跳转到主要内容

你的智能体很廉价,但维护者的注意力并不便宜。

阅读需 2 分钟Tian PanTian Pan

2026 年 1 月,curl 关闭了其漏洞赏金项目。六年的时间,86,000 美元的支出,以及源源不断的真实漏洞 —— 计划的结束并非因为资金耗尽,而是因为有效信号消失了。从历史上看,超过 15% 的提交最终被确认为真实的漏洞。但到了 2025 年底,这一比例降至接近三十分之一,而提交量却激增至正常水平的八倍。队列中充满了冗长、自信、却完全编造的报告 —— 其中一份报告甚至附带了 GDB 会话和寄存器转储,引用了一个在 curl 中根本不存在的函数。

令人不安的事实是:产生这些垃圾信息的人并不是恶棍。他们中的许多人是像你一样的工程师,运行着像你一样的智能体,对准了你的产品所依赖的代码库。AI 将“产出”一项贡献的成本压缩到了接近于零,但它对“审核”贡献的成本却毫无助益。任何具有这种形态的经济系统 —— 发射成本极低,吸收成本极高 —— 最终都会演变成垃圾信息问题,而吸收端则是那些在你那不知疲倦的智能体出现之前,就已经在义务工作的志愿者。

无人在意的成本不对称性

Pull request(PR)历来都是一种小额的工作转移:贡献者负责思考,维护者负责验证。这个系统之所以有效,是因为双方都付出了真实的成本。编写一个补丁需要数小时,因此提交量与愿意投入时间的开发者数量保持成正比,而且这种投入本身也过滤掉了大多数缺乏诚意的提交。

智能体打破了这种比例关系。一个拥有编程智能体的贡献者可以在一个下午开启 20 个看起来煞有介事的 PR。而对于维护者来说,每一个 PR 依然需要像往常一样花费 20 到 40 分钟进行审核 —— 阅读差异、核实声明、测试边界情况、撰写反馈。提交者的单次贡献成本下降了百倍,而审核者的成本却毫发未减。更糟糕的是,审核变得更难了:AI 的输出看起来很精致,不仅能编译还能通过 lint 检查,因此维护者用来分拣的那些低廉的表面信号不再起作用。对 AI 生成的 PR 的分析发现,其中的缺陷大约是人类编写的 1.7 倍 —— 它们以更高的频率涌入,且穿着更工整的格式外壳。

后果已不再是假设:

  • curl 在 AI 废料导致确认漏洞率降至 5% 以下后,结束了其 HackerOne 漏洞赏金项目。
  • Jazzband,这个 Python 项目协作组织,因无法承受 AI 生成的 PR 和 Issue 的巨大压力而彻底关闭。
  • Ghostty 从“披露你对 AI 的使用”(2025 年 8 月)转向了“零容忍永久封禁”(2026 年 1 月)。Mitchell Hashimoto 总结道:在 AI 出现之前,他每半年才会看到一个糟糕的 PR;现在则是每隔一周就会看到一次 —— 而且他特意指出,他的维护者们日常也会使用 AI。该政策针对的是“废料”,而非 AI。
  • tldraw 自动关闭所有外部 PR。Gentoo 彻底禁止了 AI 生成的贡献。NetBSD 在获批前将 AI 代码归类为“受污染”。
  • GitHub 正在公开考虑增加一个 PR 的“紧急停止开关” —— 允许维护者禁用开源协作的核心机制,因为对某些项目来说,这个机制现在带来的噪音已经超过了价值。

作为基础设施工程师,请再读一遍这个清单。这些并不是在发表意识形态声明的边缘项目,它们是软件供应链中承担重任的部分,正为了生存而切断自己的摄入渠道。

为什么这会出现在你的路线图上

我们很容易将其归类为“维护者的不幸,不是我的问题”。但你的 package.json 并不这么认为。一个典型的生产服务的传递闭包(transitive closure)涉及数百个开源项目,而 Tidelift 的维护者调查多年来一直显示出同样的数字:大约 60% 的维护者完全是无偿的,60% 的人已经辞职或考虑过辞职,而在离开的人中,44% 的人提到了职业倦怠。

垃圾信息洪水攻击了这群人最薄弱的一点 —— 自由支配的精力。Python Software Foundation 的 Seth Larson 直言不讳地指出:将志愿者的工作时间浪费在他们不热爱的事情上,是让维护者倦怠的最快方式。当维护者倦怠时,你不会收到故障报警。你只会得到一个悄无声息停止接收安全补丁的依赖项,一个无人处理的 CVE,或者 —— Daniel Stenberg 一直在警告的失败模式 —— 一个安全团队因面对大量伪造报告而变得麻木,最终漏掉了那个真实存在的漏洞。XZ 后门事件给所有人的教训是,一个精疲力竭的维护者就是一个供应链安全漏洞。而 AI 废料正在大规模制造精疲力竭的维护者。

还有一个更近期的、自私的理由值得关注。当项目通过自动关闭外部 PR 或禁止 AI 辅助贡献来应对时,将修复代码推向上游的能力也会随之消失。你的团队急需合并到那个 HTTP 库中的补丁,现在只能待在一个长长的队列中,而队列前面是一堵高墙,专门为了防范那些默认行为与你的智能体完全一致的人。

会员专享

余下内容仅对会员开放。

会员可读完整内容 —— 每一个公开发布的观点背后,那些框架、决策与推理的全貌。

  • 完整文章,包含未公开存档的部分
  • 可落地的工作框架,附带权衡与决策依据
  • 新文章抢先看,先于公开发布

随时取消 · 一次订阅,畅读全部

参考资料

保持联系,关注我获取更多内容

阅读需 10 分钟

制度性知识流失:AI Agent 如何在不传递理解的情况下吸收决策

当 AI Agent 端到端地处理任务时,曾经通过人类对话流转的推理过程停止了流动。本文探讨了这对工程团队造成的代价,并提供了具体的模式,在流失加剧之前阻止它。

insider
ai-agents
阅读需 9 分钟

后台智能体与通知预算:为什么主动 AI 在用户注意力面前会遭遇硬上限

主动型 AI 智能体每天面临每个用户 3 到 5 条通知的硬上限。那些不考虑注意力预算的团队,其发布的功能往往会在几周内出现启动指标与留存指标倒挂的情况。

insider
ai-agents
阅读需 10 分钟

生产级智能体的 90 秒冷启动:当 LLM 不再是瓶颈时

生产级智能体在模型运行之前,通常需要 60 到 120 秒进行冷启动。解决方案不在于更快的 TTFT — 而在于将冷启动延迟视为一级 SLO,并通过预热池、快照/恢复、工具延迟加载以及 CI 门禁来进行优化。

insider
ai-agents
阅读需 10 分钟

影子智能体:法务在事故复盘中才发现的 AI 功能

一个能够读取客户数据并采取行动的未经授权 AI 智能体,比任何违规的 SaaS 订阅都更令人震惊。本文探讨影子智能体是如何潜入生产环境的,为什么你现有的控制措施会失效,以及如何在数据泄露发生前发现它们的轻量级治理方案。

insider
shadow-ai
阅读需 10 分钟

Agent 的演练日:排演那些无法复现的故障

混沌工程假设故障是可重现的;但 Agent 系统的故障往往通过从不重复的随机路径发生。演练日(Game days)——包括工具故障注入、模型降级演练、上下文污染场景以及升级反馈消防演练——能建立运维人员的肌肉记忆,并暴露重现测试永远无法发现的追踪工具缺陷。

insider
ai-agents