Zhvilluesit e projektit LLVM miratuan rregullat për përdorimin e mjeteve AI gjatë zhvillimit. Nevojshmëria për rregullimin e përdorimit të AI shpjegohet me rritjen e numrit të ndryshimeve të padobishme, të propozuara për t'u përfshirë në kodin bazë të LLVM. Ndryshime të tilla quhen të padobishme, të gjeneruara nga mjete AI dhe dërguar ashtu si janë, pa kuptuar thelbin, pa verifikim dhe duke u mbështetur në pozitat e zhvilluesve se "mbajtësi do të merret me to". Kjo aktivitet krijon një ngarkesë të shtuar për ata që mbikëqyrin dhe i detyron ata të kalojnë kohë për të shqyrtuar kodin e padobishëm.
Në të njëjtën kohë, zhvilluesit e LLVM pranojnë se, kur përdoret siç duhet, AI është një mjet i dobishëm që acceleron zhvillimin. Kushtet e miratuara në LLVM për përdorimin e AI janë pjesërisht të bazuara në rregullat e publikura vitin e kaluar nga projekti Fedora. Ideja kryesore e rregullave të pranuara është se zhvilluesit nuk duhet të mashtrojnë mbikëqyrësit për punën e shqyrtimit të kodit të krijuar nga ndihmësit AI.
Përveç përgjegjësisë së përmendur në rregullat e Fedora për ndryshimin e dorëzuar, rregullat e LLVM introduktojnë një kërkesë për shqyrtimin manual të detyrueshëm të kodit të gjeneruar nga AI, përpara se të propozohet ndryshimi në projekt. Për më tepër, ai që përgatit ndryshimin duhet të ketë njohuri të mira për kodin e dërguar dhe të jetë i gatshëm të përgjigjet për pyetje të lidhura me të. Rekomandohet që përshkrimet për pull-requestet të përgatiten manualisht dhe të mos besohen përgatitjes së tekstit shoqërues AI.
Kur dorëzohet një ndryshim, një pjesë e konsiderueshme e të cilit është gjeneruar nga mjete AI, është e nevojshme të shtohet informacion në shënimin e pull-requestit në lidhje me përdorimin e AI, për shembull, duke treguar etiketën "Assisted-by: emri i ndihmësit AI". Përdorimi i mjeteve automatizuese AI, siç është agjenti AI i integruar me GitHub @claude, që kryen veprime ose dërgon komentet pa ndihmën e një njeriu, është i ndaluar.
Rregullat e miratuara zbatohen jo vetëm për kodin në kërkesat për ndryshime, por edhe për dokumentet RFC me propozoj për funksionalitete të reja, njoftime për dobësitë dhe gabimet, komente dhe reagime ndaj pull-requesteve.
Shtojë është e rëndësishme të theksohet vendimi i Daniel Stenberg, autor i utilitarit për marrjen dhe dërgimin e të dhënave përmes rrjetit curl, për të ndaluar programin e shpërblimit për zbardhjen e informacionit mbi dobësitë në Curl. Shpërblimet do të ndalen në fund të janarit për shkak të shumicës së aplikacioneve të pambrojtura që janë gjeneruar nga ndihmësit AI dhe dërguar pa u verifikuar praninë faktike të dobësisë.
Raportohet se në dy javët e para të janarit janë dorëzuar 20 aplikacione për shpërblim, të cilat pretendojnë se kanë identifikuar dobësi. Analiza e këtyre aplikacioneve ka treguar se në asnjërin prej tyre nuk janë gjetur dobësi reale. Autorët e raportet të dobësive rekomandohen të mos raportojnë problemin nëse nuk e kuptojnë thelbin e tij dhe nuk mund ta riprodhojnë gabimin. Kontrollimi i aplikacioneve të tilla merr shumë kohë nga ekipi përgjegjës për sigurinë. Pritet që ndalimi i shpërblimeve të ulë motivimin e njerëzve për të dërguar raporte të papërshtatshme dhe të pakontrolluara për dobësitë, pavarësisht nëse janë gjeneruar nga AI apo jo.
Shtesë: Projekti Node.js gjithashtu njoftoi për kufizimin në pranimin e aplikacioneve për shpërblime për identifikimin e dobësive, duke pranuar tani vetëm aplikacione nga pjesëmarrës me rang të lartë, të cilët tashmë kanë përvojë në dërgimin e raporteve të sakta për probleme (signal > 1). Arsyeja e ndryshimit është rritja e konsiderueshme e numrit të aplikacioneve me cilësi të ulët. Analiza e aplikacioneve të pambrojtura merr kohë dhe burime, të cilat mund të përdoren për punë reale për përmirësimin e sigurisë së platformës. Nga 15 dhjetori deri më 15 janar, projekti mori mbi 30 aplikacione të tilla.
Burimi: opennet.ru
