停止用AI垃圾填充你的GitHub简历
Please stop flooding our projects with AI slop to furnish your CV
作为开源项目的维护者,我最近发现外部贡献的模式发生了诡异变化。我们收到的Pull Request远多于Issue,且大量附带AI生成的分析报告或修复方案。有人甚至利用Claude批量生成拼写修正PR,只为在GitHub上刷出漂亮的贡献图,却对项目本身毫无兴趣。这些看似无害的改动,实则是利用LLM操纵信号、伪造参与度的行为。开源建立在信任之上,真正的价值在于让项目变得更好,而不是积累CVE编号或绿色方块。如果你只想用机器人刷简历,请另寻他处。
开源建立在信任之上,重要的指标不是你说服LLM生成了多少Pull Request,也不是你积累了多少CVE,而是你是否能让项目变得真正更好。
HN 评论区
136- alkonaut
讽刺的是,从维护者的角度来看,这似乎正是 AI 的完美应用场景。"从新贡献者那里找出那些没有关联 Issue 的低质量或疑似 AI 生成的 PR。在 PR 中与贡献者讨论应该如何进行贡献,然后拒绝他们的 PR。如果在此互动中检测到任何不良行为,将账户封禁 24 小时,并将其列入需审查是否永久禁止参与项目的名单"。
自动化的 PR 可以收到自动化的回复。你付出人力,就会得到人力的回应。
- neilv
恕我直言,开源贡献常被视为招聘积极信号的日子早已一去不复返了。
事实上,如果我看到某人把开源贡献当成一种表演式的职业打卡,那绝不会是积极信号,反而很容易变成负面信号。我理解人们为了找工作会不得不做某些事,但这种务实的职业打卡行为本身并不是积极的。对于这样的人,我必须在别处寻找积极信号。
问题在于,我们行业的招聘风气已经变得非常糟糕,现在大家都在玩各种花样——死磕 Leetcode 面试、恶意进行开源贡献、假装热情、用 AI 润色简历进行垃圾轰炸、甚至在面试中 outright 作弊——而不是专注于做好工作,成为团队的一员。
如果你参与招聘工作,并且看重效率和团队文化,请考虑抵制当前这种功能失调的大公司放牧式做法。尤其是如果你的公司根本没有理由变得像大公司那样功能失调,也负担不起这种代价时。
- smooc
所以这些修复(fixes)依然是修复,但我们(我本人也是一名 OSS 维护者)不愿意接受它们,因为它们提升了贡献者的地位,而我们认为其实际贡献价值非常有限甚至极低。
为什么不由平台将这些 PR 以不同的方式统计,和/或在时间线上用不同的颜色标记,从而使其不那么显眼或更加清晰呢?
- timokoesters
嗨 Neil,很高兴在 HN 看到你。我同意你的观点,你总结得非常到位:"归根结底,开源建立在信任之上"。
AI 正在摧毁开源以及其他许多领域的信任,我认为这将 discouraging 团队在未来发布他们的源代码。
另一方面,人脉关系变得愈发重要,这对年轻一代以及不住在科技枢纽附近的人来说是不公平的。
- ChuckMcM
我觉得作者这里想用的词应该是 'burnish'(擦亮/润饰),这是一种很聪明的方式来表明他们没用 AI :-)
- DarmokTanagra
将开源贡献作为开发者质量信号的时代已成过去。
具体来说,GitHub 上的开源贡献不再关乎构建和维护事物,它已经变成了一种准社会信号(parasocial signal),与 LinkedIn 上的 hustle 博主们有更多共同点。
- J253
我也维护一个流行的开源仓库,也见过类似的情况。如果我收到一个低质量、一次性提交、明显是 Claude 生成的 PR(很多人/代理甚至懒得使用我直接放在仓库里的 AGENTS.md 文件?!),且没有关联的 Issue,我也毫不犹豫地关闭它。我通常会留下一条简短的说明,解释关闭的原因(这类 PR 的周均数量约为 5 个),指出它们(Claude)偏离了多远,并鼓励他们先提一个 Issue 以便开始讨论,但这对于那些匆匆过客来说很少发生。所以我完全感同身受,但我发现自己对这种做法感到更多的是沮丧而非愤怒。这感觉就像慢慢看着开源走向电子邮件的结局:开放且免费,直到零成本的垃圾邮件毁了每个人的收件箱……
- bombcar
我们需要一行代码,它只能有两种写法,且每种写法都包含一个微妙的安全问题,这样 AI 就会在这两者之间无限反复横跳。