,或许另文再谈,但协调私密修复、披露通知和版本发布所需投入的精力,确实要求我们必须有所取舍。 归根结底,开源建立在信任之上。真正重要的指标不是你能说服大语言模型产出多少PR,也不是积累了多少CVE,而是你能否让项目实现有意义的改善。如果你真想为开源项目做贡献,请因热爱而参与。如果只为多一个绿色方块或多一枚贡献徽章,请移步他处。

相似文章

AI 垃圾内容正在扼杀在线社区

Hacker News Top

文章认为,在 GitHub 和博客等平台上泛滥的低质量 AI 生成内容(即“AI 垃圾内容”)正在降低在线技术社区的价值。

AI正在摧毁开源,而它甚至还不够优秀

Jeff Geerling

本文讨论了AI生成的代码和代理AI如何以低质量的拉取请求和错误报告淹没开源维护者,导致像curl这样的项目取消漏洞赏金,并导致维护者受到骚扰。