Последний Bikeshed от PHK: конец привычного FOSS
- title
- Последний Bikeshed от PHK: конец привычного FOSS
- type
- summary
- summary
- Прощальная колонка Поуля-Хеннинга Кампа: ревью кода через LLM - хайп, но проверка возраста, аттестация и регуляции ЕС добьют привычный FOSS
- tags
- open-source, oss-sustainability, llm, policy, critique
- sources
- phk-goodbye-bikesheds-src
- created
- 2026-07-18
- updated
- 2026-07-18
- lang
- ru
- translation_of
- phk-goodbye-bikesheds
- source_updated
- 2026-07-18
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Поуль-Хеннинг Камп (Poul-Henning Kamp) - участник разработки FreeBSD, автор HTTP-кэша Varnish и ветеран Unix с 40-летним стажем - написал свою последнюю колонку "Bikeshed" для ACM Queue в 2026 году. Рубрика Bikeshed выходила примерно раз в год на протяжении почти 20 лет: всё началось с того, что Kode Vicious упомянул, что acmqueue ищет статью о флеш-памяти, а Камп спросил "сколько слов?". Он сознательно делает этот выпуск прощальным, оформляя весь текст как набор прогнозов, которые, как он сам надеется, окажутся ошибочными. На момент его ухода во входящих FOSS доминируют две темы: ревью кода с помощью LLM и проверка возраста.
Ревью кода через LLM: артефакт пузыря, а не поворотный момент
Ревью кода с помощью LLM Кампа не беспокоит. Он пробовал все инструменты контроля качества кода, какие только мог найти с тех пор, как прочитал о lint(1) в 1984 году. Кривая у них всегда одинаковая: в первые пару дней инструмент находит кучу реальных проблем, на 3-5 день - несколько серьёзных багов и то, что формально считается ошибками, а к концу второй недели источник иссякает. Он ожидает, что LLM-инструменты пойдут по той же кривой, и предполагает, что индустрия уже обнародовала больше половины итогового списка "самых ужасных багов, найденных с помощью LLM" - именно потому, что индустрия на хайпе сразу же спешит выставить напоказ свои самые впечатляющие находки. Это та же интуиция об отсутствии бесплатных обедов, которую Беннетт выводит из идей Брукса: реальный, но ограниченный выигрыш на старте, а затем - убывающая отдача.
В чём он видит реальную пользу, так это в шахматной аналогии. LLM ищут по дереву вариантов шире и глубже человеческого мозга, который эволюционировал для экономии энергии и смотрит только туда, где шансы кажутся высокими. Безопасность похожа на шахматы, поэтому неутомимый поиск в ширину помогает и нападению, и защите. Его реальные сомнения лежат в экономической, а не технической плоскости: все расходы приходятся на начальное обучение, а получившиеся веса помещаются на карманный накопитель и должны быть проданы миллионы раз, чтобы окупиться. Он сравнивает это с кинопроизводством - огромные невозвратные затраты, 4K-стрим, помещающийся в кармане, прибыль в виде крошечных долей карманных денег подростка. Вот только Голливуд защитил себя копирайтом, тогда как индустрия LLM твердит про "fair use" в исках о нарушении авторских прав против неё. Поэтому неясно, кто будет оплачивать обучение следующего поколения этих моделей, когда пузырь лопнет, а отдача упадёт. Этот вопрос механизма финансирования проходит сквозной нитью через ai-subsidy-economics и subprime-ai-crisis.
Проверка возраста, аттестация и основной тезис
Прогноз, который его действительно волнует: проверка возраста - это начало конца привычного FOSS. И рассуждение здесь представляет собой логическую цепочку, а не лозунг.
Шифрование загнало государства в угол. После Сноудена поколение инженеров, которые "выросли без присмотра взрослых", отреагировало на это тотальным шифрованием всего и вся - вплоть до того, что скрыть следы в сети стало тривиально, а о большинстве цифровых преступлений даже не заявляют, потому что полиция бессильна. Камп, ссылаясь на предостережение Сунь-цзы (или Клаузевица) о том, что нельзя оставлять врагу единственный путь через собственный труп, утверждает, что техноиндустрия поступила с государствами именно так, и теперь власти выходят из угла. Он прямо возлагает вину: протоколы можно было спроектировать так, чтобы они оставались минимально совместимы с "правовым государством", но позиция, будто любой компромисс есть предательство, привела к тому, что в итоге все теряют больше приватности, чем могли бы.
