请停止用AI垃圾填充我们的项目来装点你的简历
摘要
本文批评了使用如Claude等AI工具为丰富简历而生成低质量开源项目贡献的趋势,这给维护者带来了不必要的工作负担,却没有实质性改进。
<p><a href="https://lobste.rs/s/rzvdqo/please_stop_flooding_our_projects_with_ai">评论</a></p>
查看缓存全文
缓存时间: 2026/08/27 13:25
# 别再用AI水货来装饰你的简历了
来源:https://neilalexander.dev/2026/06/30/flooding-contributions
2026年6月30日 Neil
成功的开源项目贡献是一种硬通货。GitHub通过多种方式鼓励这种行为:在仓库页面展示贡献者头像、通过动态信息流向关注者推送你的贡献记录,以及在个人资料页的活跃度图表中显示每日贡献量。潜在的招聘经理常会留意这些数据,招聘人员也经常通过这种方式筛选候选人。如果你是软件开发者(无论新手或资深)正在求职,优化这些信号指标往往能带来优势。
作为开源维护者,近一年来我们明显感觉到外部贡献模式的变化。我们收到的拉取请求(Pull Request)远多于议题(Issue)。即使收到议题,也常附带AI生成的分析报告。安全漏洞报告数量比以往任何时候都多,而且往往连修复方案都是AI生成的。
我并不怀疑有些贡献者确实关心我们的项目,但愤世嫉俗的我认为,很大一部分原因在于人们发现可以利用AI在GitHub上为自己谋利。现在只需让Claude列出有趣的开源项目,让它查找项目问题,再让它提交修复PR——你甚至不需要使用或关心这些项目,却能轻易给外界制造你在用心参与、发现问题并投入时间修复的假象。在网络世界里,没人知道你是条狗,但借助大语言模型,你可以轻松在GitHub资料中夸大自己的能力。
最近,一位从2018年底到几周前几乎没有任何GitHub贡献记录、且与我们项目素无交集的用户,提交了三个分别修正注释中拼写和语法错误的PR。Claude完成了修改,可能还撰写了PR描述,甚至代表用户签署提交信息,还贴心地在提交信息末尾添加了联合作者标识。说不定连提交PR的操作都是它完成的。我很好奇用户发出的指令是“去找问题”还是特意要求“专注于拼写和语法错误”。
这些修改无害且正确,但接受或合并它们并未让我感到欣慰。我不禁自问:为什么是这个?为什么是现在?在我们代码库众多问题、TODO和FIXME中,为何偏偏提交这个?随后我恍然大悟——这些贡献根本与我们的项目无关。
我未加评论地关闭了所有三个PR。
或许这不够合理,但说实话,我不愿鼓励人们用这类表面功夫浪费我们的时间。我不想开先例接受那些实质上毫无改进的PR,也不希望贡献者列表变成奖励机器人修复错别字的荣誉榜。
安全漏洞报告也出现了相同模式。传统上CVE(常见漏洞与暴露)会标注报告者信息,但近期收到的所有报告都明显是AI生成的。安全修复固然重要,但我再次怀疑:这究竟源于对修复的关心,还是在寻求易得的荣誉积分?最近我们在评估此类报告严重性时更为谨慎,有时会拒绝为低危漏洞发布CVE通告。关于私密漏洞披露流程日渐式微的现象,我有些想法,或许另文再谈,但协调私密修复、披露通知和版本发布所需投入的精力,确实要求我们必须有所取舍。
归根结底,开源建立在信任之上。真正重要的指标不是你能说服大语言模型产出多少PR,也不是积累了多少CVE,而是你能否让项目实现有意义的改善。如果你真想为开源项目做贡献,请因热爱而参与。如果只为多一个绿色方块或多一枚贡献徽章,请移步他处。
相似文章
请停止用AI生成的低质量内容充斥我们的项目,只为充实你的简历
开源项目维护者正面临大量AI生成的贡献涌入,这些人利用AI工具提升其GitHub个人资料以求就业,这引发了关于这些提交的质量与意图的问题。
AI 垃圾内容正在扼杀在线社区
文章认为,在 GitHub 和博客等平台上泛滥的低质量 AI 生成内容(即“AI 垃圾内容”)正在降低在线技术社区的价值。
AI 炒作与软件工程现实之间日益扩大的差距
由于对LLM质量和欺骗性输出的担忧,开源项目越来越多地禁止AI辅助贡献,凸显了AI炒作与软件工程现实之间日益扩大的差距。
“AI slop”辩论将三个不同的问题混为一谈:作者归属、生产力和工程质量
文章认为,“AI slop”的争论混淆了作者归属、生产力和工程质量,并提议将生成式编码系统视为工程控制回路中的高吞吐量、易出错的生产者,将稀缺技能转向规范制定、验证和问责。
AI正在摧毁开源,而它甚至还不够优秀
本文讨论了AI生成的代码和代理AI如何以低质量的拉取请求和错误报告淹没开源维护者,导致像curl这样的项目取消漏洞赏金,并导致维护者受到骚扰。