
Mitchell Hashimoto de Vagrant, Terraform, HashiCorp y Ghostty lanzó Vouch, un nuevo sistema de gestión de confianza para proyectos de código abierto.
Con esto, los mantenedores Se pueden implementar sistemas basados en la confianza Los contribuyentes deben estar seguros antes de enviar el código a un área designada.
El sistema también permite el bloqueo completo de los malos actores a través de la función de informes y mantiene una lista simple de contribuyentes aprobados y bloqueados para una fácil administración (Guardar como .td documento).
Gracias a esto, Se pueden agregar listas de garantías de otros proyectos para construir una red. Los proyectos de código abierto pueden comprobar si ya se confía en alguien en otros lugares. Esto significa que los contribuyentes no necesitan obtener garantías separadas para cada proyecto al que quieran contribuir.
Vouch también tiene una integración de GitHub que puede verificar solicitudes de extracción y solicitudes de cierre automático de usuarios no autorizados, y permite a los mantenedores apoyar o reprender a las personas comentando problemas, así como una CLI que se puede usar para verificar el estado de los usuarios, agregar personas a la lista de avales o reprenderlos.
Las preguntas frecuentes sobre las credenciales también arrojan luz sobre cómo funcionan las credenciales mismas:
No hay ninguna razón por la que sea difícil obtener una garantía. Vouch evita principalmente las donaciones desde el vehículo que requieren poco esfuerzo. Para mis proyectos (o incluso este), todo lo que tienes que hacer es presentarte y describir cómo te gustaría contribuir en una pregunta para obtener la garantía.
Básicamente: preséntate como lo harías en cualquier entorno social humano normal y estás garantizado. Si abusas de tu privilegio en un grupo, serás reprendido.
En última instancia, Vouch no impone ninguna política. La política depende de la integración de los proyectos downstream de Vouch.
También aclara las habilidades de alguien en manipulación y iluminación con gas (El término técnico es ingeniería social.) no podrá engañarlos para que fusionen la solicitud de extracción en el repositorio porque los revisores tendrán que hacerlo.
Sólo las personas con acceso de escritura al proyecto pueden apoyar o condenar a los contribuyentes. esto también significa Los usuarios patrocinados no pueden responder por otrosmantienen una jerarquía clara y los mantenedores tienen control total sobre quién tiene acceso.
¿Está desapareciendo la IA?
A estas alturas, debes ser consciente de que la plaga del desbordamiento de la IA ha llegado a las costas del código abierto y los mantenedores están atrapados en medio de ella. Estas contribuciones generadas por IA pueden parecer buenas a primera vista, pero revisarlas y rechazarlas lleva más tiempo que escribir el código correcto.
Mitchell dijo que este es un problema reciente. Antes de que despeguen las herramientas de inteligencia artificial, De hecho, debes comprender el código para enviar una solicitud de extracción.. Esa barrera mantiene alejada la mayor parte de la basura.
Permítanme darles un ejemplo: cURL recientemente finalizó su programa de recompensas por errores porque estaban inundados de basura de IA. En una semana, recibieron siete informes de HackerOne en sólo 16 horas.
Los mantenedores ya estaban hartos y decidieron que eliminar las recompensas en efectivo era la única forma de detener la inundación.
Vouch resuelve el mismo problema. En lugar de revisar interminables envíos de spam, los mantenedores pueden simplemente crear una lista de personas confiables y luego solo procesar sus contribuciones.
Considerándolo todo, este es un excelente proyecto.








