Open-source governance
Debian 決議不禁止 AI 輔助貢獻,批次代理操作仍須先取得社群共識
Debian 開發者選出「負責任使用生成式 AI」方案,沿用既有品質與授權標準,由提交者對 AI 輸出負全責。決議不強制揭露 AI 使用,但明確限制敏感資料外送,並要求大規模自動化修改先經討論。

Debian 的生成式 AI 一般決議投票於 8 月 28 日結束,8 月 29 日公布結果。勝出的方案既不支持也不禁止在軟體、套件、文件及其他 Debian 內容中使用生成式 AI;AI 產生或輔助的內容仍須通過既有的正確性、可維護性、授權與法律標準,責任落在實際提交及簽署內容的貢獻者,而不是模型供應商或審查者。
這項決議對 coding-agent 工作流程有幾個具體邊界。貢獻者必須理解、審查、測試並視需要修改生成結果,直接上傳未經適當人工審查的內容不符合 Debian 開發慣例。使用 AI 無須強制標註,只是鼓勵自願揭露,因此維護者不能假設 commit message 會提供可靠的模型來源或生成比例;若專案需要可追溯性,仍須自行在 CI、簽署流程或貢獻規範加入證據欄位。
安全方面,決議要求工作流程不得把私人通訊、未公開安全漏洞、金鑰、憑證或其他非公開 Debian 資料交給第三方 AI 服務,除非已有明確授權。它也沒有替代理式批次操作開綠燈:大量回報 bug、跨套件提交 patch、廣泛修改程式碼等動作,仍應先經合適管道討論並取得共識,而且必須有人監督及負責。
投票結果也不代表社群沒有分歧。Debian 開發者 Lucas Nussbaum 依成對票數指出,勝案對最受歡迎的禁用方案約為 64% 對 36%,對較保守的勸阻方案約為 61% 對 39%。工程團隊下一步應關注 Debian 是否把原則落實為可機器檢查的提交規則、秘密資料防外洩控制與批次代理節流機制;在此之前,「允許使用」不能被解讀為自動接受 AI 生成內容。