先扔一个数字暴击。

2026 年 3 月,GitHub 上每月被合并的拉取请求(PR)突破了 9000 万,是 2023 年初的 3.6 倍;同期月度 commit 从 3.89 亿涨到 14 亿。黄仁勋在 2026 年 6 月的 GTC 台北把这组数字当战绩讲——可他没讲的是,这 9000 万里,有多少是真的贡献,有多少是机器喷出来的噪音。

这不是"更多人来写代码了"。这是 agent。

AI 编程智能体从 2025 年 9 月的约 400 万月 PR,到 2026 年 3 月突破 1700 万——十个月内涨了约 28 倍。它们克隆仓库、推分支、开 PR、跑 CI/CD,以机器速度运转。GitHub 自己的 CTO 在 2026 年 4 月承认,平台原本规划 10 倍扩容,现在得按 30 倍 重新设计。AI 流量直接把为"人类尺度"设计的架构冲垮:4 月头两天 5 次重大事故,合并队列缺陷把默认分支上的工作悄悄回滚,单周 GitHub Actions 算力烧到 21 亿分钟。

所有人都盯着"生成了多少",没人盯着"谁来审"。


一道经济学不等式

真正的等式只有两行:

生成一份 PR 的边际成本 → 趋近于零。 审查一份 PR 的成本 → 纹丝不动。

GitHub 自己把这句话写进了公告:"The cost to create has dropped but the cost to review has not." 维护者的人数没变,可队列里多了一百倍的待审项。当一个动作免费、一个动作昂贵,免费的那个会把昂贵的那个淹没——这就是分布式拒绝服务(DDoS)的经济学本质。开源社区,正在被自己作者的工具 DDoS。

更讽刺的是合并率的反向运动。GitHub 社区讨论 #185387 里,维护者直言"用 AI 写的 PR,十份里只有一份是 legit 的";CodeRabbit 对 470 个开源 PR 的分析显示,AI 生成的 PR 携带的问题比人类写的多约 1.7 倍。生成越容易,信号越稀薄。维护者的精力从"读好代码"变成"在噪音里捞好代码"。


现场一:curl 关掉了运行六年的赏金计划

2026 年 1 月 31 日,Daniel Stenberg 通过 PR #20312 关掉了运行六年的 curl 漏洞赏金。原因只有一条:AI 编造的漏洞报告淹没了真实发现。

  • 确认漏洞率从多年来的 15% 以上,跌到 2025 年的 5% 以下;Stenberg 原话:"二十份里没有一份是真的。"
  • curl 安全团队只有 7 人,每份报告要 3–4 个审查者、耗时 30 分钟到 3 小时
  • 2026 年第一周:16 小时收到 7 份报告,0 个真漏洞;前 21 天 20 份提交,0 个漏洞
  • 这些报告逻辑完整、术语齐全、还带着 robust / seamless / synergy 这种大模型高频词——读起来很专业,价值是零。

最反讽的是那个正面案例:研究员 Joshua Rogers 用 ZeroPath 等 AI 工具提交了一大串 bug,促成 22 个真实漏洞修复,被 Stenberg 盛赞"聪明人用强大工具"。区别在于——Rogers 亲自做了安全研究,只把 AI 当助手;而压垮 curl 的,是"只会问 AI、不理解产出"的人。


现场二:Linus 的"病危通知书"

2026 年 5 月 17 日,Linux 7.1-rc4 发布说明里,Linus Torvalds 说内核的私有安全邮件列表"几乎完全无法管理"

多位研究者用同样的工具扫同一段代码,发现同一个 bug,然后分别塞进那个本该只处理敏感零日的私密列表。维护者 60% 以上的时间,不是在修漏洞,而是在回复"这一个月前就修了"。Linus 的原话一针见血:"如果你用 AI 发现了 bug,很可能别人也发现了。真想做贡献,就读文档、写补丁、在 AI 之上加点人类增量。"

