
近年、AIユーザーが自分でコードを書くのではなく、AIにコードを生成させることを選択する人が増えていますが、AIによって生成されたコードには低品質のコードが含まれることがよくあります。そのため、多くのユーザーの協力に依存するオープンソース開発プロジェクトでは、AI生成の低品質コードを排除するコストの増大が問題となっています。したがって、ソフトウェア開発者は、ミッチェル・ハシモトは、悪質なAIユーザーを排除することでオープンソースプロジェクトの品質を維持するシステム「Vouch」をリリースした。
AI は、OSS プロジェクトをデフォルトで信頼させる自然な参入障壁を排除しました。人々は私に、文句を言うだけでなく何かをしなさいと言った。それで私はそうしました。 Vouch の紹介: オープンソースの明示的な信頼管理。信頼できる人は他人のことを保証します。 https://t.co/Ift5qOnani
アイデアは…
— ミッチェル橋本 (@mitchellh) 2026 年 2 月 7 日
GitHub – mitchellh/vouch: 明示的な参加保証に基づくコミュニティ信頼管理システム。
https://github.com/mitchellh/vouch
「オープンソースは常に信頼と検証のシステムに基づいて運用されてきました。歴史的に、コードベースを理解し、変更を実装し、それらの変更をレビューのために提出するのに必要な労力は、資格のない人々による質の低い貢献を自然に除外できるほど十分な労力が必要でした。20 年以上にわたり、この参入障壁は、私や他のプロジェクトのほとんどのプロジェクトにとって十分でした」と橋本氏は GitHub ドキュメントで述べています。
しかし、近年のコード生成AIの発展により状況は一変し、「一見もっともらしく見えてもプロジェクトの本質をほとんど理解していない、極めて低品質なコード」が簡単に投稿できるようになりました。
橋本氏は「オープンソースはやはり信頼の上に成り立っている!」と主張する。そしてすべてのプロジェクトには、明らかに信頼できる個人のグループであるメンテナと、信頼できると思われる個人のより大きなグループ、あらゆる形態のコミュニティのアクティブなメンバーが存在します。」 私たちは、新しいオープンソース プロジェクト検証システムとして「Vouch」を発表しました。
Vouchには「プルリクエストの作成者が検証済みの人物(コントリビュータ)であるかどうかの確認」が含まれます。チェックPR」、ディスカッションのコメントを通じてユーザーを投稿者のリストに追加するかどうかを決定します。話し合いで管理する”、問題に関するコメントを通じてユーザーを投稿者のリストに追加するかどうかを決定します。問題ごとに管理する「三人はGitHub アクション利用可能です。
GitHub リポジトリの管理者は、GitHub Action を通じてこれらの機能を実装し、オープン ソース プロジェクトに貢献するかどうかを確認できます。橋本氏は「誰が保証されるのか、誰がどのように責められるのかはプロジェクト次第だ」と語った。私は世界の価値観警察ではありません。自分のプロジェクトとコミュニティにとって何が有効かを自分で決めてください。」と彼は、どのプロジェクトが Vouch を使用するかの決定には関与しないと説明しました。
Vouch に関するすべてのデータはリポジトリ内の単一のテキスト ファイルに保存されており、簡単に解析できます。 Vouch を使用すると、プロジェクト間で「保証リスト」を共有することもできます。橋本氏は、共通の価値観を持つプロジェクトはリストを共有し、どのユーザーを許可し、どのユーザーをブロックするかを決定する包括的な「信頼のネットワーク」を構築できると主張する。
橋本氏はすでに端末エミュレータ「」の開発に着手している。ゴーストティ私たちは GitHub リポジトリで Vouch を実験しています。
保証/非難コントリビューション モデルの導入 by mitchellh · Pull Request #10559 · ghostty-org/ghostty · GitHub
https://github.com/ghostty-org/ghostty/pull/10559
この記事のタイトルとURLをコピーします
・関連記事
「貢献するにはAIツールの公開が必要」をテーマに白熱した議論 – GIGAZINE
AIを使ってGitHubコードのチュートリアルを自動作成する「Tutorial-Codebase-Knowledge」 – GIGAZINE
GitHubがオープンソース開発、セキュリティ重視、AI利用の増加に関する8,400件の調査結果を公開 – GIGAZINE
ソフトウェア開発にAIを丸投げするのが良くない理由 – GIGAZINE
オープンソースの「tldraw」がAIのせいで外部貢献者からのプルリクエストをクローズ – GIGAZINE
AIコーディングアシスタントがコードを書くことを拒否しユーザーにプログラミングを学ぶようアドバイス – GIGAZINE
GitHub Actionsが料金プラン変更を発表、開発者から「値上げだ!」と猛反発を受け、大炎上で延期 – GIGAZINE
GoogleやMicrosoftの著名なオープンソースプロジェクトからGitHubトークンが流出していたことが判明 – GIGAZINE

