惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Privacy International News Feed
The Register - Security
The Register - Security
Microsoft Azure Blog
Microsoft Azure Blog
P
Proofpoint News Feed
M
MIT News - Artificial intelligence
Recorded Future
Recorded Future
H
Hackread – Cybersecurity News, Data Breaches, AI and More
F
Fortinet All Blogs
G
Google Developers Blog
Engineering at Meta
Engineering at Meta
B
Blog
aimingoo的专栏
aimingoo的专栏
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
N
Netflix TechBlog - Medium
Martin Fowler
Martin Fowler
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
MyScale Blog
MyScale Blog
L
LangChain Blog
T
The Blog of Author Tim Ferriss
U
Unit 42
Blog — PlanetScale
Blog — PlanetScale
C
Check Point Blog
Vercel News
Vercel News
Microsoft Security Blog
Microsoft Security Blog
D
DataBreaches.Net
Recent Announcements
Recent Announcements
云风的 BLOG
云风的 BLOG
Stack Overflow Blog
Stack Overflow Blog
博客园 - 聂微东
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 司徒正美
月光博客
月光博客
Jina AI
Jina AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - Franky
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Hugging Face - Blog
Hugging Face - Blog
Last Week in AI
Last Week in AI
The Last Watchdog
The Last Watchdog
P
Privacy & Cybersecurity Law Blog
有赞技术团队
有赞技术团队
G
GRAHAM CLULEY
腾讯CDC
Cyberwarzone
Cyberwarzone
爱范儿
爱范儿
I
Intezer
SecWiki News
SecWiki News

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派 万字剖析:千问App深度体验报告(2026) - 少数派 在2026年,如何真正防止别人抄袭你的作品 - 少数派 怎么用 50 块搭个 AI 语音助手?我踩了 3 天坑 - 少数派 YeeroAI:让 AI 对话真正成为知识管理的一部分 - 少数派 爬泰山 - 少数派 「旅图显影」 App 更新:这次,我们补上了一点「手感」 - 少数派 假期出门太折磨?我的 23 条经验帮你规划惬意旅行 - 少数派 工作流会变吗 - 少数派 Claude Opus 4.6 怎么用最省钱?我测了 5 种方案 - 少数派 GPT Image 2 让图文并茂不再稀罕 - 少数派 用户侧出发——什么是AI,我要不要学习? - 少数派 找片、转存、整理、播放一条龙!让你的付费网盘值回票价 - 少数派 欢迎试用!日课一问2.0插件 - 少数派 自己做的MDeditor,原本想购买 Typora 试了两次支付不成功,干脆自己做一个 - 少数派 vibe coding了一个 3MB 的小工具,让 ~/Downloads 彻底告别混乱 - 少数派 因为受不了 Mac 的风扇策略,我做了一个风扇控制工具 - 少数派 别只怪模型 - 少数派 Warp 终端的 AI 功能怎么用?我测了一周的体验 - 少数派 AI 写代码老是出 bug?这 5 个配置我后悔没早知道 - 少数派 「新玩意」苹果出相机可能就这样:Sigma BF + 45mm F2.8 DG Contemporary - 少数派 一个面向2030年的AI操作系统是什么样子的:浅谈cola这款有灵魂的Agent - 少数派 别只看写代码 - 少数派 每天解决10个问题,还是一口气攻坚解决400个? - 少数派 AI 交易机器人怎么搭?我用 Claude 跑了一周实盘 - 少数派 Maptoposter Online:把你爱的城市画成艺术海报 - 少数派 Function Calling 怎么用?我测了 3 个模型发现差距真大 - 少数派 Legend Talk:我做了个 AI 圆桌,让 160 位思想家围着你的问题转 - 少数派 如何找到自己的蓝方?在小县城寻找压力测试 - 少数派 语音输入与软件接口|2026年聊AI时,我们都聊些什么(上) - 少数派 混动已经卖爆,纯电又来补刀——钛7闪充版简直“不讲武德” - 少数派 本月玩什么|朋友收藏、识质存在、沙罗周期 - 少数派 为什么要每天坚持输出? - 少数派 Claude API 挂了好几个小时,你的项目有备用方案吗? - 少数派 Function Calling 没你想的复杂——我用它做了个有点用的工具 - 少数派 登录系统立即播放视频或者图片音乐的软件 - 少数派 我为什么创建 FlipHTML5 下载工具 - 少数派 残局没电?多品牌外设电量统一管理软件EasyBluetooth已支持RTSS游戏内显示以及AIDA64 - 少数派 前往通义路的路 - 少数派 太好看了,媲美Sun的个人导航页,NAS部署星云门户 - 少数派 乌黑嘴唇“一键检测”上线了 - 少数派 派早报:Claude AI 接入多个创意软件生态、FILCO 生产方接手品牌等 - 少数派 【更新】BearCLI、Claude 连接器与 MCP 服务器 - 少数派 记了上千条流水,还是看不懂财务?我做了一个让 AI 读懂账本的工作台 - 少数派 MINI R56 升级原厂 Sport 模式 - 少数派 新玩意 | 一棵柠檬树(仿真版) - 少数派 Momenta的“物理AI”野望,需迈过“含摩量”这道关 - 少数派 网页直接投屏控制手机!NAS一键部署PandaScrcpy,流畅丝滑可远程。 - 少数派 众测|邀你一同探索随身 AI 硬件入口 YoooClaw C·ONE - 少数派 2050大会:分享时间是真诚 参会记 - 少数派 iPad 赋能电影创作:国内首部宣纸手绘长片《燃比娃》的幕后故事 - 少数派 AI的审美:我用 8 个大模型给 100 张旅行照片打分 - 少数派 普通人如何破圈?去参加一个本地协会 - 少数派 把极空间的图标全换了,主题DIY全攻略打造你的专属NAS桌面 - 少数派 电子便签墙,帮你实现便签自由 - 少数派 我如何用三个 CLI 工具取代文档创建需求 - 少数派 原来真的有人可以玩一辈子 - 少数派 社区速递 139 | 派友热议三月买了啥、复古单反尼康 Df 体验 - 少数派 06 作品的赏析与评价 - 少数派 TDS REVIEW|索尼 WF-1000XM6 降噪真无线耳机体验 - 少数派 35.98万起售的第二代腾势D9,我看重的不是堆料,而是不凑合 - 少数派 鼠须管 Squirrel 皮肤配置指北 - 少数派 从watch ultra2换到redmi watch6 - 少数派 派早报:阿里巴巴发布视频生成模型 HappyHorse 1.0 等 - 少数派 别迷信1M - 少数派 家人们天塌了!网盘“大封杀”,多个渠道多条路,NAS部署PanHub - 少数派 AI与人勾心斗角!NAS一键部署AI狼人杀,假日休闲必备。 - 少数派 电商必备!Comfyui工作流批量生图插件,一次生成12张!支持Nano banana pro模型 - 少数派 Comfyui工作流配置Gpt-image-2模型教程,0.03/张 - 少数派 OpenClaw第三方APi怎么配置?可使用Gpt-image-2模型 - 少数派 会员社区话题精选 Ep. 103 - 少数派
开源作者去世后,代码谁来继承? - 少数派
2022-05-06 · via 少数派

2008 年初,澳大利亚一对兄弟 Simon Zerner 和 Toby Zerner 开始了 esoTalk 的开发。不幸的是, esoTalk 尚处于 Alpha 阶段,主力开发人员哥哥 Simon 就在 2009 年年中去世。 

接替 Simon 维护和更新 esoTalk 的,是他弟弟 Toby。在 README.md 文件,写着这么一句话:“esoTalk 是 Toby Zerner 为纪念他的兄弟 Simon 而开发的。”最终,两兄弟留下了一个采用 PHP+MySQL 开发的,具有非常简单、快速、现代特性的开源论坛系统。 

esoTalk 的延续是那么地顺其自然。 

这就引出了一个话题,如果开源项目的作者去世了,代码由谁来继承?这实际上是两个问题。一是,版权由谁来继承;二是,代码由谁来维护? 

通常来说,继承版权和维护代码的不会是同一个人。毕竟,不是每个开源大佬都像 Simon一样,有个会写代码的弟弟。 

版权问题其实并不那么棘手。如果开源软件只有一个作者,那么版权完全归他所有。如果有多个作者,那么每个代码部分的作者,都拥有该部分的版权。 

有遗嘱就按遗嘱执行,没有遗嘱还有著作权法、继承法这样的法律来管。不管由谁继承,都不会过多影响用户使用开源软件。因为开源本身就具有特殊性,项目作者已经通过开源许可证,许可他人任意使用、复制、修改、分发代码,这已经包含了大部分版权所涉及到的权利。 

一般来说,作者在贡献之前会已经与项目维护的法律实体,比如基金会、企业,签订贡献者许可协议,将版权分配出去。签了这类协议,别说作者去世了,就是还活着,对交出去的代码,想做些什么也做不了。(详情可查看:贡献者许可协议(CLA),是开源开发者的保护伞还是枷锁?) 

所以问题就集中在,项目维护。其实很早就有人想要答案。 

未雨绸缪的假设 

如果 Guido 被公交车撞了?”1994 年 6 月,有人在新闻组提出了一个假设。Guido van Rossum 是 Python 语言的发明者,同时也是 Python 社区的领导者。而这里的“公交车”,是许多可能的意外场景之一。 

之所以会有这么一个问题,是因为 Python 对 Guido 过于依赖。对于想要使用 Python 的企业来说,就不得不考虑这样一个风险:如果 Guido 消失了,Python 还能活下来吗?商业产品有供应商基于利益继续支持,因此风险较低,但像 Python 这样的学术研究项目,如果开发人员的兴趣发生变化,或者开始了新工作,不久之后该项目可能会消失。 

这个问题不仅让企业用户担心,同时也在 Python 社区引起了讨论和重视。之后,虽然 Guido 仍然扮演核心角色,但社区一步步地通过成立基金会、指导委员会等方式来监督 Python 的未来。 

这一讨论影响范围甚广。几年后,有人在 Ruby 社区提出了一样的问题,“如果创始人 Matz 被公交车撞了该怎么办”。 

Matz 表示:“因为 Ruby 是我的快乐之源(至少在计算机领域是这样),只要我活着,我就不会放弃对 Ruby 的控制。” 并且他还进行了“提名” :“如果我发生了什么事,欢迎开源。所有的源代码都在那里,我希望 Shugo Maeda、Guy Decoux 和其他人会继续开发这个解释器。我相信,Dave Thomas 会告诉社区该走向何方。他和我一样理解 Ruby 哲学。” 

Debian 社区在 2005 年就认识到,在任何关键职位上,至少应该有两个活跃的人。“多少人被公交车撞到才会导致项目停止,我称之为公交车指数。指数≤1 是非常糟糕的。”开发人员 Petter Reinholdtsen 表示,对 Debian 来说,确保特权职位有良好的冗余非常重要。 

此外,Debian 还主张将权力分散,而不是集中于领导者一人身上。比如,Debian 负责人可在特定的领域做出决定,但是须将之交付给另外的技术负责人;民主程序可以罢免项目负责人和推翻负责人的任何决定等等。(详情可查看:开源长老 Debian 就是这么硬气!)因此当 Debian 的创始人 Ian Murdock 去世时,社区实现了平稳过渡。 

可见,对于贡献者众多,还有基金会、委员会等组织护航的开源项目来说,核心人员的离去并不会带来太大的打击。没有某个特定人物长期把持决策,也就没有人能在社区引起动荡。 

这个问题最终被延伸为,如果社区中某一个人拥有的特权过多,在他出现意外之前,应该做些什么来保证项目正常运转。 

鉴于 Linus 在 Linux 社区的独裁统治,所以大家关心的问题也就变成了:如果 Linus 被公交车撞了? 

小众项目续命难 

不是所有项目都像 Python、Ruby 一样这么幸运。对于较为小众的开源项目来说,创始人去世后,想要续命并不容易。

web.py 是一个用于 Python 的轻量级 web 框架,2013 年初,创始人 Aaron Swartz 自杀身亡。在此后的三年间,该项目几乎陷入了停滞。GitHub 上的 web.py 仓库虽然有少量的代码提交记录,但再也没有发布新版本。 

之后几年,虽有开发者相继接棒进行维护,但 web.py 的前景也难掩颓意。web.py 的命运,会迎来转机吗?或许很难。不论是 GitHub 上最新的提交记录,还是社区网站上最新的邮件讨论,都停留在 2020 年。一年多了,它们仍然静悄悄。 

像 web.py 这样由于主要开发者去世而导致项目搁浅的事情并不鲜见。 就连在 Ruby 社区颇有名望的贡献者 Jim Weirich 去世后,他创建的两个最受欢迎的项目—— Rake 和 Builder,在两年之内都没有新版本发布记录。不过好在最终被人注意到了,Weirich 开发的多个开源工具都有了继任者。 

