
当开源变味时:与错误身份的擦肩而过
注意: 姓名已被匿名化,链接已被省略,以避免潜在的口水战。
作为开源的热情倡导者,我发现自己很容易沉浸在协作、创新以及作为这场运动一份子的社区感带来的兴奋之中。
我们热爱开源,“我们”包括从经验丰富的代码和非代码贡献者(例如,艺术指导/设计)到好奇的初学者。然而,至关重要的是要记住,“我们”也包括可能利用使开源如此特别的信任和开放性的不良行为者。
最近开源世界发生的事件使这种现实更加突出。xz事件,让人联想到臭名昭著的 Heart Bleed 漏洞,重新点燃了关于支持和补偿开源维护者的必要性的辩论。
当社区努力解决这些问题时,似乎我们都准备好继续前进到下一件事——直到一次个人经历的公开羞辱将开源的阴暗面令人不安地带到家门口。羞辱可能在网络上很常见,但在开源社区中,对声誉和协作的依赖使其对贡献者尤其具有破坏性。
4月8日,我收到了一位同事发来的 Slack 消息,我们称他为“Murray”。当我读到他的话时,我的心开始加速跳动:“嘿!我在 Hacker News 上看一些随机的东西,你的名字突然出现了。” 他接着解释说,他一直在深入调查一个看起来可疑的 Zsh 插件管理器,名为“zi”(故事中声称的坏角色)。我的名字在一篇与此工具相关的文章中被提及,Murray 无意中发现了一个与我同名的人对 Wikipedia 页面进行的编辑。
正如 Murray 所说,“你可能需要联系作者解释一下,以避免你的名字被牵扯进来。” 当我意识到情况不妙时,我的心沉了下去。我通常为我对开源社区的贡献感到兴奋和自豪,但很快就被一种恐惧和不确定感所取代。
“好的 Justin,深呼吸,呼气,让我们处理正事。”
调查开始
有问题的文章实际上是 Mastodon 上的一个帖子。理论是,因为我参与了创建 Zsh 徽标,所以我可能以某种方式参与了“zi”。
这是真的。在我帮助 Zsh 创建徽标后,我代表 Zsh 组织将新徽标上传到 Wikipedia。Zsh,像一些开源项目一样,没有徽标。这导致人们(甚至 Wikipedia!)错误地使用了“Oh My Zsh”徽标。
经验教训:一个引人注目的徽标可以帮助避免混淆并保护您的项目声誉。
我回复了作者
我又收到了另一位同事发来的 Slack 消息。这个谣言传开了。我们称她为 Joan,“嘿,你看到那篇 HN 帖子了吗?” 糟糕,好吧,我需要在事情失控之前更新 HN。我感谢了她并写道
深呼吸,呼气…
然后我去看了一下 Mastodon 帖子。
松了口气。幸运的是,我很快解决了这个问题。我感谢作者给我了信任,并在我的名字被澄清后迅速改变了方向。
余波
开源无疑是我有幸成为其中一员的最好的社区之一。它充满了令人惊叹的人们,他们真诚地关心世界上最伟大的软件供应链。然而,这也吸引了负面因素,这些因素可能导致互相指责,从而无意中伤害无辜的贡献者、生态系统的可持续性,以及最重要的是社区。
所以请记住开源社区:令人惊叹的人们,世界一流的软件。但是没有徽标?纯粹的 Zsh-aster。

另外,当您感到压力时,请记住深呼吸。
注意 2: 可能很容易找到有问题的 Mastodon 帖子,所以请不要骚扰该帖子的作者!我们现在没事了。
注意 3: Murray 和 Joan 是我祖父母的名字。他们曾与将我引入开源领域的人一起工作。
1 条评论
评论已关闭。