出来事の日付:2026年6月5日。

オープンソース・ブラウザープロジェクトのLadybirdは、最初のアルファ版公開に向けた準備を進める中、一般からのプルリクエストの受け付けを停止する。今後コード変更を導入するのはプロジェクトのメンテナーだけとなり、既存の公開プルリクエストの待ち行列は閉鎖される。ソースコードはオープンソース・ライセンスの下で引き続き公開される。

プロジェクトの責任者らは、この決定を、コードが人間とAIシステムのどちらによって書かれたかについての判断ではなく、責任のあり方の変更と位置付けている。採用されるすべての変更はLadybirdのアーキテクチャーに適合し、後のリファクタリングに耐え、保守を担う人々に理解されなければならない。コミットの責任をメンテナーに限定するのは、権限と長期的な所有責任を一致させることを目的としている。

セキュリティーが中心的な理由だ。ブラウザーは利用者の端末上で、インターネット全体から届く信頼できない素材を処理するため、巧妙に隠された脆弱性が広範な影響を及ぼす可能性がある。Ladybirdは、オープンソースプロジェクトがすでに、攻撃者が信頼を築いてからそれを悪用するという、時間をかけた工作に直面していると指摘する。今ではAIツールによって、かなりの作業量があるように見える貢献を、より速く低コストで作成できるため、投入された労力は貢献者の意図を示す指標として弱くなっている。

歴史的に、外部からのパッチは、プロジェクトが将来のメンテナーを見いだす助けとなってきた。貢献者は時間をかけて技能と献身を示し、繰り返し作業する中で信頼が育った。Ladybirdの発表は、多くの価値ある貢献がその道筋をたどり、同チームのメンバーも同様の方法でオープンソースの世界に入ったことを認めている。しかし、大規模なパッチが、かつてのような継続的な労力を確実に表すものではなくなったと主張している。

この方針は意図的に包括的なものとなっている。Ladybirdは、非公式な代替の待ち行列として、イシュー、電子メール、コメント、リポジトリーを通じたパッチも受け付けない。外部開発者はライセンスに基づいてフォークを作成できるが、メンテナーはそれらを上流側のレビュー待ちの提出物として扱わない。現在のプルリクエストを閉じることで、移行期間中に以前の経路が無期限に続くことを防ぐ。

外部からの参加は、コードをブラウザーへ直接組み込まない形で継続される。プロジェクトは、再現可能なバグ報告、ウェブサイトのテスト、標準規格や設計に関する議論、セキュリティー報告、その他の技術的フィードバックを募っている。こうした経路から作業に役立つ情報を得ることはできるが、その結果として生じる変更の実装にはメンテナーが引き続き責任を負う。

この発表は、一般からの貢献が既知の侵害を引き起こしたとも、AI生成コードが必然的に安全でないとも述べていない。Ladybirdが実際の利用者に向けて進む中、脅威とレビューを巡る経済性が変化したと説明している。トレードオフは明確だ。プロジェクトは、コードの導入を管理する集団を、より小さく身元の明確なものにする代わりに、貢献者を発見して参加させる従来型の経路を手放す。この方針によってセキュリティーと保守性が向上するかどうかは、メンテナーの処理能力、外部からの報告への対応、そして依頼していないパッチ以外の手段で信頼できる集団を拡大できるかどうかに左右される。