top of page

氛围编码对开源可持续性的隐藏成本

已更新:6月17日

The Hidden Cost of Vibe Coding on Open Source Sustainability

术语“vibe coding”最初是由 Andrej Karpathy 提出的一个带有调侃性质的描述。它指的是一种工作流:用户(通常在极少技术监督的情况下)提示大语言模型 (LLM) 编写代码,并基于“感觉 (vibes)”或直觉接受输出,而不是对语法或逻辑进行严格审查。只要能运行,就发布。

虽然这允许快速原型设计并降低了软件创作的门槛,但近期的数据表明,这种做法正在积极瓦解开源软件 (OSS) 生态系统的经济和物流基础。

这不仅仅关乎代码质量差的问题。它关乎软件消耗资源方式的根本转变。从 Tailwind CSS 的裁员到 QGIS 服务器的近乎崩溃,vibe coding 正在 AI 用户与他们所依赖的人工维护项目之间引入一种寄生动态。

Vibe Coding 对文档的经济影响

The Economic Impact of Vibe Coding on Documentation

vibe coding 构成的最直接威胁是财务方面的,特别是关于开源项目如何将其存在变现的问题。

Tailwind CSS 案例研究

Tailwind CSS 是一个极受欢迎的实用优先 CSS 框架,最近裁减了 75% 的员工。这并非因为缺乏用户;事实上,该框架比以往任何时候都更受欢迎。问题在于如何 人们在使用它。

传统上,开发者打开文档,阅读类库说明,查看广告或考虑购买高级模板,然后编写代码。Vibe coding 创造了“中介化使用”。开发者向 Cursor 或 ChatGPT 索要代码。AI 在经过文档训练后,直接提供答案。

开发者从未访问过该网站。

这创造了一个悖论:使用量激增,但收入却暴跌。支撑许多开源项目的“流量到转化”管道被切断了。AI 充当了中间人,提取了文档的价值,却不将流量回馈给创作者。如果开源项目背后的商业实体无法生存,文档就会停止更新。如果文档停止更新,AI 模型最终也会停滞不前。这是一个缓慢进行的“衔尾蛇”过程,正在吞噬自己的尾巴。

Vibe Coding 如何威胁基础设施

How Vibe Coding Threatens Infrastructure

除了资产负债表受损,vibe coding 还在通过低效对数字基础设施造成实质性的物理损害。

QGIS 的“死亡之吻”

QGIS 是一款免费开源的地理信息系统,被世界卫生组织 (WHO) 和 UNICEF 等机构用于关键的人道主义工作。最近,该项目面临 API 请求的大规模激增——增幅达 100,000%。

这并不是传统意义上的恶意网络攻击。它是由于缺乏经验的用户使用 vibe coding 构建工具而导致的结果。AI 生成的代码包含严重的逻辑缺陷,例如脚本被配置为每 15 秒重新下载整个数据库,而不是缓存数据或仅拉取更新。

由于用户在进行 "vibe coding"——只要代码在自己的机器上能运行就直接接受输出——他们没有审查代码,没发现这本质上是在对 QGIS 服务器进行 DDoS 攻击。该项目依靠捐赠运营,没有大规模扩展服务器的预算,面临着可能阻碍灾难救援工作的服务中断风险。

IP 追踪显示,这些请求并非来自恶意僵尸网络,而是来自 Apple、Amazon 和 Microsoft 等大型科技巨头拥有的服务器。这是正式员工在不了解底层协议开销的情况下,使用 AI 暴力破解解决方案的结果。

AI 垃圾内容给维护者带来的负担

对于接受社区贡献的维护者来说,vibe coding 已将审查过程变成了一场噩梦。

Curl 垃圾邮件问题

Curl 的创始人 Daniel Stenberg 报告称,该项目开始收到大量错误报告和漏洞披露,而这些都是由 AI 生成的幻觉。

这就是 vibe coding 的“垃圾邮件”一面。渴望做出贡献或寻找赏金的用户将代码输入 LLM,并要求其查找安全漏洞。旨在取悦用户的 AI 伪造了一个听起来合理的漏洞。凭感觉行事的用户在未经核实的情况下,将其复制并粘贴到错误报告中。