Проверка возраста ломает именно FOSS. Если ребёнок может отредактировать исходный код и пересобрать программу, никакой возрастной барьер не сработает. Единственный ответ - криптографически подтверждённая целостность софта (аттестация): кто-то должен подписаться под тем, что этой ОС можно доверять, чего никто не сделает, если пользователь может модифицировать и пересобирать систему. В итоге веб раскалывается: останется часть, доступная из любого браузера на любом устройстве с любым софтом, и растущая часть, куда можно попасть только с "аттестованной вычислительной платформы", исходники которой у вас, возможно, и есть, но изменить их вы не можете. Это обратная сторона границы доверия, которую sandboxing-ai-agents и simplified-model-of-fil-c рассматривают как защитный механизм: здесь та же аттестация закрывает пользователю доступ к его собственной машине.
Ответственность - самая мощная сила. Два десятилетия "глобализма" позволили американским компаниям захватить европейский IT-рынок, а теперь ЕС хочет вернуть цифровой суверенитет - но европейских Google, Apple, Oracle, Microsoft, Facebook или Twitter, с которыми можно было бы вести переговоры, попросту нет. С FOSS тоже некому подписать контракт: во всех лицензиях открытого ПО прописан отказ от ответственности ("я не виноват"). Чиновники, выросшие на культуре "поиска крайних" (переложить вину вместо исправления проблемы), не умеют взаимодействовать с миром, где ответственность в конечном счёте лежит на них самих. ЕС сделал исключения для FOSS в законах вроде Cyber Resilience Act, но эти исключения сгорают, как только появляется коммерческая выгода - а денег на горизонте много, что также ускоряет финал.
Эпоха BDFL подходит к концу
Более глубокая структурная проблема - та, за которой в этой вики уже следят в oss-sustainability: большая часть FOSS "существует по прихоти одного человека", который может даже не знать и не переживать о том, сколько всего держится на его коде. Выгорание мейнтейнеров уже здесь; Камп ожидает, что смертность мейнтейнеров тоже будет расти, поскольку FOSS всё больше выглядит явлением одного поколения, "как брюки клёш и дети цветов". Привлечение новых мейнтейнеров уже проваливается, и проваливается вчистую, когда роль мейнтейнера остаётся бесплатной работой (pro bono), пока "распорядители FOSS" и "производители FOSS" зарабатывают на том же коде. Его вывод: с Великодушными пожизненными диктаторами (BDFL) покончено; значимыми проектами будут управлять комитеты, назначенные фондом или компанией. Это тот самый разрыв в финансировании и преемственности, вокруг которого крутятся i-dont-want-your-prs и supply-chain-security, только здесь он представлен как прогноз в области управления, а не как призыв к донатам.
То, что остаётся от FOSS в его описании, выглядит блекло: вы можете читать исходный код и, при наличии воспроизводимой сборки, возможно, даже скомпилировать его - при условии, что ничего не меняете. Наиболее вероятный путь - закрытый магазин приложений (walled garden), где только аттестованные оригинальные ядра смогут предоставлять требуемые подтверждения возраста и юридической чистоты, и только неизменённые, одобренные магазином программы смогут работать за пределами песочницы браузера. Образ, который натолкнул его на эти мысли, был бытовым: он помогал другу, с которым знаком 40 лет, установить Ubuntu, и с отвращением заметил, насколько сильно система уже напоминает это будущее. Он заканчивает тем же, с чего начал: просит читателей доказать, что он неправ. Текст читается как дополнение к peril-of-laziness-lost - оба оплакивают уходящую живую хакерскую культуру, которую огораживают забором: в одном случае ради удобства, в другом - законами и ответственностью.
Интересное из обсуждения
В треде на Lobsters ("Goodbye, and thanks for all the Bikesheds") сильнее всего спорили с прогнозом относительно анонимности, которую большинство участников восприняли как утрату, а не как однозначный выигрыш, каким её выставляет Камп. Один комментатор утверждал, что сокращение анонимности "будет убивать людей, в основном квир-подростков в семьях, стремящихся подавить эту идентичность"; другой обобщил мысль: люди "эволюционировали в среде, где анонимность была естественным состоянием по умолчанию", значительная часть нашего выживания и благополучия зависит от отсутствия постоянного надзора, и любая система, созданная прозрачной, всегда сохраняла пути отхода. Его прогноз заключался в том, что полностью прозрачная среда будет стоить жизней, прежде чем люди научатся выживать в ней, избегать её или не остановят этот процесс силой. В ещё одном ответе всё напряжение статьи между безопасностью детей и гражданскими свободами переформулировали как "feature, а не bug", а не как противоречие, требующее разрешения.