پرش به محتوای اصلی

هیچ کس برای FOSS پول نمی دهد، ما می توانیم آنها را مجبور کنیم

هکرنیوز۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۰۰:۳۴حدود 18 دقیقه مطالعه

آدرس مقاله: https://seldo.com/posts/nobody-pays-for-open-source-we-can-force-them-to/ آدرس نظرات: https://news.ycombinator.com/item?id=49780064 امتیاز: 171 # نظرات: 165

اولین باری که فکر کردم نوشتن یک پست وبلاگ در مورد اقتصاد منبع باز ایده خوبی است، سال 2013 بود، بنابراین این پست مدتی است که در حال کار است. نزدیک‌ترین چیزی که قبل از امروز داشتم، سال 2022 بود، زمانی که در یادداشت‌های iOS خود یک غوغای جریانی از آگاهی نوشتم که اساسا با «هیچ چیز لعنتی کار نمی‌کند» به پایان می‌رسید. و پس از آن 4 سال دیگر در آنجا ماندگار شد، زیرا «هیچ چیز کار نمی‌کند» آنقدر افسرده‌کننده است که نمی‌توان 5000 کلمه درباره آن را نوشت. حالا بالاخره یک ایده دارم. با این حال، 5000 کلمه طول می کشد تا به آنجا برسید، بنابراین اگر چنین زمانی ندارید، به بخش مربوط به ثبت ها بروید.

قبلا در مورد شاهین ها و کبوترها نوشته ام که الگویی از زیست شناسی تکاملی است. شما جمعیتی از حیوانات دارید که برای برخی منابع رقابت می کنند. برخی از آنها برای آن می جنگند (شاهین ها) و برخی از آنها در آن شریک هستند (کبوتر). جمعیتی که تماما شاهین است ناپایدار است: همه دائما آسیب می بینند و دو کبوتر اول که ظاهر می شوند با یکدیگر همکاری می کنند و از همه رقابت می کنند. جمعیتی که همه کبوتر هستند نیز ناپایدار است: اولین شاهینی که ظاهر می شود با همه رقابت می کند و هر بار برنده می شود.

آنچه پایدار است مخلوطی از هر دو نوع است، به نسبت هایی که تغییر رفتار شما کمکی به شما نمی کند، بنابراین هیچ کس به شما کمک نمی کند. این ترکیب استراتژی پایدار تکاملی یا ESS نامیده می‌شود و کلمه مهم «پایدار» است. این بهترین استراتژی نیست (مسلما همه اینها کبوترها هستند، جایی که هیچ کس صدمه نمی بیند)، این فقط همان استراتژی است که جمعیت به آن پایان می دهند و نمی توانند آن را ترک کنند. من آن را روشی مفید برای تفکر در مورد نرم افزار می دانم، زیرا نرم افزار دارای شاهین و کبوتر نیز می باشد.

منبع بسته شاهین است. رقابت می‌کند: کد را نگه می‌دارد، برای داشتن چیزی که هیچ‌کس دیگری ندارد، حق بیمه دریافت می‌کند، و برای حفظ آن می‌جنگد. منبع باز کبوتر است. همکاری می‌کند: کد را می‌دهد و سود را از هر کس دیگری که مال خود را نیز می‌دهد، می‌گیرد. منبعی که آنها بر سر آن رقابت می کنند، در نهایت پول است، اگرچه ابتدا به عنوان کاربران و به عنوان توجه توسعه دهندگان نشان داده می شود.

