Kaitse AI-prĂŒgikoode muutuste eest GitHubis. Vibe-kodeerimise mĂ”ju avatud lĂ€htekoodi ökosĂŒsteemile

Camilla Moraes, tootejuht GitHubist, alustas arutelu GitHubi vĂ”imaluse lisamisest automaatseks spĂ€mm-pull-requestide blokeerimiseks, mis on genereeritud AI-assistendi poolt, saadetud ilma kĂ€sitsi ĂŒlevaatuseta ja ei vasta kvaliteedistandarditele. Taolised muudatused suurendavad koormust hooldajate jaoks, kes peavad kulutama aega kasutult koodi lahti seletamisele.

LĂŒhiajaliste lahenduste osas kaalutakse pull-requestide kiiret kustutamist veebiliidese kaudu (kustutamine ilma ajaloos jĂ€lgi jĂ€tmata, mitte suletuks mĂ€rkimine) ja kohandatavate Ă”iguste kasutuselevĂ”ttu pull-requestide saatmiseks, mis lubavad repodega omanikel lubada muudatusi saata ainult neile osalejatele, kes on varem juba muudatusi teinud.

Pikaajaliste lahenduste seas mainitakse volituste mudeli laiendamist ning hooldajatele tööriistade andmist, et nad saaksid paindlikult mÀÀrata reegleid, kes tohib pull-requeste luua ja ĂŒle vaadata ning millistele nĂ”uetele pull-requestid peavad vastama. Samuti soovitatakse rakendada AI-d, et tuvastada saadud muudatuste vastavus iga projekti reeglitele ja kvaliteedistandarditele (nt need, mis on mÀÀratletud failis CONTRIBUTING.md), ning tuvastada ja eraldi mĂ€rkida AI abiga loodud muudatused.

Arutelu kĂ€igus esitatud ettepanekutest vĂ”ib mĂ€rkida ka filtri loomist, mis keelab pull-requestide saatmise ilma eelneva issue-arutelu avamiseta, kus selgitatakse muudatuse elluviimise pĂ”hjuseid, ning hooldajate teavitamist uutest pull-requestidest, mis on esitatud algajate poolt, alles pĂ€rast edukat lĂ€bitöötamist pideva integreerimise sĂŒsteemis.

Ühe genkit-raamistiku vĂ”tmearendaja statistika kohaselt vastab vaid ĂŒks kĂŒmnest AI abil valmistatud muudatusest pull-requesti avamise kriteeriumidele. Üks Azure Core Upstreami projekti liige vĂ”ttis kokku hooldajate peamised murede teemad:

  • Usaldusmudeli rikkumine ĂŒlevaatamise protsessis — ĂŒlevaatajad ei saa olla kindlad, et muudatuse saatja on edastatud koodi kirjutanud ja selle sisu mĂ”istab.
  • AI-assistentide genereeritud pull-pĂ€ringud vĂ”ivad struktuurselt tunduda korrektsed, kuid olla loogiliselt vale, ebaohutud vĂ”i mitte testitud tööks.
  • Rea kaupa lĂ€bivaatamise praktika jÀÀb kohustuslikuks, kuid see ei saa kasvada tingimustes, kus AI-assistendid toovad kaasa suuri muudatusi.
  • Saatjate jaoks tekib ebamugavustunne pull-pĂ€ringute vastuvĂ”tmisel, mida nad ei mĂ”ista tĂ€ielikult, samas kui AI-assistendid lihtsustavad suurte muudatuste edastamist ilma sĂŒgava arusaamiseta.
  • Suurenenud kognitiivne koormus saadavad, kes peavad nĂŒĂŒd mitte ainult koodi kontrollima, vaid ka hindama, kas autor seda mĂ”istab.
  • AI-tööriistade ilmumine ei vĂ€hendanud, vaid suurendas saatjate koormust.

Lisaks vĂ”ib mĂ€rkida, et mitmete Euroopa ĂŒlikoolide poolt lĂ€bi viidud uuring, mis kĂ€sitleb vibra-koodimist avatud projektide ökosĂŒsteemile. Uurijad töötasid vĂ€lja avatud koodi ökosĂŒsteemi tasakaalu mudeli, mis nĂ€itas, et tagasiside, mis varasemalt vastutas avatud projektide plahvatusliku kasvu eest, tekitab vibra-koodimise leviku jĂ€rel vastupidise efekti — vĂ€heneb arendajate arv, kes on valmis koodi jagama, avatud projektide mitmekesisus vĂ€heneb ja kvaliteet halveneb. Ühe lahenduse variandi hulka kuulub rahastamismudeli rakendamine, mis sarnaneb Spotify’ga, kus AI-platvormid jaotavad tellimustelt saadud tulud arendajate vahel projektide kasutamise astme alusel.

Vibe-koodimise korral arendajad priiustavad olemasolevate lahenduste analĂŒĂŒsimise, dokumentatsiooni lugemise, veateadete saatmise ja suhtlemise avatud raamatukogusid arendavate meeskondadega. Avatud projektid kaotavad tagasiside kasutajatelt. Uutel projektidel on keerulisem lĂ€bi lĂŒĂŒa, kuna AI-assistendid valivad vajalikud avatud raamatukogud mudeli treenimise ajal olnud teabe pĂ”hjal. Otsese suhtluse vĂ€henemise tĂ”ttu kannatab avatud projektide rahakasv, mis on seotud tugiteenuste, reklaamimise vĂ”i veebis annetuste kogumisega. Tagasiside vĂ€henemise tĂ”ttu kannatab ka kvaliteet. Teiselt poolt tĂ”stab vibe-koodimine töö efektiivsust uute toodete loomisel, mis pĂ”hinevad vÔÔral koodil, ja lihtsustab uute raamatukogude kasutuselevĂ”ttu.

NÀiteks on projekt Tailwind CSS, mille allalaadimiste arv NPM hoidlast jÀtkab kasvamist, kuid dokumentatsiooni liiklus on alates 2023. aasta algusest vÀhenenud 40% ning tulud on langenud 80%. Samuti on mÀrgatud, et aktiivsus aruteludes Stack Overflow's on langenud umbes 25% kuue kuu möödudes pÀrast ChatGPT kÀivitamist.

Kaitse AI-prĂŒgikoode muutuste eest GitHubis. Vibe-kodeerimise mĂ”ju avatud lĂ€htekoodi ökosĂŒsteemileKaitse AI-prĂŒgikoode muutuste eest GitHubis. Vibe-kodeerimise mĂ”ju avatud lĂ€htekoodi ökosĂŒsteemile


Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster