# git-annex 维护者花 100 小时把依赖里的 AI 生成代码全清了出去

> 原标题：No LLM Code in Dependencies

- 来源：Hacker News 首页
- 发布时间：2026-07-02T14:17:23.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/41969
- 原文：https://joeyh.name/blog/entry/no_LLM_code_in_dependencies/

## 摘要

Joey Hess 花了一个月、大约 100 小时，把 git-annex 整个依赖树里所有 AI 生成的代码都排查并剔除掉了。他发现了一些很离谱的东西：一个 1489 行、语无伦次的提交说明，对应着 10000 行代码改动；还有一个 AI 提示词直接让模型从别的项目抄代码，没惹上版权官司纯属运气好。他说这 100 小时唯一的正面收益，是以后选依赖时手...

## 推荐理由

Joey Hess 亲自下场干了件脏活累活，不是嘴上说说，是真花了 100 小时把 git-annex 依赖树里的 AI 代码全清了一遍。他挖出来的例子很具体：一个提交说明写得像醉酒机器人，却改了上万行代码；另一个提示词直接教模型去抄别人项目。这些不是假设风险，是已经埋进依赖里的雷。SFC 已经不管了，说明这事目前没人兜底。给 featured 和 78 分，是因为它是一线维护者的实战报告，不是行业公告，但足够让所有靠开源吃饭的人心里一紧。

## 锐评

Joey Hess 干了一件很轴但很能说明问题的事：他手动审查了 git-annex 的全部依赖，把含 AI 生成代码的库都剔了出去，前后搭进去一个月、大约 100 小时。他翻出来的东西确实离谱——一个 1489 行的提交说明，写得前言不搭后语，对应的是 10000 行代码改动，放在一个总共才 26000 行的项目里，相当于一次提交就动了近四成代码。还有一个 AI 提示词直接让模型从别的项目复制代码，没吃版权官司纯属运气好。

这些发现指向一个很实际的麻烦：AI 生成的代码正在让依赖审查变成一场没完没了的体力活。Hess 自己说，这 100 小时唯一的正面收益，是以后选依赖时手里多了一份质量黑名单。正文没提他具体剔了多少个库、用什么标准判定“AI 生成”，也没说 git-annex 功能上有没有因此缺胳膊少腿。

他还提到软件自由保护组织已经在这个问题上退缩了，他自己也在重新考虑要不要继续待在这些社区里。这点先别太激动——他没说打算退出，更像是在表达一种“我一个人扛不住”的疲惫。如果后续有更多维护者跟进类似审查，开源社区对 AI 代码的容忍线可能会被拉得更低。
