Debian 用一场标准的 Condorcet 投票,在九个候选方案里选出了赢家:方案五,《负责任地使用生成式AI》。头对头对决里,它以 287 票对 115 票碾压了"通过社会契约禁止 LLM 贡献"的选项,看起来像是 AI 阵营的一场大胜。

但把所有对决摆开看,真正的支持率是 64% 对 36%。这不是压倒性共识,是勉强过线的多数。一个以社区共识文化著称的老牌 Linux 发行版,面对 AI 这道题,最后交出的答案是"既不认可也不禁止"。

九选一,票数不算漂亮

这次通用决议(GR 2026/002)讨论了三周(7月23日至8月13日),投票又持续了两周(8月15日至28日)。九个选项摆在一起,一端是"社会契约明文禁止 LLM 贡献",另一端是"直接接受 AI 贡献用于 Debian 专属工作",中间还有好几档折中方案。

方案五在所有两两对决中都获胜,是严格意义上的 Condorcet 胜者——不是票数最多,而是谁都打不过它。8月29日凌晨公布的计票结果显示:

Choice 5 三场关键对决 vs 禁止LLM贡献 287 115 vs 尽量拒绝LLM 272 127 vs 气候破坏是底线 244 154 浓色=方案五 · 灰色=对手方案 · 数字为票数

这份结果目前还标注为"非官方,待项目秘书确认"。程序上没完全走完,但方向基本定了。

三年前不投,今天躲不过

Debian 不是第一次面对这个问题。2026年2月至3月就讨论过一轮,当时的选择是"不决定"——不投票,搁置。这次为什么绕不过去了?最直接的解释是 AI 辅助编程工具的渗透已经从"讨论"变成了"日常":打包、维护、文档里都开始出现 AI 辅助的痕迹,项目没法再假装这事不存在。

获胜方案的文本本身写得很克制:不认可也不禁止;所有提交,无论用不用 AI,必须达到同样的质量、正确性、可维护性和合规标准;鼓励披露但不强制;明确警告不能把私密通信、凭证、未公开漏洞、加密密钥发给第三方 AI 服务;大规模自动化提交(比如批量生成 bug 报告或补丁)要先经项目讨论。

这份文本的核心逻辑是一句话:责任压回个人。用不用 AI 无所谓,出了问题你自己扛。

三件真正没解决的事

方案五赢了投票,但它赢的方式是回避,不是解答。至少三条分歧线原样留在那里:

  • 版权与许可证.生成内容的可版权性、训练数据来源是否合法,方案完全没表态,留给现有版权框架处理。Debian 对许可证审查的严格程度在整个 Linux 生态里数一数二,这一点上的沉默很显眼。
  • 维护负担转移.反对者的核心论点是:人类新贡献者会在代码审查里慢慢成长,AI agent 不会。它每次提交都要人审,却不会像新人一样变得更省心,消耗的是维护者本就有限的精力。
  • 伦理与环境.无差别抓取训练数据、AI 算力的能耗成本,这些更宏观的关切被支持者和反对者都提到,但获胜方案对"项目层面该不该表态"这个问题干脆没回答。
两派怎么吵 支持派 同样标准,AI只是工具 贡献者对产出全责 排斥AI可能伤招募 反对派 审查负担转移给人类 AI agent不会像新人成长 版权/抓取问题仍悬而未决
  • 风险.方案没有界定谁来判断一次提交"够不够负责任",执行标准全靠维护者自己拿主意。

我的判断

十九世纪末美国铁路扩张,联邦监管还没跟上时,行业先自己订了一套"君子协定":约束力有限,但先把姿态摆出来,免得外部规则突然砸下来。Debian 这次的选择,神似那套君子协定——不是想清楚了怎么办,是先把"不禁止"的姿态定下来,细则以后再补。

六成对四成的多数,离共识还差着一整段路。

"负责任使用"这四个字,好处是给了空间,代价是没有裁判。谁来判断一次 AI 辅助提交算不算负责任?方案文本没写,大概率就是每个维护者凭个人经验和精力现场判断。这种模糊,短期内省了一次撕裂社区的争论,长期看更像把矛盾往后挪了一格。

真正的考验不在投票结果公布的这一天,而在下一次具体纠纷出现的时候——一次因 AI 生成代码引发的版权争议,或是一批低质量补丁被合并后引发的维护者抗议。那时候,64% 对 36% 这条裂缝会不会被重新撬开,才是真正的悬念。项目秘书是否正式确认这份结果,是否会出台执行细则,值得接着看。