生成式AI正在重塑代码编写、文档撰写、测试生成等各个开发环节。为了让社区既能充分拥抱这一生产力工具,又能守住开源代码的质量与合规底线,openGauss社区正式发布《生成式AI工具使用与开源贡献策略》。本帖为全文解读,欢迎大家阅读并反馈意见。
政策地址:openGauss社区政策规则 | 行为准则与AI贡献策略 | openGauss社区官网
为什么要发布这项策略?
社区将生成式AI视为推动技术演进的重要生产力,鼓励开发者和自动化Agent在代码编写、文档翻译、测试生成、运维自动化等场景中使用AI工具。但"鼓励使用"不等于"放任使用",策略的核心是在合理、透明、可审查的前提下拥抱AI。
三大核心原则
1. 开放性与AI发展导向
社区对开发者和自动化Agent的参与保持开放态度,支持AI在代码、文档、测试、运维等多领域的应用。
2. 开发者最终责任不因AI而转移
策略明确:“人类开发者对其所提交的社区贡献质量负责并承担相关法律责任。” 无论AI是否参与生成,正确性、安全性、合规性的责任始终在提交者本人。
3. 透明度与可追溯性
所有AI辅助贡献都需要披露AI工具使用情况、第三方材料来源、许可证信息,社区将建立元数据记录机制进行追踪。
提交PR时需要做什么?
三件事,缺一不可:
1. 披露AI使用信息
使用AI辅助完成的贡献,PR中必须写明:
-
Agent平台:例如 Claude Code
-
模型信息:例如 GPT-4o、DeepSeek-V3 等
-
Prompt摘要:说明核心指导意图
2. 确认承诺清单
-
已完成人工审查,理解代码的技术含义和维护成本
-
完成测试、构建、许可证及安全检查
-
AI输出未引入许可证不兼容的限制
-
不包含未获授权的第三方材料
-
遵守本人雇主/机构的AI使用政策
-
对贡献承担与非AI贡献相同的责任
3. 签署CLA
提交贡献前必须签署CLA(贡献者许可协议),不能以"内容由AI生成"为由规避CLA承诺,签署即代表贡献者拥有该内容的合法处分权。
这些行为会被拒绝合入
-
未经人工审查直接提交的AI输出
-
无法解释代码逻辑或无法确认代码来源
-
复现第三方项目代码但未提供合法来源和许可证信息
-
与项目许可证不兼容的内容
-
提示词或输出中包含商业秘密、敏感数据
-
AI Agent自动批量提交、未经人工实质参与的贡献
维护者对以上情形拥有要求修改或直接拒绝合入的权利。
反馈渠道
对策略条款有疑问或建议,欢迎在本帖回复,或邮件联系 common@public.opengauss.org。