周下载量上千万的热门开源项目作者入狱了,现在谁来维护?

利用职位之便,做一些利己但违法的事情,在各行各业都是屡见不鲜的。一直以来,扩展迷也给大家都讲了不少开发者入狱的案例,可以说得上是五花八门了。

比如什么中科大博士写外挂、百度高级运维写脚本挖矿、在软件里植入“逻辑炸弹”之类的。当然无论他们是出于贪心还是报复,最终都逃不开法网恢恢。

周下载量上千万的热门开源项目作者入狱了,现在谁来维护?

今天我们要说的,则是一位来自俄罗斯的老毛子程序员。听到他的国籍,想必大家都应该可以猜到这是一个画风清奇的故事了。这位开发者名字叫丹尼斯·普什卡列夫(Denis Pushkarev),他是JavaScript的模块化标准库core-js的作者。这个库它可以通过npm软件包管理器下载,每周下载量高达数千万次,甚至连苹果公司的网络服务也用到了这个库。

周下载量上千万的热门开源项目作者入狱了,现在谁来维护?

丹尼斯写这个库花了5年业余时间,期间还一直在找新的全职工作。他想了各种办法来筹集资金以便维护开源项目,结果是筹到了每个月57美元的赞助,仅仅比没有强。可以看到,即便项目如此热门,但丹尼斯的经济情况似乎还是不太好,这大概也是开源世界的一种常态了。

但丹尼斯这一次并不是因为钱走上歧途的——他还有一个飙摩托车的爱好,正是这个爱好让他断送了自己的前途。

周下载量上千万的热门开源项目作者入狱了,现在谁来维护?

2019年11月,丹尼斯以60km/h的速度驾驶摩托车,结果撞到了两个行人,导致一人当场死亡。

根据俄罗斯联邦法律,他被判处有期徒刑18个月,剥夺2年驾驶权利,另处以罚金138万卢布。

丹尼斯认罪,但是请求缩短刑期,从2019年11月就递交了上诉,如今上诉被驳回了。

周下载量上千万的热门开源项目作者入狱了,现在谁来维护?

这样一来,仅靠他一人维护的core-js项目就陷入了停滞的状态。

自1月丹尼斯离开以来,core-js尚未发布任何版本,但其在GitHub上每周的下载量仍超过2600万。

社区用户nathanjd问了大家都关心的问题,“如果您在监狱中,那么谁来维护呢?”

GitHub社区与安全高级产品经理本·巴尔特(Ben Balter)回应说,如果项目维护者无法响应,GitHub有一个账户所有权转移的流程,比如转给合作者或者同事。同时GitHub鼓励维护者将项目从个人账户转移到组织中,不仅可以获得高级社区管理功能,还可以添加其他维护人员作为共同所有者。

不过,这些都要取决于项目维护者的选择。接下来core-js究竟何去何从,一切还都是未知。


分享到:


相關文章: