Debian 项目通过一般决议,确定了如何对待借助生成式 AI 完成的贡献。开发者投票于 8 月 28 日截止,在 9 个选项中,「生成式 AI 的负责任使用」胜出,结果于 8 月 29 日确认。该决议既不支持也不禁止相关工具,成果的责任归属于提交贡献的人,并且没有把披露 AI 参与列为义务,只作为鼓励。

9 选 1 的投票选出了折中方案

这份一般决议的标题是 LLM usage in Debian,讨论期自 7 月 23 日开始。原定 8 月 13 日结束的讨论期中途延长,投票时间为世界协调时 8 月 15 日 0 时至 8 月 28 日 23 时 59 分 59 秒。

选票上共有 9 个选项,即 8 项提案加上「以上皆非」。内容跨度很大:有修改社会契约、全面禁止 LLM 贡献的方案,有附加条件允许的方案,有更新行为准则、在实务上尽可能排除 LLM 的方案,有仅接受 Debian 自身工作中 AI 贡献的方案,有规定直接贡献必须由人类完成的方案,还有以气候负担为由呼吁避免使用的方案。

最终胜出的是 Marc Haber 提出的 Option 5「生成式 AI 的负责任使用」。Debian 投票采用孔多塞方法,最后留在 Schwartz 集合中的只有这一项。

决议对开发者提出的要求

决议的核心只有一点:不对生成式 AI 做特殊处理。Debian 既不支持也不禁止这类工具,但提交的贡献无论用什么工具产生,都必须在质量、正确性、可维护性和法律合规性上满足同样的标准。

在此基础上,贡献者需要先理解、审阅、测试 AI 输出的内容,必要时加以修改,然后才能纳入 Debian。决议明确写道,不经人工审阅就直接接受或上传 AI 生成的成果,与 Debian 长期形成的开发惯例不相符。

安全方面的界线划得很具体。尚未公开的安全漏洞信息、加密密钥、认证凭据以及非公开的往来内容等机密信息,未经明确授权不得交给第三方 AI 服务。涉及大量软件包的批量缺陷报告和大规模代码修改,同样需要事先讨论并取得共识,自动化处理必须有对其行为和输出负责的人来监督。

另一方面,决议声明不介入 AI 生成物在著作权、作者身份和许可方面的法律争议。这些问题在各国仍在讨论之中,项目无意用一般决议做出结论,判断交由每位贡献者自行承担。

禁止方案没能越过 3 比 1 的门槛

Debian 拥有投票权的开发者为 1,045 人,按此规模法定票数为 48.49 票。8 项提案都达到了法定票数,差距出现在之后的环节。

直接改写社会契约、禁止 LLM 贡献的 Option 1,因涉及修改社会契约而需要 3 比 1 的特别多数。计票结果为 144 对 257(对比「以上皆非」),比值 0.560,就此出局。伴随行为准则更新的 Option 3 为 176 对 230,比值 0.765,连简单多数都没有达到。

相比之下,Option 5 以 281 对 126 取得 2.230 的比值,并在与其他选项的一对一比较中全部胜出:对附条件允许的 Option 2 为 203 对 148,对态度谨慎的 Option 6 为 210 对 130,对仅限 Debian 自身工作的 Option 4 为 232 对 115。偏向禁止的方案早早落选,偏向允许的方案则并列留下,其中措辞最温和的一项最终胜出。

与次名之间的关键差别

在实务层面,Option 5 与次名 Option 2 差别最大的地方在于披露。Option 2 要求当贡献中相当一部分由工具生成时必须披露,甚至举例说明了做法,建议在提交记录中使用 Generated-By: 或 Assisted-By: 之类的 Git trailer。

而 Option 5 只是鼓励披露,并未将其列为义务。这意味着社区没有一套机制能系统地掌握某项贡献是否用了 AI。支撑这项政策的,是每位贡献者的自我约束。

Debian 一直以来对进入发行版的成果设有严格标准,同时不干涉开发者在自己机器上使用什么工具。这次决议把生成式 AI 放在了同一条线上。

总结

Debian 选择既不禁止也不推荐生成式 AI,而是原样套用既有标准。全面禁止的方案没能跨过 3 比 1 的门槛,强制披露的方案也一并被否决,因此接下来仍将依靠贡献者自身的判断来运作。一个历史悠久、规模庞大的项目正式表态,其分量并不小,对于正在面对同样争论的其他开源项目来说,这也成了一个参照点。