تعادلی که ما به آن رسیدیم بسیار خاص است. استراتژی پایدار از نظر تکاملی برای یک نرم افزار این است که "هرکسی می تواند از این برای هر چیزی، از جمله تجاری، رایگان استفاده کند." MIT، BSD، Apache، مجوزهایی که چیزی نمی خواهند. هر پروژه ای که سعی کرده یک کبوتر سخاوتمند کمتر باشد به پروژه ای که یک کبوتر کامل باقی مانده است شکست خورده است، و من می توانم مثال های زیادی برای شما بیاورم:

هیچ کس که سعی کرده است برای منبع باز در سطح مجوز هزینه بپردازد، در برابر یک فورک با صلاحیت اجرا نشده است، و من فکر نمی کنم این به دلیل ایدئولوژی باشد. افرادی که این شرکت‌ها را اداره می‌کنند دوست دارند برای کدشان هزینه بپردازند، و اکثر افرادی که آن را فورش می‌کنند به آزادی در انتزاع اهمیت زیادی نمی‌دهند. این به دلیل ساختار بازار است.

اختلال، در معنای اصلی، زمانی است که یک محصول بسیار بدتر و بسیار ارزان‌تر، کف بازار را اشغال می‌کند، سپس به تدریج بهتر می‌شود تا زمانی که کل آن خورده شود، و هیچ چیزی نمی‌تواند مانع از تکرار این روند شود تا زمانی که محصول اصلا هزینه‌ای نداشته باشد. تا زمانی که نرم‌افزار وجود داشته است، نرم‌افزار به این شکل مختل می‌شود، و چیزی که در نهایت به آن دست می‌یابید، بازاری با دو نیمه است: یک نیمه ارزان قیمت بسیار زیاد که تقریبا همه از آن استفاده می‌کنند، و یک نیمه گران‌تر بسیار کوچک‌تر که تقریبا تمام پول را به دست می‌آورد.

اندروید سهم بازار و iOS سود دارد و هر دو بسته به عددی که به آن نگاه می‌کنید موفقیت‌های بزرگی هستند. برنده های رایگان به اشتراک می گذارند و برنده های بسته سود می کنند و هر دو برنده می شوند.

تا اینجای کار خوب است. نرم‌افزار رایگان برنده است، نرم‌افزار بسته درآمدزایی می‌کند، همه جایگاهی دارند. مشکل این است که لایه آزاد از داخل چگونه به نظر می رسد.

شصت درصد از نگهبانان منبع باز برای کار پولی دریافت نمی کنند. این از نظرسنجی 2024 Tidelift است، و همان عددی است که در سال 2023 به دست آوردند، و همان عددی است که در سال 2021 به دست آوردند. از بین موارد بدون دستمزد، 61٪ به تنهایی کار می کنند. تقریبا 60 درصد از همه نگهدارنده‌ها ترک کرده‌اند یا به ترک فکر کرده‌اند، و دلایلی که می‌آورند همان‌هایی است که حدس می‌زنید: آنها زندگی دارند، علاقه‌شان را از دست داده‌اند، سوخته‌اند.

مثالی که اکنون همه استفاده می کنند xz است. در سال 2024 مشخص شد که یک کتابخانه فشرده سازی موجود در کم و بیش هر ماشین لینوکس روی زمین دارای یک درب پشتی است که طی دو سال توسط یک مشارکت کننده قلابی وارد شده بود که با صبر و حوصله، فردی بدون حقوق را که از آن نگهداری می کرد مهندسی کرده بود تا کلیدها را تحویل دهد. نگهدار علنا گفته بود که در حال مبارزه است و نمی تواند ادامه دهد و به جای اینکه کسی به او کمک مالی کند، کسی او را اصلاح کرده است.

درب پشتی توسط یک مهندس مایکروسافت دستگیر شد که متوجه شد SSH نیم ثانیه بیشتر از آنچه که باید طول می کشد، که آن نوع دفاعی نیست که شما بخواهید به آن تکیه کنید.

