OpenJDK 发布 AI 临时政策:禁止直接提交 AI 生成代码,允许私人辅助

OpenJDK 社区近日正式发布了一项关于生成式人工智能的临时政策,旨在规范大语言模型及扩散模型在开源贡献中的使用。尽管生成式 AI 为提升开发效率提供了新机遇,但 OpenJDK 认为其也给代码审查负担、安全性及知识产权带来了显著风险。作为 OpenJDK 的企业赞助商,Oracle 正在起草全面的管理政策,而在该正式政策出台前,社区管理机构先行通过了此项临时规定。

新政的核心要求是:贡献者不得在 OpenJDK 的 Git 仓库、GitHub Pull Request、邮件列表、Wiki 或 JBS 问题追踪系统中提交由 AI 工具生成的代码、文本或图像。这是为了防止大量看似合理但实际错误或设计糟糕的代码增加审查成本,同时也为了避免 AI 模型输出的内容侵犯第三方版权,从而违反 Oracle 贡献者协议(OCA)。然而,该政策并不完全排斥 AI 技术。开发者被允许在私人环境下使用 AI 工具来辅助理解、调试、审查代码或进行项目研究,只要不将 AI 生成的内容直接贡献给社区。为了确保政策落地,OpenJDK 计划重新配置 Skara 工具,在 GitHub 提交流程中增加确认复选框。审查人员若发现代码具有 AI 生成的痕迹(如提交信息中包含 AI 署名、风格突变或过度解释),有权拒绝合并。

事件分析

此次事件是顶级开源基础设施项目面对 AI 编码浪潮时的里程碑式反应,体现了“拥抱效率但严守安全底线”的治理逻辑。OpenJDK 作为 Java 的标准实现,承载着全球关键业务系统,其代码质量与供应链安全远比开发速度重要。该政策精准地划分了 AI 工具的“读写边界”:鼓励利用大模型的阅读理解能力辅助人类开发者消化复杂代码,但严禁其拥有对核心代码库的写入权限。这种“只读不写”的策略,既规避了 AI 生成代码常见的“幻觉”问题,也切断了训练数据版权污染开源协议的路径。通过引入自动化确认机制(Checkbox)和明确的审查标准,OpenJDK 为其他大型开源项目如何在不牺牲合规性的前提下接纳新技术提供了可参考的范式。

💡 核心观点:核心基础软件对 AI 编码划定红线:开放阅读权限辅助理解,但严禁 AI 生成代码入库,以确保供应链安全与 IP 纯净。

原文链接:Hacker News

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册