
开源项目 Tldraw 因无法承受大量 AI 生成的垃圾代码负荷,宣布暂停接受外部贡献。此类「AI Slop」严重消耗维护者精力,社区正探讨建立信誉系统或保证金机制以应对。
无法承受 AI 生成内容负荷,开源项目Tldraw暂停接收外部PR
一个在 GitHub 上获得超 4 万颗星的开源网页绘图项目 Tldraw,近期发布公告称,将暂停接受来自外部贡献者的拉取请求(Pull Request,简称 PR)。
开发者 steveruizok 指出,如同许多 GitHub 上的开源项目,团队近期发现完全由 AI 工具生成的贡献数量明显增加。虽然部分提交的贡献在形式上正确,但大多数内容缺乏完整脉络、误解代码库,且提交者后续几乎没有参与讨论。
steveruizok 强调,一个开启的 PR 代表着维护者的承诺,意味着该贡献将被仔细审查并认真考虑纳入。为了让这项承诺保持意义,团队必须进行更严格的筛选。

目前 Tldraw 的政策是先关闭所有外部 PR,只重新开启那些真正被考虑的项目。这是为了项目与代码质量的最佳利益,虽然对于关闭公众贡献感到遗憾,但 steveruizok 表示,必须等到 GitHub 推出更好的管理工具后,才可能恢复开放。
Curl与OCaml皆受害,AI Slop泛滥成灾
Tldraw 暂停拉取请求的决策,只是最近 AI Slop(AI 垃圾)冲击开源社区的一个案例。最近在 Reddit 与 Hacker News 论坛上,类似讨论日渐升温。
Reddit 上的讨论串指出,知名传输工具 Curl 的维护者 Daniel Stenberg 透露,项目正遭受 AI 生成错误报告的「DDoS 攻击」,2025 年的提交中约有 20% 属于 AI 垃圾内容,严重消耗志愿维护者的时间。
此外,OCaml 维护者也曾拒绝一个长达 13,000 行,由 AI 生成的拉取请求,理由是审查 AI 产生的代码比直接用人工写代码更费神,大量低质量的拉取请求恐导致系统崩溃。

而在 Hacker News 论坛上的讨论,则聚焦于 GitHub 的机制问题。
有网友认为,GitHub 将 PR 数量置于页面显眼处,助长了为了数据而提交的风气。
而目前生成式 AI 在开源社区的困境,是因为有大量缺乏经验的开发者使用 AI 工具,生成毫无价值的程序,还期望维护者能快速合并,这种行为正在破坏开源社区的协作信任度。
一些解决方案:白名单或信誉系统
面对开源社区的垃圾代码(Shitcode)骚扰问题,比特币开发者 Bryan Bishop(kanzure)在 Tldraw 的 GitHub 页面中回应,他曾向比特币核心开发团队(Bitcoin Core)提议将开发流程「私有化」,转向仅限受邀成员参与的模式,或要求列入白名单才能发布评论与 PR。
即便这可能违反了比特币开放的精神,但 Bryan Bishop 认为,这能有效减少非贡献者造成的噪音与无效争论,让开发者能专注于技术本身,避免宝贵的注意力被恶意或无效的互动分散。

除了私有化,软件工程师 Steve Rodrigue 也建议,可以建立跨项目的贡献者信誉系统,通过信任网络来验证账号价值。
另有开发者正在打造基于区块链的「Stake-to-PR」协议,要求提交者支付小额保证金,若提交内容被判定为 AI 垃圾则没收资金,若为有效贡献则全额退还,企图通过提高门槛来遏止 AI 滥用行为。
延伸阅读:
AI内容泛滥!韦伯字典把「Slop」选为2025年代表字,引发科技圈热论
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
请注意签署内容!Vercel 遭勒索 200 万美元,加密协议前端安全拉响警报
云端开发平台 Vercel 于 4 月 19 日遭黑客入侵,攻击者通过员工使用的第三方 AI 工具取得访问权限,并威胁勒索 200 万美元。虽然敏感数据未被访问,但其他数据可能已被利用。该事件引发加密社区的安全担忧,Vercel 目前正在进行调查并建议用户更换密钥。
鏈新聞abmedia36 分钟前
KelpDAO 在 Lazarus Group 的 LayerZero 攻击中损失了 $290M
KelpDAO 由于与“拉撒路组织”相关的一次复杂安全漏洞遭遇了 $290 百万损失。该攻击利用其验证系统中的配置弱点,并凸显了依赖单一节点验证方案的风险。行业专家强调,需要改进安全配置并采用多层级验证,以防止未来发生类似事件。
Crypto Frontier1小时前
LayerZero 响应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,黑客为北韩 Lazarus
LayerZero 针对 Kelp DAO 2.92 亿美元遭駭事件发表声明,指责 Kelp 自选 1-of-1 DVN 配置使事件成为可能,攻击者为北韩 Lazarus 集团。LayerZero 强调此事件源于配置选择,并将不再支持此类脆弱设置。此外,责任归属仍存争议,未提供赔偿方案。
鏈新聞abmedia1小时前
DeFi 黑客4月盗走6亿美元,Kelp DAO和Drift占月度损失95%
2026 年 4 月仅 20 天内,加密协议因黑客攻击损失超过 6.06 亿美元,成为自 2025 年 2 月交易所 14 亿美元数据泄露事件以来最严峻的单月损失记录。KelpDAO 和 Drift Protocol 两起攻击合计占 4 月损失的 95%,以及 2026 年截至目前 7.718 亿美元总损失的 75%。
Market Whisper1小时前
Vercel遭入侵事件与AI工具Context.ai遭攻破有关:对加密前端带来风险
Vercel证实发生了由被入侵的AI工具导致的安全漏洞,进而导致窃取员工和客户数据。该事件对Web3生态系统构成风险,而攻击者正试图以 $2 百万美元的价格出售被盗数据。Vercel正在与执法部门及事件响应专家一起处理此情况。
GateNews2小时前
Ripple 首席技术官:Kelp DAO 被利用事件反映了桥安全性的权衡取舍
Ripple 首席技术官名誉退休(CTO Emeritus)David Schwartz 在 $292 百万 Kelp DAO 被利用事件之后,分析了桥接安全漏洞。他指出,服务提供商优先考虑便利性而不是强健的安全性,从而削弱了关键的防护功能。Kelp DAO 的泄露源于私钥泄露,并且在其 LayerZero 实现中使用了简化的安全配置而被进一步加剧。
Crypto Frontier4小时前