اکنون، روش رایج برای بیان این داستان «سیستم در حال شکستن است» است و به نظر من این درست نیست و تمایز مهم است. سیستم خراب نیست پایدار است، در سطحی از هزینه های انسانی که به طور جمعی تصمیم گرفته ایم آن را تحمل کنیم. نگهدارنده می سوزد، شخص دیگری آن را برمی دارد، آنها می سوزند و غیره. فرسودگی سریالی یک اشکال در تعادل نیست، بلکه تعادل است. منبع باز بسیار قدیمی است و اگر قرار بود از بین برود، تا الان این کار را انجام داده بود.

این ماشینی است که با خون کار می‌کند، و از آنجایی که این استراتژی از نظر تکاملی پایدار است، ما در تغییر آن ناتوان بوده‌ایم.

اما به نظر می رسد که مشکل بدتر می شود، اینطور نیست؟ اگر یک سیستم پایدار نتایج بدتری نسبت به گذشته داشته باشد، یکی از ورودی ها جابه جا می شود. اونی که حرکت کرد سرعته

لینوکس به آرامی انباشته می‌شود، بنابراین می‌توانید بخشی از هسته را در شب‌ها و آخر هفته‌ها برای یک دهه حفظ کنید، زیرا کسی منتظر شما نبود. سپس وب اتفاق افتاد، و سپس npm اتفاق افتاد، و میلیون‌ها ماژول کوچک در حدود ده سال ظاهر شدند، که هر یک از آنها می‌توانست در عرض چند هفته پس از انتشار برای سیستم تولید کسی باربر شود. این نرم‌افزار سریع‌تر از هر مؤسسه‌ای اهمیت پیدا می‌کند که مهم است، مهم نیست آن را تأمین مالی کنید.

در همین حال، امنیت نیز سریع‌تر شد: یک باگ در یک کتابخانه محبوب اکنون در عرض چند روز مورد سوء استفاده قرار می‌گیرد و همزمان به ده‌ها هزار شرکت می‌رسد. بنابراین هزینه نگهداری یک بسته محبوب بسیار بالا رفت و بازده نگهداری از آن دقیقا همان جایی که بود باقی ماند که صفر دلار و احساس گرمی است.

شب ها و آخر هفته ها دیگر کافی نبودند، و مردم به هر حال این کار را ادامه دادند، زیرا همیشه قصد داشتند نرم افزار را بنویسند. توسعه‌دهندگان نرم‌افزار را طوری می‌نویسند که خواننده‌ها می‌خوانند، یعنی اگر کسی گوش نمی‌داد این کار را می‌کردند، و این مشکلی نیست که باید برطرف شود، این چیزی است که باعث می‌شود کل سیستم کار کند. هر راه حل پیشنهادی که شامل توسعه دهندگان می شود که نرم افزار کمتری بنویسند، یا سخاوتمندانه کمتری بنویسند، برای من شروع کننده نیست. مشکل این نیست که مردم نرم افزار را رایگان می نویسند.

این است که ما چیزهایی را ترتیب داده‌ایم تا افرادی که مفیدترین نرم‌افزارها را به صورت رایگان می‌نویسند، شغل دوم بدون مزد را به عنوان پاداش دریافت کنند.

این قسمت افسرده کننده است، و این همان چیزی است که من چهار سال است آن را به تعویق می اندازم، پس بیایید به سرعت از آن عبور کنیم. در اینجا چیزی است که ما امتحان کرده ایم:

ببینید همه اینها چه چیزی مشترک دارند. همه آنها داوطلبانه هستند از شرکت‌ها خواسته می‌شود که بدهند، و برخی می‌دهند، و بیشتر نمی‌دهند، و آن‌هایی که دقیقا همان نرم‌افزارهایی را که دریافت می‌کنند دریافت نمی‌کنند. خیریه در مقیاس نیست و هیچ کس صلاحیت صدور حکم را ندارد. ما سی سال است که از شرکت‌ها می‌خواهیم برای منبع باز پول بپردازند، و فکر می‌کنم می‌توانیم درخواست کنیم تا کاملا آزمایش شود.

