Git 作者过滤拦截 AI 垃圾 PR
推荐指数 80.0 NO. 012 · 2026.05.19
发布2026/05/18Score289Comments136
为什么值得看
Archestra 团队发现 GitHub 仓库被 AI 机器人批量提交低质量 PR,利用 Git 的 --author 过滤配合签名验证拦截了这些自动化垃圾贡献。这是首个公开的技术反制方案,对维护开源项目质量的维护者有直接参考价值。
媒体预览
编辑判断
GitHub 官方把 AI 生成的 PR 数量当政绩宣传,但维护者正在被淹没在无法区分的噪音里。这个方案的关键洞察是:AI 机器人为了批量操作,往往使用统一的作者字段或缺少 GPG 签名,而人类贡献者通常有稳定的签名历史。
比单纯封禁更聪明的是,这给了维护者一个可自动化的分层策略——先过滤明显机器特征,再人工审查灰色地带。不过这也开了个军备竞赛的头:机器人下一步可能开始伪造签名和分散作者身份,维护者需要准备第二轮防御。
如果你管理着有活跃社区的开源项目,建议这周就审计一下近三个月的 PR 作者模式,AI 垃圾可能已经在堆积了。
社区反馈
意见分歧 129 条评论
核心争论:平台治理缺位下,社区自救方案能否根治AI垃圾PR,还是需重构激励模型
Hi HN community, I wanted to share our approach to reduce amount of AI slop PR's and issues in our repo. We enabled "require prior contribution" flag on GH and created a CI script that creates a tiny commit co-authored with you, if you pass captcha on our website. Worked really well and we were able
Yep, this is similar to some other version control tools like Tangled which has vouching. https://blog.tangled.org/vouching/
Thats a really elegant solution. How does the website trigger the CI script? Through GH rest API?