这迫使高水平的维护者浪费数小时来处理并不存在的漏洞。信噪比变得极差,以至于维护者不得不关闭沟通渠道或忽略报告,这可能导致埋没在堆积如山的信息中的真实漏洞被遗漏。

理解 Vibe Coding 的心态

为了解决这个问题,我们必须研究为什么尽管存在这些风险,vibe coding 依然如此盛行。

其吸引力在于速度。Reddit 用户讨论了如何使用 Cursor 等工具,仅凭一名全职开发人员就维护数十个内部应用程序。对于内部、低风险的工具,“技术债”不会立即显现。如果脚本出错了,他们只需提示 AI 再次修复即可。

然而,这创造了一种“黑盒”依赖。正如一位开发人员所指出的,他们构建的东西实际上无法手动修复,因为他们从一开始就从未理解其结构。他们被束缚在了模型上。

安全影响

对于网络安全行业来说,人们对 vibe coding 的看法交织着恐惧和投机式的狂喜。一位 Reddit 评论者形容 AI 生成代码的涌入让互联网变得“像是一个到处是鲨鱼的越南鱼市”。

当开发者不再仔细阅读 diff(代码版本之间的变更)而仅凭“感觉”行事时,他们会引入静态分析工具可能遗漏但人类直觉能发现的漏洞。代码可以运行,因此通过了“感觉检查”,但它可能存在内存泄漏、泄露凭据,或运行着像 QGIS 示例中那样低效的循环。

对新商业模式的需求

The Need for a New Commercial Model

目前的发展轨迹是不可持续的。这种“中介化使用”模式——即 AI 公司抓取开源数据来充实其付费产品,同时却让这些数据的创造者破产——将导致生态系统的崩溃。

营收共享与护栏

研究人员和社区领袖正在主张两个重大转变:

  1. 营收共享:如果一个 AI 模型使用源自 Tailwind CSS 文档的知识回答了查询,那么该推理成本或订阅费的一部分需要回流给 Tailwind。我们需要一种在生成代码中追踪归属的方法。

  2. 严格准入:开源项目正越来越多地讨论建立“基于声誉”的贡献体系的需求。“任何人都可以提交 PR”的时代可能即将结束,取而代之的是需要能力证明的系统,以防止大量AI 生成的垃圾内容。

“Vibe” 正在扼杀宿主。如果没有一种机制来资助新知识的创造并保护托管这些知识的基础设施,vibe coding 将会耗尽燃料。它依赖于人类创建、人类验证的代码基础。如果这个基础在自动化提取和 DDOS 式的无能重压下崩溃,AI 模型将再无学习之源。

关于 Vibe Coding 与 OSS 的常见问题解答

什么是 “Vibe Coding”?

Vibe coding 是指使用大语言模型 (LLMs) 生成软件的实践,用户完全关注输出的功能(“vibes”),而不去审查实际代码。它通常涉及盲目接受代码建议,而不阅读 diff 或理解底层逻辑,只要程序运行没有立即报错即可。

为什么 vibe coding 被认为对开源项目有害?

它从三个方面损害项目:通过将流量从文档(通常托管广告或服务增值)中导流来造成财务损失;通过低效的、AI 生成的 API 调用(如 QGIS 所见)使基础设施承压;以及用低质量、幻觉产生的错误报告和 PR 淹没维护者。

Vibe coding 是如何导致 Tailwind CSS 裁员的?

Tailwind 的商业模式依赖于开发者访问其文档,这为其付费模板和服务带来了知名度。由于开发者现在直接向 AI 工具询问 Tailwind 代码,网站流量暴跌,导致支付员工工资所需的收入来源枯竭,尽管该框架比以往任何时候都更受欢迎。

vibe coding 会引入安全风险吗?

是的。由于 vibe coders 通常不会仔细审查他们实现的代码,他们可能会部署包含低效循环、数据泄露或逻辑缺陷的脚本。网络安全专家警告说,这为攻击者创造了一个目标丰富的环境,因为代码通常是由不懂得如何修补或加固它的用户实现的。

针对 AI 引发的开源资金危机,有哪些提议的解决方案?

研究人员建议实施一种收入共享模型,即 AI 公司为用于训练模型和生成答案的数据向开源项目支付补偿。此外,项目可能需要对贡献实施更严格的准入控制,以过滤掉低质量的 AI 生成垃圾内容。

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page