این چیزی است که باعث شد متوجه شوم در مورد این موضوع اشتباه فکر می‌کردم: شرکت‌ها قبلا برای منبع باز پرداخت می‌کنند، در واقع پول بسیار زیادی می‌پردازند، آنها فقط آن را به نگهبانان نمی‌پردازند.

این همه پول برای چیست؟ بازاریابی را کنار بگذارید و هر یک از این شرکت‌ها همان چیزی را می‌فروشند که عرضه مطمئن کد رایگان است. وقتی رجیستری خراب می شود، بیلدهای شما خراب نمی شوند. وابستگی های شما ذخیره می شوند، اسکن می شوند، امضا می شوند، و به طور قابل اثبات آنچه می گویند هستند. هنگامی که Log4Shell بعدی رخ می دهد، می توانید در عرض یک ساعت متوجه شوید که کدام یک از دو هزار سرویس شما تحت تأثیر قرار گرفته است.

این یک محصول واقعی است که یک مشکل واقعی را حل می کند، و شرکت ها آن را با اشتیاق می خرند، زیرا "چیزی رایگان که به آن وابسته هستیم ممکن است خراب یا مخرب باشد و نتوانیم بگوییم" دقیقا همان مشکلی است که یک بخش تدارکات می داند چگونه پول خرج کند.

من می خواهم واضح بگویم که فکر نمی کنم این شرکت ها شرور باشند. تعدادی از آنها توسط افرادی که من دوستشان دارم اداره می شوند. آنها در حال حل مشکل واقعی هستند، و آن این است که شرکت ها باید بتوانند به کدهایی که ننوشته اند و نمی توانند بازرسی کنند وابسته باشند. آنها فقط آن را در لایه اشتباهی حل می کنند. آنها در مقابل نگهدارنده بیمه می‌فروشند، زمانی که نگهدارنده تنها فردی در زنجیره است که می‌تواند در واقع کد را ایمن‌تر کند، و او چیزی دریافت نمی‌کند در حالی که یک شرکت دو لایه بالاتر پول می‌گیرد تا به شما بگوید آیا این کار را کرده است یا خیر.

این کل دیدگاه من را نسبت به مشکل تغییر داد. برای سال‌ها تصور می‌کردم محدودیت عرضه پول است: شرکت‌ها به سادگی برای منبع باز پولی نمی‌پردازند و هیچ مکانیزمی نمی‌تواند آن‌ها را بسازد، و داستان لورنک با این موضوع مطابقت دارد. اما فاکتور JFrog چیز دیگری می‌گوید: شرکت‌ها با خوشحالی هزینه منبع باز را زمانی پرداخت می‌کنند که به عنوان یک خط خسته کننده با برچسب "زنجیره تامین" نشان داده شود. عرضه پول هرگز مشکل نبود، مشکل این است که در مسیر پایین آمدن اسیر می شود.

پس چرا ESS در اینجا اعمال نمی شود؟ اگر رایگان همیشه برنده است، چرا یک آینه مجانی JFrog را نخورده است؟

چون دو بازی در جریان است و برنده های متفاوتی دارند. در بازی کد منبع خود نرم‌افزار است و رایگان هر بار برنده می‌شود، زیرا هر کسی می‌تواند کد را کپی کند، بنابراین هر تلاشی برای دریافت هزینه برای آن، کپی را دعوت می‌کند که این کار را نمی‌کند. در بازی عرضه، منبع نیازی به فکر کردن به این نیست که کد از کجا آمده است، و آن بازی توسط هر کسی که پیش‌فرض باشد برنده می‌شود.

