周下載量上千萬的熱門開源項目作者入獄了,現在誰來維護?

利用職位之便,做一些利己但違法的事情,在各行各業都是屢見不鮮的。一直以來,擴展迷也給大家都講了不少開發者入獄的案例,可以說得上是五花八門了。

比如什麼中科大博士寫外掛、百度高級運維寫腳本挖礦、在軟件裡植入“邏輯炸彈”之類的。當然無論他們是出於貪心還是報復,最終都逃不開法網恢恢。

周下載量上千萬的熱門開源項目作者入獄了,現在誰來維護?

今天我們要說的,則是一位來自俄羅斯的老毛子程序員。聽到他的國籍,想必大家都應該可以猜到這是一個畫風清奇的故事了。這位開發者名字叫丹尼斯·普什卡列夫(Denis Pushkarev),他是JavaScript的模塊化標準庫core-js的作者。這個庫它可以通過npm軟件包管理器下載,每週下載量高達數千萬次,甚至連蘋果公司的網絡服務也用到了這個庫。

周下載量上千萬的熱門開源項目作者入獄了,現在誰來維護?

丹尼斯寫這個庫花了5年業餘時間,期間還一直在找新的全職工作。他想了各種辦法來籌集資金以便維護開源項目,結果是籌到了每個月57美元的贊助,僅僅比沒有強。可以看到,即便項目如此熱門,但丹尼斯的經濟情況似乎還是不太好,這大概也是開源世界的一種常態了。

但丹尼斯這一次並不是因為錢走上歧途的——他還有一個飆摩托車的愛好,正是這個愛好讓他斷送了自己的前途。

周下載量上千萬的熱門開源項目作者入獄了,現在誰來維護?

2019年11月,丹尼斯以60km/h的速度駕駛摩托車,結果撞到了兩個行人,導致一人當場死亡。

根據俄羅斯聯邦法律,他被判處有期徒刑18個月,剝奪2年駕駛權利,另處以罰金138萬盧布。

丹尼斯認罪,但是請求縮短刑期,從2019年11月就遞交了上訴,如今上訴被駁回了。

周下載量上千萬的熱門開源項目作者入獄了,現在誰來維護?

這樣一來,僅靠他一人維護的core-js項目就陷入了停滯的狀態。

自1月丹尼斯離開以來,core-js尚未發佈任何版本,但其在GitHub上每週的下載量仍超過2600萬。

社區用戶nathanjd問了大家都關心的問題,“如果您在監獄中,那麼誰來維護呢?”

GitHub社區與安全高級產品經理本·巴爾特(Ben Balter)回應說,如果項目維護者無法響應,GitHub有一個賬戶所有權轉移的流程,比如轉給合作者或者同事。同時GitHub鼓勵維護者將項目從個人賬戶轉移到組織中,不僅可以獲得高級社區管理功能,還可以添加其他維護人員作為共同所有者。

不過,這些都要取決於項目維護者的選擇。接下來core-js究竟何去何從,一切還都是未知。


分享到:


相關文章: