AI 贡献政策(AI Contribution Policy),是开源项目或组织为“由 AI 生成、或由 AI 辅助生成”的贡献所制定的规则,核心回答三个问题:要不要标注、谁担责、怎么审。
打个比方:小区以前只让住户自己搬家具进门,现在有人用搬运机器人送大件。物业得决定——机器人搬的要不要登记?搬坏了算谁的?要不要开箱检查?开源项目面对 AI 写的 PR(Pull Request,合并请求),处境差不多。
一、为什么要标注
审阅者看一段代码时,信任度取决于他知道这段代码怎么来的。人写的代码,作者能解释思路、能回答“为什么这么改”;AI 生成的代码可能“看起来对”,但提交者自己也没完全读懂。所以不少项目要求:在 PR 描述或 commit message(提交说明)里说明哪些部分用了 AI、用到什么程度。这不是歧视 AI,而是给审阅者一个准确的风险标签。
二、责任落在谁头上
AI 不是法律主体,不能签 CLA(Contributor License Agreement,贡献者许可协议),也无法承担版权责任。因此通行的思路是:谁提交,谁负责。提交者要确认自己有权贡献这段代码,且没有把不兼容许可证的内容混进来。项目不会说“这是 AI 写的所以不怪你”——恰恰相反,AI 参与越多,提交者越要自己兜底。
三、社区怎么审
常见做法包括:要求更小的 PR、要求人类能逐行解释改动、要求补充测试、限制纯 AI 批量提交。核心目标不是禁止 AI,而是防止“没人真正理解”的代码进入代码库。KDE、GNOME 等桌面开源社区都曾公开讨论这类规则,不同项目的结论并不一致:有的倾向强制披露,有的只强调“人类对结果负全责”。具体条款以各项目官方页面为准。
和相邻概念的区别
| 概念 | 管什么 | 与 AI 贡献政策的差别 |
|---|---|---|
| AI 使用政策 | 社区沟通、文档、翻译等能否用 AI | 范围更广,贡献政策专管进入代码库的贡献 |
| 许可证合规 | 代码来源是否合法 | 管“能不能用”,贡献政策还管“谁负责、怎么审” |
| 代码审查 | 具体评审流程 | 是动作,贡献政策是给动作加的规则 |
对从业者和普通人的意义
如果你用 AI 辅助写代码,再往开源项目提 PR,别默认“能提就行”。先翻项目的 CONTRIBUTING 指南或政策页,看是否要求标注。公司内部也可以借鉴:明确 AI 生成代码的披露要求,以及“谁提交谁签字谁负责”。对普通用户来说,这决定了你用的开源软件背后有没有人能对代码负责——出了漏洞,得有人能修、敢修。
政策还在演进,遇到具体项目,以官方页面为准。
