Kaitse prügi AI-muutuste eest GitHubis. Vibe-koodimise mõju hindamine avatud tarkvara ökosüsteemile

Camilla Moraes, tootejuht GitHubist, alustas arutelu võimaluse lisamise üle GitHubi, et automaatselt blokeerida AI-assistentide genereeritud spämm-pull-ühendused, mis saadetakse ilma manuaalse kontrollita ning ei vasta kvaliteedinõuetele. Sellised muudatused suurendavad toetajate koormust, kes peavad kulutama aega kasutuskõlbmatute koodide analüüsimiseks.

Lühiajaliselt kaalutakse probleemile lahenduseks võimalust kiiresti eemaldada pull-ühendusi veebiliidese kaudu (eemaldamine ilma ajaloosse jäämiseta, selle asemel, et need märgistada suletuks) ning kohandatavaid õigusi pull-ühenduste saatmiseks, mis lubavad hoidjate omanikel lubada muudatusi edastada ainult osalejatele, kes on varem muudatusi teinud.

Pikaajaliste lahenduste seas mainitakse volituste mudeli laiendamist ning nõustajatele paindlike reeglite määratlemiseks võimaluste andmist, mis määravad, kes võib luua ja üle vaadata pull-päringuid ning millistele nõuetele pull-päringud peavad vastama. Lisaks soovitatakse kaasata AI, et määrata, kas esitatud muudatused vastavad iga projekti reeglitele ja kvaliteedistandarditele (näiteks CONTRIBUTING.md failis määratud), samuti tuvastada ja eraldi märkida muudatused, mis on valmistatud AI abiga.

Arutelus esitatud ettepanekute seast võib samuti välja tuua filtri loomise, mis takistab pull-päringute esitamist ilma eelnevalt issue-arutelu avamiseta muutuste elluviimise põhjuste selgitamiseks, samuti nõustajate teavitamise, kui algajate esitatud pull-päringud on edukalt läbinud pideva integreerimise süsteemis testid.

Ühe genkit raamistikku arendaja statistika kohaselt vastab üks kümnest AI-s ettevalmistatud muudatusest pull-päringu avamist nõudvatele kriteeriumitele. Üks Azure Core Upstream projekti osalistest tõi esile peamised mured kaaslastelt:

  • Usaldusmudeli rikkumine ülevaatamisel – ülevaatajad ei saa olla kindlad, et muudatuse saatja kirjutas esitatud koodi ja mõistab selle sisu.
  • AI-assistendi genereeritud pull-päringud võivad struktuurselt välja näha õigetena, kuid olla loogiliselt valed, ebaohutud või kontrollimata töötamises.
  • Koodijupi ülevaatamise praktika jääb kohustuslikuks, kuid seda ei suudeta ulatuslikult rakendada AI-assistentide tõttu toimuva muudatuste kasvu tingimustes.
  • Kaasaegsetel kaaslastel tekib ebamugavustunne pull-päringute vastuvõtmisel, mida nad ei mõista täielikult, kuna AI-assistendid lihtsustavad suurte muudatuste edastamist ilma sügava arusaamiseta.
  • Kaaslastel suureneb kognitiivne koormus, kuna nad peavad nüüd mitte ainult koodi kontrollima, vaid ka hindama, kas selle autor mõistab seda.
  • AI-tööriistade ilmumine ei ole vähendanud, vaid suurendanud koormust kaasloojate jaoks.

Lisaks võib märkida, et mitme Euroopa ülikooli poolt on läbi viidud uuring vibra-koodi mõjust avatud projektide ökosüsteemile. Teadlased koostasid avatud koodi ökosüsteemi tasakaalu mudeli, mis näitas, et tagasisided, mis varem vastutasid avatud projektide plahvatusliku kasvu eest, loovad vibra-koodi leviku tõttu vastupidise efekti — vähenevad arendajad, kes on valmis koodi jagama, avatud projektide mitmekesisus väheneb ja kvaliteet langeb. Ühe võimaliku lahendusena mainitakse rahastamismudeli rakendamist, mis sarnaneb Spotify'ga, kus AI-platvormid jaotavad tellimustelt saadud tulud arendajatele, sõltuvalt projektide kasutamise määrast.

Vibe-koodimise puhul lõpetavad arendajad saadaval olevate lahenduste analüüsimise, dokumentatsiooni lugemise, veateadete saatmise ja suhtlemise avatud raamatukogusid arendavate meeskondadega. Avatud projektid kaotavad kasutajatega tagasiside. Uutel projektidel on raskem läbi lüüa, kuna AI-assistendid valivad vajalikud avatud raamatukogud automaatselt mudeli koolitamise ajal olnud teabe põhjal. Otsese suhtluse vähenemise tõttu kannatavad avatud projektide rahastamisvõimalused, mis on seotud tugiteenuste ja reklaami näitamise/annetuste kogumisega veebisaitidel. Tagasiside vähenemise tõttu kannatab kvaliteet. Teiselt poolt suurendab vibe-koodimine töö tootlikkust uute toodete loomisel, mis põhinevad välismaisel koodil, ja lihtsustab uute raamatukogude kasutuselevõttu.

Näiteks on projekt Tailwind CSS, mille allalaadimiste arv NPM-repositooriumist jätkuvalt kasvab, kuid alates 2023. aastast on dokumentatsiooni liiklus langenud 40% ning tulud on vähenenud 80%. Samuti on märgatud, et arutelutegevus Stack Overflow's on vähenenud ligikaudu 25% kuue kuu jooksul pärast ChatGPT lansseerimist.

Kaitse prügi AI-muutuste eest GitHubis. Vibe-koodimise mõju hindamine avatud tarkvara ökosüsteemileKaitse prügi AI-muutuste eest GitHubis. Vibe-koodimise mõju hindamine avatud tarkvara ökosüsteemile


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster