出来事の日付:2026年2月8日。 Vouchと呼ばれる実験的なオープンソースツールは、すべての貢献を同じように信頼できるものとして扱う代わりに、コミュニティー内の明示的な信頼を通じて、メンテナーがプロジェクトへの参加を管理できるかを試している。ミッチェル・ハシモトが開発したこのシステムでは、運営者が選んだプロジェクト領域に関与する前に、利用者が保証を受ける必要がある。また、参加を阻止するために使える拒絶表明もサポートしている。
Vouchは、誰がいずれの地位に値するかを規定しない。導入する各コミュニティーが、誰かを承認または拒絶できる人物、承認を必要とする行為、そこから生じる結果を定める。そのため、このプロジェクトは普遍的な評判スコアではなく、汎用的なポリシー機構となっている。実装はあらゆるソフトウェアフォージで動作するよう設計されている一方、Actionsとコマンドライン・インターフェースを通じてGitHub向けの既製の連携機能も提供する。
信頼リストは、Trustdownと呼ばれる最小限の形式を使い、通常は`VOUCHED.td`または`.github/VOUCHED.td`というファイル名の1個のプレーンテキストファイルに保存される。ハシモトによると、この形式はライブラリーを追加せず、標準的なPOSIXツールや一般的なプログラミング言語で解析できる。実際の使用を通じて設計が安定した後、正式な仕様が策定される可能性がある。
コマンドライン部分はNushellモジュールとして実装されている。そのステータス確認では、承認済み、拒絶済み、不明のアカウントにそれぞれ異なる終了コードを使用する。GitHubでは、`GITHUB_TOKEN`環境変数またはGitHub CLIから認証情報を取得できる。提供されるActionsは、Issueまたはプルリクエストが作成された際に貢献者を確認し、プロジェクトのポリシーに従って、そのやり取りを許可、スキップ、または終了できる。
メンテナーはIssueのコメントを通じてステータスを管理することもできる。デフォルトでは、admin、maintain、write、triageの権限を持つコラボレーターが、設定可能なキーワードを使って人物を承認または拒絶できる。代わりに、別の信頼済みリストで特定の管理者を指名することも可能だ。ボットと既存のコラボレーターは確認対象から除外でき、すでに認知されている参加者の通常のワークフローを維持できる。
ハシモトは、投稿コストの低下への対応としてこの実験を提示している。彼の説明では、歴史的に、貢献には十分な知識と労力が必要であり、それが質の低い作業の多くを除外する役割を果たしていた。現在ではコード生成ツールによって、同等の理解を示さなくても、もっともらしい投稿を作れるため、メンテナーのレビュー負担が増している。Vouchは、オープンソース・コミュニティー内にすでに存在する信頼を可視化し、実際に適用できるようにすることを目指している。
このプロジェクトはPiプロジェクトで使われる関連手法を参考にしており、Ghosttyで試験導入されている。主なトレードオフは技術面ではなく社会面にある。明示的な参加制限は望ましくない作業負担を減らせる可能性があるが、その公平性は透明性のあるローカルルールと責任ある管理者に全面的に依存する。ハシモトはこのシステムを実験的なものと位置付けており、こうした初期導入からのフィードバックによって、ソフトウェアと提案されている信頼ファイル形式の双方がどのように発展するかが決まる。



