C
发布于 2026/09/03 · 阅读 17

Ladybird 浏览器开发流程变更:停止公开 Pull Request

  • #浏览器开发
  • #开源治理
  • #软件安全
  • #AI影响
  • #Ladybird
Ladybird 浏览器开发流程变更:停止公开 Pull Request

Andreas Kling — 2026年6月5日(周五)

改变我们开发 Ladybird 的方式

今天,我们正在改变代码进入 Ladybird 项目的方式。我们将不再接受公开的 pull request。从现在起,对 Ladybird 代码库的代码变更将仅由项目维护者引入。

Ladybird 正在进入一个新阶段。在我们为首次 alpha 版本发布做准备时,项目需要更严格的开发流程、更清晰的安全模型,以及更少数量的、对进入浏览器的代码负责的人员。

这不是一个轻易做出的改变。多年来,许多宝贵的贡献来自维护者群体之外,我们对此深表感激。我们中的许多人也是通过向自己所关心的项目发送补丁而参与到开源中的。数十年来,代码贡献一直是开源项目了解谁值得信任的方式。人们出现、完成工作、对自己的更改负责,并留下来。随着时间的推移,信任从工作中自然产生。

AI 工具迅速改变了这种经济模式。我们自己每天都在使用它们,但一个 pull request 不再像以前那样能告诉我们关于提交者的那么多信息。一个实质性的补丁过去意味着实质性的努力,而这种努力曾经是善意的合理代理。这一假设不再成立。

对于浏览器来说,这一点至关重要。浏览器在用户的机器上运行来自整个互联网的不可信输入,而一个伪装良好的漏洞就是攻击者所需要的全部。我们已经看到过在开源项目中耐心、资源充足的行动,它们旨在赢得维护者的信任然后滥用它。

发生变化的是,制造出看起来像严肃贡献的作品变得更快更便宜了。与此同时,进入 Ladybird 的每一个变更都成为我们的责任。它必须适配架构,经受未来的重构,与浏览器的其他部分正确交互,并且能被维护它的人理解。代码是否由手工输入已不是关键。重要的是,一旦它进入浏览器,谁对它负责。

Ladybird 正在成为面向真实用户的浏览器。引入变更的人必须是那些决定这些变更属于该项目、并将为后果负责的人。

作为这一变更的一部分,我们将关闭所有当前开放的公开 pull request。我们感谢人们在其中投入的工作,但保持现有队列开放实际上会保持那条贡献路径的开放。没有完美的时机来做这个改变,所以我们现在就做。

未来,pull request 仅对项目维护者开放。不会有其他方式的独立补丁提交流程。我们不希望通过 issues、评论、电子邮件或 fork 创建影子贡献系统。外部代码当然可以根据许可条款存在,但我们不会将 fork 或补丁包视为上游 Ladybird 的审查队列。

Ladybird 仍然是开源的。源代码将继续在开源许可下公开可用。外部参与仍然重要:清晰的问题报告、简化测试用例、网站测试、标准讨论、设计讨论、安全报告和技术反馈都有助于推动项目前进。

这是 Ladybird 现在正确的改变。我们正准备向真实用户发布浏览器,我们的开发流程必须匹配这一责任。

17 阅读0 评论0 点赞

评论

登录 / 注册即可发布评论!
暂无评论,成为第一个发表评论的用户吧。