Debian 專案透過一般決議,確定了該如何看待借助生成式 AI 完成的貢獻。開發者投票於 8 月 28 日截止,在 9 個選項當中,「生成式 AI 的負責任使用」勝出,結果於 8 月 29 日確認。這份決議既不支持也不禁止相關工具,成果的責任歸屬於提交貢獻的人,而揭露 AI 參與也只是鼓勵,並未列為義務。

9 選 1 的投票選出了折衷方案

這次一般決議的標題是 LLM usage in Debian,討論期自 7 月 23 日展開。原訂 8 月 13 日結束的討論期中途延長,投票時間為世界協調時 8 月 15 日 0 時至 8 月 28 日 23 時 59 分 59 秒。

選票上共有 9 個選項,也就是 8 項提案加上「以上皆非」。內容範圍相當廣:有修改社會契約、全面禁止 LLM 貢獻的方案,有附加條件允許的方案,有更新行為準則、在實務上盡可能排除 LLM 的方案,有僅接受 Debian 自身工作中 AI 貢獻的方案,有規定直接貢獻必須由人類完成的方案,還有以氣候負擔為由呼籲避免使用的方案。

最後勝出的是 Marc Haber 提出的 Option 5「生成式 AI 的負責任使用」。Debian 的投票採用孔多塞法,最終留在 Schwartz 集合中的只有這一項。

決議對開發者提出的要求

決議的核心只有一點:不把生成式 AI 特別看待。Debian 既不支持也不禁止這類工具,但提交的貢獻無論以什麼工具產出,都必須在品質、正確性、可維護性與法律合規性上滿足相同的標準。

在此前提下,貢獻者必須先理解、審閱、測試 AI 產出的內容,必要時加以修改,之後才能納入 Debian。決議明確寫道,未經人工審閱就直接接受或上傳 AI 生成的成果,與 Debian 長期建立的開發慣例並不相符。

安全方面的界線劃得相當具體。尚未公開的安全漏洞資訊、加密金鑰、認證憑證以及非公開的往來內容等機密資訊,未經明確授權不得交給第三方 AI 服務。牽涉大量套件的大量錯誤回報與大規模程式碼修改,同樣需要事先討論並取得共識,自動化流程也必須有對其行為與輸出負責的人在旁監督。

另一方面,決議聲明不介入 AI 產出物在著作權、作者身分與授權方面的法律爭議。這些問題在各國仍在討論之中,專案無意藉一般決議下定論,判斷交由每位貢獻者自行承擔。

禁止方案沒能跨過 3 比 1 的門檻

Debian 具投票權的開發者為 1,045 人,以這個規模計算,法定票數為 48.49 票。8 項提案都達到法定票數,差距出現在之後的階段。

直接改寫社會契約、禁止 LLM 貢獻的 Option 1,因為涉及修改社會契約而需要 3 比 1 的特別多數。計票結果為 144 對 257(對比「以上皆非」),比值 0.560,就此出局。伴隨行為準則更新的 Option 3 為 176 對 230,比值 0.765,連簡單多數都沒有達到。

相對地,Option 5 以 281 對 126 取得 2.230 的比值,並在與其他選項的一對一比較中全數勝出:對附條件允許的 Option 2 為 203 對 148,對態度謹慎的 Option 6 為 210 對 130,對僅限 Debian 自身工作的 Option 4 為 232 對 115。偏向禁止的方案很早就落選,偏向允許的方案則並列留下,其中措辭最溫和的一項最終勝出。

與第二名之間的關鍵差別

在實務層面,Option 5 與第二名 Option 2 差距最大的地方在於揭露。Option 2 要求當貢獻中相當一部分由工具產生時必須揭露,甚至舉例說明了做法,建議在提交紀錄中使用 Generated-By: 或 Assisted-By: 這類 Git trailer。

Option 5 則只是鼓勵揭露,並未列為義務。這代表社群沒有一套機制能有系統地掌握某項貢獻是否用了 AI。支撐這項政策的,是每位貢獻者的自我約束。

Debian 一直以來對進入發行版的成果設有嚴格標準,同時不干涉開發者在自己機器上使用什麼工具。這次決議把生成式 AI 放在了同一條線上。

總結

Debian 選擇既不禁止也不推薦生成式 AI,而是原樣套用既有標準。全面禁止的方案沒能跨過 3 比 1 的門檻,強制揭露的方案也一併遭到否決,因此接下來仍將仰賴貢獻者自身的判斷來運作。一個歷史悠久、規模龐大的專案正式表態,分量並不小,對於正面臨相同爭論的其他開源專案而言,這也成了一個參照點。