开源没死,但“随手贡献”死了:2026 年,只有这种贡献还会被维护者合并

源自6位全网作者

08-12 16:16

今天刷开源圈,你会看到两个完全割裂的画面。

一边,是今年早些时候火遍全网、被网友叫作“小龙虾”的开源 AI 智能体 OpenClaw,热度迅速走红,连收费安装、收费卸载的服务都催生了出来。微博人人都想蹭一下、参与一下。

另一边,是支撑着半个互联网的老工具 curl,刚刚砍掉了自己运行多年、累计发出 8.6 万美元的漏洞赏金计划。36氪不是没钱,是维护者被 AI 生成的垃圾漏洞报告淹到崩溃。

如果你还停留在两年前“开源嘛,人人可以提个 PR、刷个简历”的认知,这篇文章值得看完。因为规则已经变了——而且变得对认真的人更友好,对随手的人更残忍。

一、维护者正在集体“掀桌”

先看几个最近发生、都出自顶级维护者之手的真实决定。

curl 取消漏洞赏金。 创始人 Daniel Stenberg 提交了一条直白到近乎冷酷的 commit,宣布停掉运行多年的赏金计划。他的原话是:“我们只是一个小型开源项目,活跃维护人员数量有限。为了项目能继续活下去,也为了维护者的心理健康,我们必须做出调整。”而在官方的 Security.txt 里写得更狠:如果有人用毫无价值的报告浪费我们的时间,我们会封禁其账号,并公开点名嘲讽。36氪

开源没死,但“随手贡献”死了:2026 年,只有这种贡献还会被维护者合并

Ghostty 零容忍封号。 Mitchell Hashimoto 的终端项目 Ghostty 宣布:提交 AI 生成的烂代码,直接永久封禁。但值得注意的是他的表态:我们的立场不是反对 AI,而是反对愚蠢。Ghostty 本身就是在 AI 大量辅助下写出来的,我们的许多维护者每天都用 AI。我们只是想要高质量的贡献,不管它是怎么写出来的。36氪

开源没死,但“随手贡献”死了:2026 年,只有这种贡献还会被维护者合并

tldraw 直接关门。 创始人 Steve Ruiz 宣布自动关闭所有外部拉取请求,彻底不收外部 PR 了。36氪

这些不是孤例。据 AI 前线的梳理,2026 年 1 月成了 AI 垃圾贡献全面爆发的临界点,维护者士气跌到谷底。Hashimoto 的原话很扎心:“外面简直是战场。维护者士气跌至历史最低点。我完全理解那些直接掀桌子、把 AI 全禁了的项目。”

二、AI Slop 到底毁了什么

先说清楚 AI Slop 是什么。它不只是“烂代码”,而是特指这种行为:把一个 GitHub issue 粘进 ChatGPT,按下回车,把输出原封不动提交,连检查都不检查。一份看似正规的漏洞报告,描述的其实是不存在的漏洞;一个声称修 bug 的 PR,修的压根是不存在的问题。

维护者为什么如临大敌?因为它毁掉了开源几十年来赖以运转的一个隐形筛选器。

过去,贡献天然有门槛:写代码要花时间,读懂代码库要花精力。这个门槛本身就筛掉了大多数不认真的人——愿意动手提 PR 的人,至少基本理解了项目。这是维护者和贡献者之间默认的“社会契约”。

而 AI 把这个门槛拆了。任何人都能生成一份“看起来像模像样”的贡献,不需要理解代码,不需要付出努力。贡献量爆炸,维护者的审查系统直接被打穿。

Stenberg 给过一组数据:到 2025 年年中,curl 赏金提交里约 20% 是 AI 垃圾,真正找出漏洞的只有 5%。36氪他加过一个“你是否用了 AI”的披露复选框,结果没人认真填。

开源没死,但“随手贡献”死了:2026 年,只有这种贡献还会被维护者合并

更讽刺的细节在 tldraw 身上:Ruiz 发现最烂的那批 PR,源头竟是他自己写的 AI 脚本——他写了个 Claude Code 命令自动抓 issue、自动认领,结果贡献者把这些敷衍的 issue 喂给自己的 AI,AI 包办了两头,一路产出 slop。36氪

三、别急着绝望:严肃贡献的门,反而更开了

看到这里,很多人会得出“开源在封闭、普通人没机会了”的结论。恰恰相反。

被挡在门外的,是“零努力的随手贡献”。而正因为垃圾泛滥,真正高质量的东西反而变得前所未有地稀缺、前所未有地被珍惜。

看两个反例。

一个是“AI 的正确用法”。开发者 Joshua Rogers 给 Stenberg 发去一份用 AI 辅助发现的潜在问题清单,但他自己逐条消化、验证过,最终修掉了 50 个真实 bug。RedMonk 的原文专门点名:“Rogers 展示了如何正确地使用 AI,而不取代批判性思维。”这正是他那 50 个真实 bug 的最好注脚。36氪

