Debian社区就是否在开源项目中禁止LLM辅助代码提交展开辩论,涉及许可证、责任划分、代码质量等核心议题。
开源操作系统 Debian 的核心团队已就 Debian 项目中是否允许使用 LLM 辅助贡献提出了赞成和反对意见,并就此发布了一份 general resolution 声明。
Debian 以其“稳定性声誉”为立场基础,Matthias Geiger 提出的一项提案指出,作为一个社区,该组织认为广泛使用 LLM 源自“快速行动、打破常规”的态度。
“这不是 Debian 的风格”
“虽然[这种做法]在业界许多领域很常见,但它与 Debian 的核心理念背道而驰,对 Debian 贡献者而言也不合适。我们不会允许使用大型语言模型(LLM)或其他生成式 AI 工具编写或辅助编写的代码直接贡献到 Debian。”
另有七项反提案也同步提出,包括:有条件地允许 AI 辅助贡献;在实际可行范围内拒绝 LLM,同时更新行为准则;接受针对 Debian 特定工作的 AI 贡献;生成式 AI 负责任使用指南;以“Debian 是由人类创建”为誓言撰写的一份声明;以及最后一项毫不留情、直截了当的提案,标题为“避免使用 LLM:气候破坏是原则问题”,其中指出地球正在燃烧。
Debian 以其创始人 Ian Murdock 的名字和他当时妻子 Deborah 的名字组合而成,至今仍在开发者中保持着强大的粉丝基础。据悉,2013 年 Debian 被部署到国际空间站上时,已取代了 Windows。
即便这仍只是一套拟议中的限制措施,如果获得委员会批准,全面禁止条款将适用于 Debian 源代码包和 Debian 开发的其他软件,同时也将适用于 Debian 官方网络资源、被定义为打包的直接代码贡献、原生 Debian 软件(如 lintian 包检查器),以及 Debian 贡献者编写的文档和翻译。
任何针对 Debian 的 AI 禁令都不适用于上游使用生成式 AI 的软件工程项目,同样也不会强制禁止使用来自上游的补丁和安全修复——无论上游是否使用了 AI 服务。虽然 Debian 开发者可能仍在打包第三方 AI 编码的软件工具,但他们不得使用这些工具进行新的直接项目工作。
“Debian 的辩论表明各方认同必须声明代码来源,但这八项提案的争论焦点在于代码来源标签应该多大。这不是一场原则之争——这是一场附带宣言的格式之争。”
围绕代码来源标签的八选项投票之争
Hybrid Workforce Standard 作者 Joe Phillips 告诉 The New Stack,Debian 在此的辩论表明各方认同必须声明代码来源,但这八项投票的争论焦点在于代码来源标签应该多大。
Phillips 表示:“这不是一场原则之争——这是一场附带宣言的格式之争。”“Debian 社区最有力的论据不是版权,也不是环境问题。它藏在社区部分,即:‘依赖模型的贡献者永远不会学会打包,所以他们永远无法取代那些精疲力竭的维护者’,这凸显了技能退化,这是这里唯一会复合的伤害。”
Philips 表示,在他混合劳动力咨询工作中,他要求组织命名并衡量的风险因素与此相同,他认为禁令教不会任何人任何东西。
“如果 Debian 关心自己的流水线,答案应该是学徒制,而不是禁止:让新贡献者在影子模式下工作,像初级开发者一样审查他们,让他们earned authority。”Philips 断言道。
方向对,但解法错
AI 原生合规管理平台公司 Strike Graph 的 CEO 兼创始人 Justin Beals 告诉 The New Stack,此举是“对实际问题的错误解决方案”。
“Debian 的禁令并非真正关于禁止 AI,”Beals 说。“这是一种承认,即在这个依赖程度如此之高的代码库(包括轨道上的基础设施)面前,没有人构建出一种可靠的方法来验证 AI agent 实际上产出了什么。这是一件值得担忧的合理之事。”
他提醒我们,每个依靠信任和声誉运行的开源项目现在都暴露在可以生成无限看似合理代码的贡献者面前,所以在 LLM 出现之前,“快速行动、打破常规”对于如此关键的基础设施就已经是错误的模型了。他认为一刀切的禁令并不能弥补这一差距,它只是移除了一种特定的触发方式,而底层的信任模型纹丝未动。
“禁止 LLM 贡献治标不治本,”Beals 强调。“在 Debian 对 AI 代码的膝跳反应之后,真正能脱颖而出的项目将是那些把验证机制融入贡献流水线本身的项目:来源追踪、与实际风险挂钩的审查深度,以及证据表明无论代码如何编写,都有一个人真正有意义地验证了发布内容。”
他认为,任何声称不允许 AI 的政策声明都将站不住脚,因为检测工具只会越来越难。
“禁止 AI 辅助代码并不能消除 AI 辅助代码——只会让使用更难披露……谁来阻止某人复制粘贴一切,甚至手动输入 AI 生成的内容?”
如果我全部重新打一遍,就不算 AI 辅助代码了
Endor Labs 首席 AI 架构师 Matt Brown 告诉 The New Stack,他理解 Debian 团队的担忧。他觉得一个建立在稳定性之上的项目承受不起仅仅因为 AI 让贡献变得更快,就接受未经审查的低质量贡献。
“但任何一刀切的禁令都可能混淆工具与工作质量之间的关系,尤其随着这些模型变得越来越强大和普及,”Brown 说。“禁止 AI 辅助代码并不能消除 AI 辅助代码——只会让使用更难披露——谁来阻止某人复制粘贴一切,甚至手动输入 AI 生成的内容?更好的方法是要求透明度、人类问责制、严格测试,以及对每项贡献适用相同的高标准审查。”
对 Brown 而言,真正的问题不在于是否使用了 AI,而在于贡献者是否完全理解、验证并为代码负责。
Debian 的提案如何可能通过
纵观所有提交的提案,提案 A(通过社会契约禁止 LLM 贡献到 Debian)需要 3:1 的多数才能通过;其他七项提案(B 到 H)只需要简单多数。投票截止时间为 UTC 时间 2026 年 8 月 28 日星期五 23:59:59。