Jack Wotherspoon - Humans vs. Slop: Rewriting the Rules of Open-Source - AI Native DevCon
三句話摘要
AI 時代下開源社區的新規則:從人-人協作走向人-AI 混合管理 AI 時代的開源不是選擇人還是代理,而是建立信任、篩選機制與明確指引,讓高質量協作浮出水面。 </code_block_end> AI 代碼浮濫破壞了傳統開源社交契約:開源過去基於人-人信任與互惠學習,現在無法判斷 PR 來自真人還是代理。代碼生成成本趨零($20-$200 訂閱可獲數千美元算力),導致垃圾 PR 數量爆炸,維護者的複審負擔成倍增長。
重點整理
重點- 1
AI 代碼浮濫破壞了傳統開源社交契約:開源過去基於人-人信任與互惠學習,現在無法判斷 PR 來自真人還是代理。代碼生成成本趨零($20-$200 訂閱可獲數千美元算力),導致垃圾 PR 數量爆炸,維護者的複審負擔成倍增長。
- 2
「順手 PR」與「代理轟炸」成為新型威脅:用戶丟一份棧追蹤給 AI,30 秒內就有 PR,但永不回應反饋;代理則能並行生成 10+ 無意義 PR。這兩種都讓維護者白白浪費時間複審低質代碼。
- 3
篩選機制優於阻止:需要自動化工具過濾垃圾,而非完全拒絕外部貢獻。先行開 Issue、限制活躍 PR 數、標記逾期未響應的 PR,以及建立 vouch 信任系統,能有效隔離噪音、保留高質量貢獻。
- 4
上下文與技能是雙向賦能:檢入 `.claude` 上下文、`agents.md` 說明、貢獻指南不只規範代理行為,也提升人類貢獻者與 AI 的協作品質。PR creator 技能等自動化檢查工具,把人類最佳實踐編碼到工作流,讓每個貢獻者都能達到維護標準。
實用技巧與重點
乾貨- 問題數據:
- GitHub 2025 年月均 PR:4,500 萬 → 2 億(5 倍成長)
- 單個 GitHub Copilot 請求最高消耗:6,000 萬 tokens(正常 API 成本 $200)
- 訂閱補貼差:$30 實付可獲 $30,000+ 算力
- 案例損害:Curl 遭 AI 代理和機器人轟炸虛假安全報告
- 防守策略:
- 強制先開 Issue,消除 ~90% 順手 PR
- GitHub Actions rate limit:限制外部貢獻者活躍 PR 數
- 自動化淘汰:60 天未回應自動關閉;PR 無複審進度時提醒
- 檢入檔案:`.claude/claude_dev.md`、`agents.md`、`contributing.md`(含 AI 貢獻指南)
- 業界做法:
- OSS vacation:會議期間自動關閉 PR/Issue,用 `vacation.markdown` 記錄
- Vouch 系統(Ghosty / Mitchell Hashimoto):信任維護者可為貢獻者背書;列出黑白名單(`.td` 檔),代理/低質貢獻者被舉報後封鎖
- Prompt-first 模式:不看代碼,只收 prompt 與意圖,維護者自己生成
- Agent Skills 三大必裝:
- PR creator:檢查 template、執行測試、格式化
- Docs writer:強制執行風格指南、補缺文件
- 截圖/影片:用 Playwright 自動產生視覺證據
結論
結論“AI 時代的開源不是選擇人還是代理,而是建立信任、篩選機制與明確指引,讓高質量協作浮出水面。 </code_block_end>”
完整解析
詳細傳統開源社區建立在人-人的信任基礎上。維護者期待每份 Issue 都代表真實用戶、每個 PR 都是貢獻者精心思考後的手寫代碼。這套「社交契約」要求貢獻者先讀文件、理解問題根源、理解代碼邏輯,而維護者則提供指導與導師式的反饋。整個流程是互相尊重與共同學習的雙向對話。
AI 的出現打破了這個平衡。代碼生成成本趨零:用戶訂閱 $20-$200,就能換取數千美元的 API 額度。在這種「免費午餐」的錯覺下,沒人再三思而行。GitHub Copilot 過去按請求數計費而非 token 數,造成單一請求能消耗 6,000 萬 token、價值 $200,卻只算一筆請求。長期運行的代理則能在 $30 訂閱下榨出 $30,000 的算力。結果是什麼?維護者一覺醒來,發現倉庫被數十個毫無意義的 PR 淹沒。
Jack 在演講中現場演示了一個反面教材:對代理下令「生成 10 個並行的子代理,創建無意義 PR」。30-45 秒內,倉庫就被 10 份包含「烹飪火焰廚師長」、「布里-金髮工程師」等胡言亂語名稱的 PR 轟炸。這正是當前開源面臨的戰場。PR 數量從 4,500 萬飆升至 2 億只用了一年。
核心問題在於:生成代碼免費,維護代碼不免費。順手 PR 更是放大了這種非對稱性。用戶丟入棧追蹤,clone 倉庫,指示代理「修好這個」,30 秒內就有 PR。但維護者得花時間複審、測試、決定是否合併。更糟的是,貢獻者提交後就消失,從不回應反饋,維護者要麼自己修補,要麼讓 PR 懸掛。無人機 PR 與代理轟炸還會進一步侵蝕信任:你再也不知道 PR 背後是否有人,是否有人真的思考過這段代碼。
解決方案浮現:維護者開始築起防線。Google 的 Gemini CLI(10 萬星、700+ 外部貢獻者)採用了一套新玩法。首先,強制先開 Issue。這簡單的規則消除了 ~90% 的順手 PR——代理或懶人貢獻者大多不會走這一步。真誠的貢獻者會花時間提報問題、討論設計,有了「買入」後才動工。其次,用 GitHub Actions 設定 rate limit,限制外部貢獻者的活躍 PR 數,防止代理轟炸。再來是自動化淘汰機制:60 天無回應自動關閉、PR 卡住太久時提醒。
上下文與技能層面,Jack 強調檢入 `.claude/claude_dev.md` 之外,還要加 `agents.md` 給其他工具的用戶。Contributing.md 需新增「AI 貢獻指南」版塊。最重要的是 agent skills:PR creator 會自動檢查模板、跑測試、格式化,讓低質量的 PR 在提交前就被淘汰;docs writer 強制補文件;自動化截圖/影片讓維護者一眼看出改動意圖。這些不只規範代理,更是把人類最佳實踐編碼化,讓每位貢獻者—無論人類或 AI 驅動—都得達到維護標準。
其他項目則走更激進的路。Ghosty(Mitchell Hashimoto 開發)導入 vouch 系統:信任的維護者可為新貢獻者背書,入選者獲更多權限;低質貢獻者會被舉報、列黑名單。結果是 PR 品質大幅上升,維護者反而更輕鬆。有些項目甚至關閉外部貢獻,用 OSS vacation 機制定期「停業」。最極端的是只收 prompt、不收代碼:貢獻者需詳述意圖與 prompt,維護者自己生成代碼決定採納。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。