رایگان برنده بازی کد است، اما بازی عرضه توسط هر کسی که پیش‌فرض باشد برنده می‌شود و پیش‌فرض می‌تواند شارژ کند. رجیستری ها تنها مکانی در کل سیستم هستند که این دو بازی با هم ارتباط دارند، زیرا در آنجا کد رایگان به عرضه تبدیل می شود و بر خلاف مجوز، یک رجیستری را نمی توان با کپی کردن مسیریابی کرد، زیرا این یک محدودیت قانونی نیست، یک زیرساخت بسیار راحت است. آنها نمی خواهند در اطراف آن مسیریابی کنند. مسیریابی در اطراف آن دردسر بزرگی است که ارزش پرهیز از آن را دارد.

در این مرحله کسی می خواهد بگوید "آیا این آزمایش نشده است؟"، و پاسخ به نوعی است، و راه های شکست آن آموزنده است. من قصد دارم "لایه رجیستری" را به طور محدود تعریف کنم: هر کسی که صاحب دامنه ای است که همه چیزها را از آن دانلود می کنند. با این تعریف تقریبا هیچ چیز در این لیست به حساب نمی آید.

Flossbank، از سال 2020 تا 2022، npm و نخ را بسته بندی کرد، کمک های مالی کوچک یا درآمد تبلیغاتی را جمع آوری کرد و آن را در کل درخت وابستگی هر چیزی که نصب کردید تقسیم کرد. این نیمی از چیزی است که می خواهم پیشنهاد بدهم، بسازم و کار کنم. تعطیل شد، و پس از مرگ موسس در مورد دلیل صادقانه گفت: شرکت در آن شرکت کرده بود، و انتخاب کردن به این دلیل است که "چرا باید پرداخت کنم اگر مرد بعدی نپردازد." Flossbank هم رجیستری نبود، چیزی بود که جلوی رجیستری نصب کردید، همین اصطکاک کافی است که هیچکس اذیت نمی شود.

Ruby Together، از سال 2015 تا 2022، هزینه های عضویت را از شرکت ها جمع آوری کرد تا کار روی RubyGems و Bundler را تأمین مالی کند. به طور متواضعانه کار کرد تا اینکه در Ruby Central ادغام شد، که وابستگی آن به یک حامی مالی بزرگ باعث شد تا مخازن RubyGems در سال 2025 تصاحب شود، تعداد زیادی استعفا داده شود و تیمی تهی شده با بدترین حمله به یک رجیستری در سال های بعد در بهار بعد مواجه شود. این بودجه برای عملیات خود رجیستری بود، نه برای بسته‌های موجود در آن، و داوطلبانه بود و یک اهداکننده بزرگ داشت که سه راه جداگانه برای شکست است.

بنابراین الگو این است: هر چیزی که داوطلبانه بود در اثر سواری رایگان مرد، و تنها چیزی که داوطلبانه نبود (داکر) کار کرد و پول را برای خودش نگه داشت. هیچ کس که مالک دامنه است تا به حال از شرکت ها برای عرضه هزینه دریافت نکرده است و به افرادی که ارزش عرضه را دارند پول پرداخت نکرده است.

بنابراین پیشنهاد اینجاست. سه قسمت وجود دارد که هیچ کدام جدید نیستند. چیزی که جدید است قرار دادن آنها در یک مکان است.

ابتدا، رجیستری ها استفاده شرکتی را اندازه گیری می کنند و هزینه آن را دریافت می کنند. آنها قبلا آن را متر می کنند. npm، PyPI، Docker Hub و Maven Central همگی دارای محدودیت‌های نرخ، احراز هویت و سطوح سازمانی هستند و فروشندگان آینه‌ای که جلوی آنها می‌نشینند، در کنار صندلی صورت‌حساب می‌دهند. قانون داکر قانون درستی است: افراد، تیم‌های کوچک، دانش‌آموزان و پروژه‌های منبع باز هیچ پولی نمی‌پردازند و متوجه چیزی نمی‌شوند. یک شرکت بزرگتر از مقداری، اشتراکی دریافت می‌کند، قیمتی که امروز برای اشتراک JFrog یا Docker تعیین می‌شود، یعنی در سطحی بدون برنامه‌ریزی جلسه، علامت‌های تدارکاتی می‌دهد.