开源没死,但“随手贡献”死了:2026 年,只有这种贡献还会被维护者合并

另一个是 Hashimoto 的“反愚蠢不反 AI”。Ghostty 自己就是用 AI 写的,维护者天天用 AI。他们拒绝的从来不是 AI,而是低质量。

就连两年前还把 AI 批成炒作的 Linus Torvalds,最近都亲自下场,怒怼反 AI 派,甩出一句“要么 Fork,要么走人”。36氪Linux 不搞反 AI。

所以信号很明确:社区拒绝的不是“AI 辅助的贡献”,而是“不动脑子的贡献”。你用 AI 让自己变强,处处受欢迎;你用 AI 偷懒,处处被拉黑。

四、实操:2026 年,第一次开源贡献怎么提

这一段建议收藏。先给避坑清单,再给行动阶梯,最后给选项目的标准。

【别做清单】这三种操作,现在最容易被维护者拉黑。

  1. “碰运气”式 AI 生成提交。批量生成漏洞报告或 PR,不做任何验证就丢出去。curl 已经放话,这么干会被封号加公开嘲讽。

  2. 纯粹想刷贡献图的零努力 PR。那篇刷屏的 RedMonk 文章里,有句话就是专门对这类人说的,转述一下:想用零努力的 AI Slop PR 填满你的 GitHub 贡献图,请不要再这样做。36氪

  3. 不先开 issue 沟通、上来就甩巨型 PR。维护者最大的成本是审查,一个几百行、没有上下文的大 PR,谁看了都头疼。

开源没死,但“随手贡献”死了:2026 年,只有这种贡献还会被维护者合并

【行动阶梯】从易到难,按这个顺序来。

  1. 先“用”起来。一个被反复验证过的经验是“先用,别先读”:找一个你真的在用的开源项目,真正用起来,用的过程中你一定会碰到不对劲的地方。知乎你的第一次贡献,往往就藏在这里。

  2. 提一个高质量的 bug 报告。带上复现步骤、环境信息、最小复现例子。这是新手最能被维护者欢迎的贡献,比十个随手 PR 都值钱。

  3. 帮忙做分诊。帮别人复现 issue、确认“我也能复现”、补充缺失信息。这是纯纯的“给维护者减负”,门槛低、价值高。

  4. 补文档、翻译、例子。最容易被接受的“代码外围贡献”,门槛低、成功率高。

  5. good first issue + 代码 PR。找维护者标好的 good first issue,先读 CONTRIBUTING.md,动手前开个 issue 对齐方向,再提交。

记住一个总原则:AI Slop 时代,稀缺的不再是“代码”,而是“能理解上下文、能对结果负责的人”。你越能证明“我懂我提交了什么”,你的贡献就越突出。

【怎么选项目】三个判断标准。

  • 看 issue 响应速度。issue 有人回复、有人打标签,说明维护者活跃,你的贡献会被看见。

  • 看 PR 合并周期。PR 堆几个月没人理的项目,你的大概率也会石沉大海。

  • 看有没有 good first issue / help wanted 标签。这是维护者主动发出的“招人”信号。

避开两个极端:别去蹭刚爆火、已经登顶的流量项目——贡献机会早被抢光,还容易裹着一层炒作;也别碰彻底死掉的项目——没人会审你的东西。最好的标的,是“你真的在用、维护者还活跃”的那一个。

五、值得继续盯的三个信号

最后给几个可以继续观察的线索。

  1. AI 贡献的质量还在快速进化。Linux 内核维护者就发现,AI 的 bug 报告从“垃圾”到“居然挺靠谱”,只用了一个月。36氪今天的 slop,明天可能就分不出是人写的,规则还会快速变。

  2. 养成“AI 披露”习惯不亏。Apache 基金会建议在提交信息里加 “Generated-by:” 标签,OpenInfra 基金会要求把 AI 代码当“不可信来源”加强审查。36氪主动透明披露,只会是你的加分项。

  3. 平台和维护者的博弈还在继续。GitHub 不允许屏蔽 Copilot 生成的 issue,用户甚至无法屏蔽 Copilot 机器人,已经逼得一些维护者考虑搬去 Codeberg。工具往哪走,贡献生态就往哪走,值得盯着。

一句话收尾:开源没死,但“随手贡献”确实死了。这对想零成本刷简历的人是坏消息;对真心想学东西、做点事的人,却是最好的时代——因为垃圾退潮之后,认真的你会格外显眼。

你的第一次贡献,不妨就从“认真用一个项目,提一个高质量 issue”开始。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章