还有更多少为人知的开源项目,湮没在时间的长河之中。 

这其实跟创始人主动抛弃一个项目面临着一样的问题:代码给交给谁。但又有很大不同,主动意味着有的是时间讨论或计划给它找个好下家。 

而没有人维护,那就意味着,如果其他开发人员提交错误修复、安全补丁或其他改进,将没有人批准更改,这个项目很快就会因为代码过时,或者与新技术不兼容而被用户放弃。 

一位 web.py 用户说,将不会在新项目使用 web.py,因为它没有得到积极维护。Flask/Werkzeug、Bottle 和 Tornado 基本上填补了相同的“微框架”细分市场,它们明显更好、更现代。 

继任者是必要的 

有人认为,应该任其自生自灭,因为如果一个开源项目有价值,那么它自然有人继承。但事情并没有这么简单。 

一个项目被放弃,尤其是一些被高度使用的底层关键库被放弃,可能会导致数十万个软件应用程序受影响。像 Linux 或深度学习框架 TensorFlow 等著名的大项目,都依赖于较小的开源代码库,而这些库又依赖于其他库,从而形成了一个复杂、庞大的软件依赖网络。Libraries.io 的分析显示,用于超过 1000 个其他程序的开源库多达 2400 多个,但它们很少受到开源社区的关注。 

Debian 10 buster 服务器软件包依赖关系 

因此,为那些因开发者突遭变故而被抛弃的开源项目找到继任者是很有必要的。在接手 Weirich 遗留的 Rspec-Given 项目之后, Justin Searls 就为自己的开源项目制定了遗嘱和继任计划。WIRED 杂志的撰稿人 Klint Finley 认为,将版权转让给开源组织,比如 Apache 基金会,也是一个明智的选择。 

即使有能力有意愿维护开源项目,但在实际操作中可能会遇到不少麻烦。 Klint Finley 记录了 Searls 在这个过程中有多难。“GitHub 拒绝让 Searls 控制 Rspec-Given,因为 Weirich 没有为他提供权限。所以 Searls 不得不创建一个新的代码副本,并将其托管在其他地方。他还必须说服 Ruby Gems(一个用于分发代码的“包管理系统”)的运营商使用他的 Rspec-Given 版本,而不是 Weirich 的版本,以便所有用户都可以访问 Searls 的更改。GitHub 拒绝讨论关于转移项目控制权的政策。” 

无独有偶,Luacheck 的继承也因为所有权转移的问题,拉锯了两三年。Luacheck 是一个用于对 Lua 代码进行 linting 和静态分析的工具,创建者 Peter Melnichenko 去世之后,GitHub 上的仓库就一直处于悬而未决的状态。之后,尽管社区创建了分支,但在 Google 搜索“luacheck”,Peter 创建的仓库仍然是第一个结果,直到今天,人们仍在向旧的仓库发布 issue。 

几年前,Searls 曾建议 GitHub 和 Gems 等包管理器可以在他们的平台上添加类似“亡者开关”的东西,万一创建者长时间没有登录或者修改,系统可以自动将项目或帐户的所有权转移给其他人。 

“亡者开关”没有在 GitHub 实现。不过, GitHub 在 2020 年 5月新增了一项功能:添加账户的继任者它允许仓库所有者在无法管理的情况下,邀请同平台的其他用户作为继任者。继任者虽然不能直接登录原帐户,但他们可以将公共仓库进行存档以及转移。 

GitLab 也正在讨论账户继承这一事项。GitLab 表示,这主要是为了应对账户所有者去世的情况。尽管初衷是为了解决由于账户长期不使用可能出现的身份盗用或其他与安全相关的问题,不过同时也明确了开源仓库官方继承的流程。如果能够提前指定继任者,Searls 曾经面临的问题不会再出现。 

“添加继任者”这一功能不过是扫清了些许障碍,但会让开发者或者开源社区更早地认识到,未雨绸缪是很有必要的。 

话说回来,最难的还是找到合适的继任者。倒也不必灰心,不妨把更多的视线拉回到开源这件事情上来。代码开源之后,它就有了无限续命的可能。假以时日,会出现有能力有意愿的开发者将它们捡起来并变成自己的。正如 WhiteSource 的首席执行官兼联合创始人 Rami Sass 所言:“它不属于任何人,它属于每个人。”