برای بسیاری از این شرکت ها این حتی هزینه جدیدی نیست، زیرا آنها قبلا آن را پرداخت می کنند. فاکتور فقط یک خط جدید می گیرد.

دوم، یک تکه ثابت از آن درآمد حق امتیاز است و به بسته ها می رود. نه به دفتر ثبت، نه به یک بنیاد، نه به یک کمیته کمک هزینه با فرم درخواست. نسبت به هر بسته‌ای که در درخت‌های وابستگی مشتری پرداخت‌کننده نشان داده می‌شود، وزن آن بر اساس تعداد مشتریان پرداخت‌کننده که به آن وابسته هستند، به‌طور خودکار، هر ماه، بدون هیچ مراسمی و بدون ایمیل تشکر، زیرا نکته اصلی این است که هیچ‌کس برای جابه‌جایی پول مجبور نیست کاری انجام دهد. یادداشت‌های 2022 من در این مورد خطی دارند که بدون ویرایش می‌گذارم: «پول باید از یک طرف برود و از سر دیگر خارج شود.

برای انجام این کار لازم نیست از رمزنگاری استفاده کنید، این بد است، فقط از یک پایگاه داده استفاده کنید." نیمه پرداخت کار سختی نیست. thanks.dev امروز توزیع متناسب را روی درخت های وابستگی انجام می دهد و Flossbank این کار را در سال 2020 انجام داد. هیچ کس هرگز آن را به نیمه مجموعه متصل نکرده است.

سوم، افرادی که این کار را انجام می دهند افرادی هستند که مالک دامنه ها هستند. حدود دوازده دفتر ثبت وجود دارد که مهم هستند. هر نگهدارنده قبلا یک حساب کاربری در مورد شخصی که به آن اهمیت می‌دهد، با یک نام پیوست و راهی برای دریافت پول در حال حاضر یا یک فیلد فرم دورتر دارد. طرف صورتحساب محدود است: چند هزار شرکت بزرگ که اکثر آنها قبلا مشتریان کسی در زنجیره تأمین هستند. دو مشکل‌ترین مشکل در هر تلاش قبلی، یافتن پرداخت‌کنندگان و یافتن دریافت‌کنندگان، قبلا حل شده‌اند، و با همان پایگاه داده حل شده‌اند.

ایزاک شلوتر، که npm را ایجاد کرده است، استدلال کرده است که ما باید هزینه پشتیبانی را متوقف کنیم و هزینه دسترسی را شروع کنیم: اگر یک شرکت انتفاعی هستید، کد را بدون پرداخت دریافت نمی‌کنید. من با شکل آن موافقم، اما باجه عوارض را جابه‌جا می‌کنم، زیرا اگر آن را در مجوز قرار دهید، فورک می‌کنید، و اگر آن را در رجیستری قرار دهید، درآمد JFrog را دریافت می‌کنید. GitHub مالک هر دو حامی مالی npm و GitHub است، هر بخش از آن را در یک ساختمان دارد و می تواند آن را برای مشتریان سازمانی npm در این سه ماهه روشن کند.

JFrog و Sonatype قبلا برای عرضه به شرکت‌ها صورت‌حساب می‌دهند و می‌توانند فردا خط تولید را اضافه کنند. من پنج سال npm را اجرا کردم و به شما قول می دهم که لوله کشی قسمت سخت آن نیست.

بعضی ها این کار را خواهند کرد، و این مهم نخواهد بود، به همان دلیلی که برای داکر مهم نبود. شرکت‌هایی که می‌توانند آینه خودشان را به زحمت بیاندازند، می‌توانند این کار را امروز به صورت رایگان انجام دهند و در عوض به JFrog پرداخت می‌کنند، زیرا چیزی که برای آن هزینه می‌کنند این است که مجبور نیستند. مشتریانی که می‌روند، آن‌هایی هستند که هیچ‌وقت قرار نبود برای چیزی پول بپردازند، و قبلا از طریق آینه دیگران سواری رایگان می‌کردند. Docker مقداری کشش به آینه ها را از دست داد و درآمد خود را 15 برابر کرد.