同一个月,二当家 Greg Kroah-Hartman 却在离线跑 AI 模糊测试,一个多月找到近 20 个真实 bug——同一把刀,有人切菜,有人剁手。Linux 4 月 12 日立的规矩因此很清晰:AI 可用、必须标 Assisted-by、AI 代理不能签 Signed-off-by、点击提交的人类 100% 负责。核心一句话:责任属于握刀的人,不属于刀。


现场三:Godot 的铁律与一片溃败的战线

2026 年 7 月 1 日,Godot 基金会重写贡献政策:禁止自治 AI Agent 和 vibe coding(触发自动封禁),要求所有代码人类编写,AI 仅限补全/正则/查找替换且须披露,禁止用 AI 生成与维护者沟通的文本——"维护者 donated 业余时间,不想跟机器对话"。最狠的一句:"AI cannot take responsibility, and we can't trust heavy users of AI to understand their code enough to fix it." 开源的导师制循环,被切断了。

而这不是孤例。战线已经铺开:Ghostty 的 Mitchell Hashimoto 在 PR #10412 立规——AI 辅助 PR 只允许在预接受 issue 上,过路式 AI PR 直接关、恶劣提交永久封禁,他称之为"anti-idiot, not anti-AI";tldraw 干脆自动关闭所有外部 PR;Python 集体项目 Jazzband 在 2026 年因 AI 垃圾 PR 直接解散;Zig 软件基金会则是赤裸裸的 no-LLM 政策。


平台的反击:从道德劝说,到装一道闸门

面对这场开源版"永恒的九月",GitHub 不再只做旁观者。2026 年中推出仓库级 PR Limit:对无写权限的外部贡献者设定"同时开放 PR 数量上限",触顶后必须先关/合并一个才能再开;Copilot 或 AI Agent 开的 PR 同样计入;可信贡献者进 bypass 名单。开源总监 Ashley Wolf 称之为开源的"Eternal September"。

这不是关门,是装一道可调节的阀门。维护者 Nicholas Tindle(AutoGPT)说:"知道对方没一次开 5–10 个垃圾 PR,我才想看。" Homebrew 的 Mike McQuaid 直言 AI 把"热情但重复"的 PR 洪流进一步放大。配套还有 PR 归档、Issue 限额、智能豁免信号——整个行业被迫从"请认真对待贡献"的道德劝说,转向"限额、准入、分级信任"的工程约束。


更深的真相:公地悲剧 2.0

传统的开源信任模型,建立在"贡献本身有成本"这个隐性过滤器上——你至少得读懂代码、跑通测试、理解上下文,才会提 PR。AI 把这个过滤器拆了。于是稀缺资源(维护者的注意力)被无限供给的免费贡献(AI PR)耗尽,这就是公地悲剧的 2.0 版本。

而最脆弱的是那 90% 以上 的中小型仓库——它们没能力制定强制规则,正暴露在治理空白里,最容易被洪流压垮。GitHub 这次动作的意义,远超一个功能开关:它标志着开源生态第一次在平台架构层承认,未来要管理的不仅是人类贡献者,还有自动化代理。


收尾:当绿色方块变成噪音的硬通货

当提交可以无限刷、审查却永远稀缺,开源赖以为生的"信任—声誉"契约就被悄悄改写。

招聘方还在拿 GitHub 绿色方块当简历硬通货,可 2026 年的真相是:一个高活跃度的主页,过了某个阈值,不是能力的证明,是噪音的勋章。有人往 CONTRIBUTING.md 里埋了一段隐藏 prompt 注入指令,结果半数提交者的行为模式立刻暴露——他们根本没读文档,只是让 agent 代劳。

AI 没有杀死开源,它只是把"贡献"变成了一种可以量产、却无人负责的熵增。下一次你看到满屏的绿色方块,先问一句:这里面,有几格是真的?

Logo

Agent 垂直技术社区,欢迎活跃、内容共建。

更多推荐