GitHub正探索允许维护者删除拉取请求或关闭接收功能,以应对大量低质量AI生成代码带来的挑战。产品经理表示,维护者正花费大量时间审查不符合项目标准的贡献。提议包括可配置的拉取请求权限、直接删除垃圾PR的功能,以及使用AI工具筛选提交。但用户对这些建议持怀疑态度,担心限制访问和AI工具可能带来新的不确定性。
子芽表示,应用开源是大势所趋,但是避免不了Web通用漏洞、业务逻辑漏洞、开源成分的缺陷及后门等漏洞问题,而用开源的方式做开源风险治理,可以让开源用多样性拥抱不确定性,形成开源新范式。