نه، و تفاوت آن نکته مهم است. Tidelift یک تصمیم خرید جداگانه بود: یک فروشنده جدید با یک زمین جدید که باید خط خود را در بودجه می برد. حق امتیاز در صورتحساب آینه به هیچ وجه یک تصمیم نیست. هیچ کس در تدارکات هرگز آن را به عنوان یکی نمی بیند. Tidelift ثابت کرد که شرکت ها دقیقا برای این هزینه پرداخت می کنند. این فقط آن را در لایه ای که باید از آنها پرسیده می شد ثابت کرد.

بله. این مدل Spotify است و مشکل Spotify را به ارث می‌برد: اگر به ازای هر استریم پرداخت کنید، مردم مزرعه‌های استریم می‌سازند و اگر به ازای هر وابستگی بپردازید، مردم هزار بسته ناخواسته را منتشر می‌کنند که به یکدیگر وابسته هستند و سعی می‌کنند آن‌ها را وارد فایل قفل کسی کنند. شما با حضور در پرداخت درختان وابستگی مشتریان به جای دانلودهای خام وزن می کنید، که کار را بسیار سخت تر می کند، و سپس می پذیرید که برخی از تقلب ها هزینه نداشتن کمیته کمک هزینه است. هر سیستم پرداختی در جهان دارای نرخ تقلب است. نرخ تقلب فعلی نگهبانان پرداخت 100٪ است، زیرا ما این کار را انجام نمی دهیم.

دلیل اینکه فکر می‌کنم این می‌تواند کار کند این است که نمی‌خواهد تعادل تغییر کند. هر استراتژی دقیقا همان جایی که هست باقی می ماند. آنچه تغییر می کند، اندازه گیری می شود.

مجوز تغییر نمی‌کند، بنابراین هیچ چیز از بین نمی‌رود و هیچ‌کس مجبور نیست در مورد معنای «منبع باز» بحث کند. بازی کد همچنان به صورت رایگان برنده می شود که نتیجه درستی است و خوانندگان به آواز خواندن ادامه می دهند.

این خیریه و دستوری نیست. از هیچ کس خواسته نشده است، و هیچ کس به دلیل قانونی که بی پرواترین شرکت ها نادیده گرفته می شوند، دستور پرداخت آن را ندارد. شرکت ها در حال حاضر برای تامین هزینه پرداخت می کنند. فاکتوری که از قبل پرداخت می کنند یک خط می گیرد.

و دم بلند را می پردازد، یعنی جمعیتی که هر مکانیسم دیگری از دست می دهد. انعام به افراد مشهور پرداخت می‌شود، بنیادها به کارکنان پرداخت می‌کنند، و صندوق‌های دولتی به بیست پروژه موجود در فهرست مهم پرداخت می‌کنند، اما حق امتیازی که برای درختان وابستگی پرداخت می‌شود، عجیب است. شخصی که یک چیز کوچک و مفید نوشت که به سیستم تولید چهارصد شرکت ختم شد، بدون درخواست، بدون بازاریابی، بدون اینکه خود را به یک برند تبدیل کند، چهارصد کمک کوچک دریافت می کند.

این برای من بیش از هر بخش دیگری از پیشنهاد مهم است، زیرا بسیاری از گفتگوهای منبع باز پایداری به نگهبانان می‌گویند که در کسب و کار بهتر شوند، و من فکر می‌کنم این دقیقا معکوس است. سازوکار باید به مردم برای مفید بودن پول بدهد، نه برای اینکه خوب بخواهند.

