请停止用AI生成的低质量内容充斥我们的项目,只为充实你的简历
摘要
开源项目维护者正面临大量AI生成的贡献涌入,这些人利用AI工具提升其GitHub个人资料以求就业,这引发了关于这些提交的质量与意图的问题。
暂无内容
查看缓存全文
缓存时间: 2026/08/28 06:25
# 别再往我们的项目里倾倒AI垃圾来装点你的简历
来源:https://neilalexander.dev/2026/06/30/flooding-contributions
2026年6月30日 作者:Neil
对开源项目的成功贡献已成为一种硬通货。GitHub尤其通过多种方式鼓励这种行为:在仓库页面展示贡献者头像、通过动态信息流向追随者展示你的贡献,以及在个人主页的贡献图上标注每日提交量。潜在雇主往往会留意这些数据,招聘人员也常通过这种方式筛选候选人。如果你是正在求职的软件开发者(无论资深或新手),优化这些信号通常能带来实际优势。
作为开源维护者,过去一年中外部贡献模式的变化尤为明显。我们更常收到拉取请求而非问题报告。即便收到问题报告,也常附带AI生成的分析报告。安全漏洞报告数量激增,甚至经常附带AI生成的修复方案。
我并非怀疑所有贡献都出自真心关注我们项目的人,但悲观的我始终认为,相当多的这类行为源于人们发现可以利用AI在GitHub上为自己谋利。现在只需让Claude生成一份有趣的开源项目列表,再让它找出其中的问题,最后让它提交修复的PR——甚至无需实际使用或关心这些项目,就能轻松制造出“我关注项目”“我发现了问题”“我投入时间修复”的假象。在网络世界没人知道你是条狗,但借助大语言模型,你可以在GitHub主页毫不费力地夸大自己的人类能力。
最近,一位自2018年底至今几乎无任何GitHub活动记录、且此前从未参与过我们项目的贡献者,突然提交了三个修正注释中拼写和语法错误的PR。Claude完成了修改,可能还撰写了PR描述,甚至代表用户签署了提交信息,并贴心地在其提交信息的末尾插入了共同作者标识。说不定连PR都是它自己提交的。我很好奇用户输入的指令是“去找些问题来修复”,还是专门针对拼写和语法问题。
这些改动无害且正确,但接受或合并它们并未让我感到欣慰。我不禁自问:为什么是这些?为什么是现在?我们代码库中存在大量问题、`TODO`和`FIXME`,为什么偏偏提交了*这个*?随即我恍然大悟——这些贡献根本与我们的项目无关。
我关闭了所有三个PR,未作任何评论。
或许这显得不近情理,但坦白说,我不愿鼓励人们用这类表面功夫占用我们的时间。既不想建立“接受无实质改进PR”的先例,也不愿让贡献者列表沦为“让机器人修改错别字”的奖励榜单。
安全漏洞报告也呈现相同趋势。CVE传统上会归功于发现者,但我们近期收到的所有报告都明显是AI生成的。安全修复固然重要,但我依然怀疑这种行为究竟是出于对修复本身的关心,还是为了轻松获得荣誉。我们近期对漏洞严重性评估变得更为审慎,有时甚至会拒绝为低风险项发布CVE通告。关于私密披露机制日渐式微的现象,我另有感触,或许改日再谈——但协调私密修复、披露通告与版本发布所需的巨大精力,*迫使*我们必须有所取舍。
归根结底,开源生态建立在信任之上。真正重要的指标不是你能说服大语言模型生成多少拉取请求,也不是积累了多少CVE编号,而是你是否为项目带来了实质性的改善。如果你真心想为开源项目做贡献,请因为热爱而来;如果你只想要又一个绿色方格或又一个贡献者徽章,请移步别处。
相似文章
请停止用AI垃圾填充我们的项目来装点你的简历
本文批评了使用如Claude等AI工具为丰富简历而生成低质量开源项目贡献的趋势,这给维护者带来了不必要的工作负担,却没有实质性改进。
AI正在摧毁开源,而它甚至还不够优秀
本文讨论了AI生成的代码和代理AI如何以低质量的拉取请求和错误报告淹没开源维护者,导致像curl这样的项目取消漏洞赏金,并导致维护者受到骚扰。
FT:AI编程热潮令开源维护者不堪重负
《金融时报》报道称,AI编程热潮正用低质量的AI生成贡献淹没开源维护者,消耗着整个生态系统。具体证据包括cURL关闭其漏洞奖励计划、Ghostty禁止AI代码、tldraw自动关闭PR,以及研究表明贡献者参与度下降。
AI 炒作与软件工程现实之间日益扩大的差距
由于对LLM质量和欺骗性输出的担忧,开源项目越来越多地禁止AI辅助贡献,凸显了AI炒作与软件工程现实之间日益扩大的差距。
AI 垃圾内容正在扼杀在线社区
文章认为,在 GitHub 和博客等平台上泛滥的低质量 AI 生成内容(即“AI 垃圾内容”)正在降低在线技术社区的价值。