开发者AlekseyT像往常一样提交代码,打开提交记录却发现多了一行自己没写过的字:`Co-authored-by: Copilot copilot@github.com`——而他没有用Copilot生成这次提交。这条GitHub Issue(#313064)在4天内攒下了976个upvote和476条评论。知乎真正让开发者破防的不是署名本身,而是这个功能是默认开启的。
在VS Code里,它叫"Add AI Co Author"(添加AI合著者):只要提交经过AI生成提交信息,这行trailer就被自动追加,而且问题恰恰在于:它默认是开启状态。知乎社区实测触发条件也相当宽泛,代码文件经过任意AI自动补全都可能中招。关掉它的路径也很简单——VS Code设置里搜"Add AI Co Author",关掉即可,Issue发起者已确认有效。

知乎上"如何评价VS Code Copilot生成提交信息会把AI作为Co-author"的问题,8月下旬又被顶上热答,讨论没有降温,反而在扩散:Claude Code官方留了开关,用一个叫attribution的配置就能把commit和PR署名设成空字符串关掉。知乎Cursor用的是"Made-with: Cursor"。同一个Git trailer,各家工具有各家的写法。
但"关掉就干净了"可能是一厢情愿。8月底有开发者拆开Claude Code二进制实测:清空attribution只干掉Co-Authored-By那行,会话链接是后面单独拼的,清完之后commit尾巴反而只剩一条光秃秃的Claude-Session尾注。小红书所以自查的时候,`git log --grep=“Claude-Session”` 也得跟着跑一遍。
这行字为什么值得你花五分钟:三笔账
第一笔,合规账。 一位知乎用户说自己参与的项目对雇主承诺没有AI生成代码,看到风波后赶紧去git历史里搜co-authored-by,“幸亏没有”,核对了半天VS Code版本才把心放回肚子里。知乎这行trailer不能证明代码是AI写的,但它可以是线索——2月那场"文科生72小时杀入GitHub全球榜"的争议里,被扒出代写疑点的,恰恰是一行co-authored-by后面跟着的、与主角名字完全一致的拼音邮箱。知乎6月甚至有AI公司因强迫工具在开源贡献中隐藏AI身份,被社区封杀。知乎署名正在从一个"习惯问题"变成"证据"。
第二笔,溯源账。 JetBrains研究团队8月下旬发布的《2026年开发者生态系统调查报告》覆盖全球超过1.5万名专业开发者,5—7月Claude Code的使用率从年初的18%飙到39%,反超停在21%的GitHub Copilot。36氪

36氪的转述标题更直接:“90%程序员已用上Agent,最新AI编码调查报告来了”。36氪当把Issue丢给Copilot Agent、它自己改代码提PR成为日常,你仓库里AI参与的痕迹,很多就只剩commit message里这一行字。代码的author字段还是你,绿格子还是你的,出了问题复盘追责的也是你——但"AI参与了多少"这个问题,git历史是唯一的底账。签不署名,都不影响你是责任人;署名至少让底账更诚实。
第三笔,职业声誉账。 commit记录是程序员交给陌生同行的原始档案。高赞回答里那位做铁路信号系统的工程师讲得很直:这场争论默认了commit是"署名",但它其实是"留言"——五年前的代码今天还在跑,出事的凌晨三点,翻记录的人只想知道当年为什么这么写。知乎AI只会读diff,写出来的永远是"改了什么"的整齐复述;"为什么这么选"只在你脑子里,你不落笔,三年后谁也问不出来。
反方也得听:别把一行trailer升级成立场战争
技术事实上,Co-authored-by只是message文本,不改Git的author/committer字段,GitHub的贡献统计也不会把"copilot@github.com"算进谁的绿格子,它伤不到你的任何实际权益。而另一批开发者恰恰支持署名,理由是透明:AI参与过就该留下痕迹——开源社区里这种痕迹早已常见,月之暗面FlashKDA项目的commit上就带着"Co-authored-by: Claude Fable 5"的尾注。微博该防的是藏签名的人,不是签名的字——否则怎么解释"隐藏AI身份偷偷改代码"这种事故?两个立场其实不冲突:默认开启、不告知、不解释,是微软的错;但这行字本身,未必是坏事。

对号入座:你该做的动作
个人开发者:先跑一句 `git log --grep=“Co-authored” -i --oneline | head`,看看仓库被"签名"过多少。上面那位拆开二进制的开发者扫了自己205个仓库8097条commit,结论是痕迹只在网页端和远程控制会话里加。小红书自查时别只搜一个关键词。不介意就留着当底账;介意就关设置,一步到位。不建议rebase改写历史去抹签名——重写提交的历史成本,远大于它带来的收益。
开源维护者:把立场写进CONTRIBUTING.md(允许署名、禁止署名、还是要求申报),别让每个贡献者自己猜。项目真正要防的是藏签名偷偷合入,不是这行字。
团队/企业:合同里带"无AI代码"条款的,别等对方来查——先自查存量仓库,再把AI参与如何记录跟客户、法务约定清楚,把雷变成规则。
所有人:让AI写"改了什么",你自己补一句"为什么这么选"。尤其是绕坑式修复,把现象写进message——将来那个人是先遇到现象、再来翻历史的。
接下来盯什么
9月是Copilot的落地月:超级应用合并、Agent模式铺开、旧版本停用,AI在提交流量里的占比只会更高,署名之争短期内不会平息。两个观察信号:VS Code会不会把"默认开启"改成opt-in;GitHub会不会在平台层面给出统一的AI代码标注协议。在这之前,至少让你的git历史保持诚实——AI写过什么不丢人,没人说得清为什么改成这样,才是真的麻烦。