چیز دیگری که از سال 2022 تغییر کرده است این است که هزینه نوشتن نرم افزار کاهش یافته است، و من فکر می کنم این اولین بار در سی سال گذشته است که یک متغیر در این معادله به جای افزایش سرعت عملا تغییر کرده است.

نرم افزار ارزان تر به معنای نرم افزار بیشتر است. افراد بیشتری می توانند چیز مفید کوچک را بسازند و دم بلند بلندتر می شود و تعداد بسته هایی که بی سر و صدا به درخت وابستگی یک نفر ختم می شوند بالا می رود نه پایین. مکانیزمی که دم دراز را بپردازد در آن دنیا ارزش بیشتری دارد.

همچنین به این معنی است که عوامل هوش مصنوعی اکنون سریع‌ترین مصرف‌کنندگان منبع باز هستند و آن را دقیقا به یک روش مصرف می‌کنند که از طریق رجیستری‌ها است. در می 2026، گروهی از عوامل که توسط OpenAI اداره می‌شد، بیش از 2000 بسته را در دو روز برای RubyGems منتشر کردند، از یک باگ در API رجیستری برای جستجوی اعتبار کاربر سوء استفاده کردند، کد اجرای از راه دور را در سایت مستندات دریافت کردند و داوطلبانی را که برای چهار روز ثبت نام جدید RubyGem را خاموش کردند، مجبور کردند.

OpenAI گفت که ماموران کارهای خوش‌خیم انجام می‌دادند، که ممکن است درست باشد، و در هر صورت داوطلبان هزینه را جذب کردند و هیچ‌کس برای آنها چک ارسال نکرد.

من نمی دانم این به کدام سمت می رود. حدس صادقانه من برای مدت طولانی این بود که اثرات LLM همه از بین می‌روند و ما را در همان حالت تعادل باقی می‌گذارند، فقط سریع‌تر. اکنون کمتر از آن مطمئن هستم، زیرا برای اولین بار است که این دو بازی با هم متفاوت هستند: ساخت کد ارزان‌تر می‌شود و برای تضمین عرضه گران‌تر می‌شود. این دقیقا شرایطی است که در آن لایه عرضه ارزش پرداخت برای آن را دارد و دقیقا لحظه تصمیم گیری است که چه کسی پول دریافت می کند.

من نمی‌خواهم این را با آرزوی خوب بودن شرکت‌ها به پایان برسانم، زیرا من آن نسخه از این پست را صد بار در ذهنم نوشتم و بی فایده است. من می خواهم با کاری که واقعا می توانیم انجام دهیم پایان دهم. و من نمی توانستم این استدلال را در حالی که هنوز در npm بودم مطرح کنم، زیرا تضاد منافع آشکار بود. اما زمان من در npm مدت هاست که گذشته است، فقط قدردانی من از جایگاه قدرتمند آن در اکوسیستم باقی مانده است.

توسعه‌دهندگان متن‌باز به‌عنوان ناتوان توصیف می‌شوند، توده‌ای پراکنده از داوطلبان که می‌توان آنها را نادیده گرفت و سوابق خلاف این را می‌گوید. در سال 2017، فیسبوک مجوز React را تغییر داد. در سال‌های 2024 و 2025 ما Redis را ساختیم، شرکتی که چند میلیارد دلار پشت سر آن بود، یک تصمیم استراتژیک را در چهارده ماه معکوس کرد. ما این کار را هر بار انجام داده‌ایم که کسی سعی کرده با کد ما یک شاهین باشد. امتناع هماهنگ کار می کند، و معلوم می شود که کبوترها در مجازات فراریان بسیار خوب هستند.

خواندن متن کامل در هکرنیوزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Nobody pays for FOSS, we can force them to

Article URL: https://seldo.com/posts/nobody-pays-for-open-source-we-can-force-them-to/ Comments URL: https://news.ycombinator.com/item?id=49780064 Points: 171 # Comments: 165

همه‌ی اخبار فناوری