Trong thế giới nguồn mở, một hiện tượng kỳ lạ đang diễn ra tại OpenClaw, repo phát triển nhanh nhất lịch sử GitHub. Theo Rahul, kỹ sư tại Greptile (startup xây dựng các tác nhân AI để đánh giá pull request), số lượng PR tăng chóng mặt từ 2 PR/tuần vào tháng 12 lên 3.400 PR/tuần vào tháng 2. Tỷ lệ merge giảm từ 48% xuống dưới 9,3%.

AI agent tạo PR hàng loạt, chất lượng thấp

Điều đáng báo động: phần lớn PR là nội dung rác do các tác nhân lập trình AI tự động sinh ra. Một người đóng góp gửi 106 PR trong một ngày, với thời gian trung vị chỉ 3 giây giữa các lần gửi. Giống như email spam thập niên 2000, khi chi phí gần bằng 0 và lòng tin của nền tảng bị lợi dụng, PR spam nay đã xuất hiện.

Giải pháp từ Ghostty: Vouch, hệ thống uy tín cho người đóng góp

Mitchell Hashimoto, người tạo ra trình mô phỏng terminal Ghostty, đã phải giới hạn các đóng góp do AI tạo ra sau khi PR rác tràn ngập dự án. Ông ra mắt Vouch, hệ thống quản lý độ tin cậy, nơi người chưa được xác nhận không thể đóng góp, và các đối tượng xấu bị gắn cờ. Vouch hoạt động như một điểm uy tín người gửi, dự kiến lan rộng giữa các dự án open source.

Hiện tại trên OpenClaw, tỷ lệ merge của người mới chỉ 8,2%, so với 18,6% cho người đóng góp có từ 5 PR trở lên. Nếu tất cả đồng loạt dùng Claude, Codex, Cursor hay Devin, mọi người đều nghĩ giống nhau, câu nói nổi tiếng "nhiều mắt thấy hết lỗi" của Linus Torvalds có thể không còn đúng.

Vấn đề này không chỉ của lập trình viên mà ảnh hưởng đến tất cả người dùng công nghệ: chất lượng nguồn mở giảm, dự án mất niềm tin. Cảnh báo này cho thấy nhu cầu cấp bách về hạ tầng độ tin cậy cho cộng đồng AIcông nghệ mở.