Kural neyi yasaklıyor, neyi yasaklamıyor?
Olayın kendisi küçük. Andrea Brancaleoni, Void Linux'a Go 1.27.1 güncellemesini gönderdi ve ardına Go 1.26 ile 1.27 arasındaki farkları özetleyen bir yorum ekledi. Başka bir bakımcı metnin nasıl üretildiğini sorunca GLM-5.3-Flash ile OpenCode kullandığını söyledi. Projenin katkı kuralı ise her yapay zekâ kullanımının bildirilmesini, içeriğin katkıcıdan çıkmasını ve katkıcı tarafından anlaşılmasını şart koşuyor; kapsamı kodla sınırlı değil, çekme isteği açıklamalarını ve yorumları da içine alıyor. Brancaleoni 12 Eylül'de 'Disown maintained packages' başlıklı çekme isteğini açtı, 13 Eylül'de kendisi birleştirdi ve 113 paket sahipsiz kaldı.[1]
Kuralın tasarımına bakınca dikkat çeken şey, yasağın çıktının niteliğine değil, kaynağına bağlanması. Brancaleoni özeti anladığını söyledi; itiraz özetin yanlış olduğu yönünde gelmedi, metni yapay zekânın yazdığı ve bunun önceden bildirilmediği yönünde geldi. Kural araştırma ve öğrenme için yapay zekâya izin veriyor, dil çevirisi için de izin veriyor, çekme isteklerine yapay zekâlı inceleme araçlarının sokulmasını ise yasaklıyor. Yani Void Linux, bir katkının değerini ölçmek yerine kim tarafından ve nasıl üretildiğini bilmeyi seçmiş; bu, denetlenebilirlik açısından tutarlı bir tercih ve bakımcıların anlayamadıkları metni üstlenmemesini sağlıyor.[1]
Fatura nereye kesildi?
Sahipsiz kalan listede alacritty, docker-cli, moby, kubernetes, etcd, terraform, packer, vagrant, virt-manager, hugo, fscrypt ve Intel'in thermald aracı var. Bunlar bir dağıtımın kenar paketleri değil; konteyner ve altyapı zincirinin büyük bölümü tek bir bakımcının elindeymiş. Paketler başka biri üstlenene kadar sahipsiz kalıyor, bu da güncellemelerin ve güvenlik yamalarının o üstlenme gerçekleşene dek beklemesi demek. Kuralın uygulanma gideri böylece kuralı yazanlara ve kalan bakımcılara taşındı: Ya 113 paketi paylaşacaklar ya da bir kısmının çürümesine göz yumacaklar.[1]
Bence buradaki asıl mekanizma şu: Bildirim kuralı, bakım yükünün bir kişide yığılmasını görünür kıldı ama yaratmadı. Yığılma zaten vardı; kural yalnızca onu tetikleyen tartışmayı sağladı. Bunun bir alternatifi de var: Brancaleoni zaten çekilmeye hazır olabilir, kural ise yalnızca vesile olmuş olabilir; bir çekme isteği ile tek bir yorum dizisi, bu ikisini ayırt etmeye yetmiyor. Ancak her iki okumada da sonuç aynı yere çıkıyor: Bir projenin yapay zekâ kuralı ne kadar sıkıysa, o kuralı taşıyacak bakımcı tabanının o kadar geniş olması gerekiyor; kural bir kişiyi kaybetmeyi göze alamıyorsa, uygulanamıyor demektir.[1]
Sahibi belli kuraldan sahibi belli pakete
21 Ağustos'ta Cloudflare'in yapay zekâlı kod incelemesi üzerine yazarken kaldıracın modelden önce, sahibi belli kurallarda oluştuğunu ve bakım yükünün kuralı yazanlara geçtiğini savunmuştum. Void Linux aynı kuralın öteki yüzünü gösteriyor: Kuralın sahibi belli, ama kuralın koruduğu paketlerin sahibi tek kişiydi. Sahipli kural sahipsiz paket üretince, kazanılan denetlenebilirlik bakım kapasitesinden ödeniyor.[1], [2]
Bir geliştirici için izlenecek sinyal net. Void Linux'un paket deposunda kubernetes, docker-cli ve terraform gibi paketlerin 31 Ekim 2026'ya kadar yeni bir bakımcı kazanıp kazanmadığı, projenin bu kuralı taşıyabildiğini gösterecek. Bu paketler o tarihe kadar sahipsiz kalırsa, ödenen bedel bir bakımcının kaybı olmaktan çıkıp kullanıcıların güncelleme almadığı bir zincire dönüşür; aynı kuralı benimsemeyi düşünen başka projeler için de ölçü budur.[1]