هیچ کس برای FOSS پول نمی دهد، ما می توانیم آنها را مجبور کنیم
آدرس مقاله: https://seldo.com/posts/nobody-pays-for-open-source-we-can-force-them-to/ آدرس نظرات: https://news.ycombinator.com/item?id=49780064 امتیاز: 171 # نظرات: 165
اولین باری که فکر کردم نوشتن یک پست وبلاگ در مورد اقتصاد منبع باز ایده خوبی است، سال 2013 بود، بنابراین این پست مدتی است که در حال کار است. نزدیکترین چیزی که قبل از امروز داشتم، سال 2022 بود، زمانی که در یادداشتهای iOS خود یک غوغای جریانی از آگاهی نوشتم که اساسا با «هیچ چیز لعنتی کار نمیکند» به پایان میرسید. و پس از آن 4 سال دیگر در آنجا ماندگار شد، زیرا «هیچ چیز کار نمیکند» آنقدر افسردهکننده است که نمیتوان 5000 کلمه درباره آن را نوشت. حالا بالاخره یک ایده دارم. با این حال، 5000 کلمه طول می کشد تا به آنجا برسید، بنابراین اگر چنین زمانی ندارید، به بخش مربوط به ثبت ها بروید.
قبلا در مورد شاهین ها و کبوترها نوشته ام که الگویی از زیست شناسی تکاملی است. شما جمعیتی از حیوانات دارید که برای برخی منابع رقابت می کنند. برخی از آنها برای آن می جنگند (شاهین ها) و برخی از آنها در آن شریک هستند (کبوتر). جمعیتی که تماما شاهین است ناپایدار است: همه دائما آسیب می بینند و دو کبوتر اول که ظاهر می شوند با یکدیگر همکاری می کنند و از همه رقابت می کنند. جمعیتی که همه کبوتر هستند نیز ناپایدار است: اولین شاهینی که ظاهر می شود با همه رقابت می کند و هر بار برنده می شود.
آنچه پایدار است مخلوطی از هر دو نوع است، به نسبت هایی که تغییر رفتار شما کمکی به شما نمی کند، بنابراین هیچ کس به شما کمک نمی کند. این ترکیب استراتژی پایدار تکاملی یا ESS نامیده میشود و کلمه مهم «پایدار» است. این بهترین استراتژی نیست (مسلما همه اینها کبوترها هستند، جایی که هیچ کس صدمه نمی بیند)، این فقط همان استراتژی است که جمعیت به آن پایان می دهند و نمی توانند آن را ترک کنند. من آن را روشی مفید برای تفکر در مورد نرم افزار می دانم، زیرا نرم افزار دارای شاهین و کبوتر نیز می باشد.
منبع بسته شاهین است. رقابت میکند: کد را نگه میدارد، برای داشتن چیزی که هیچکس دیگری ندارد، حق بیمه دریافت میکند، و برای حفظ آن میجنگد. منبع باز کبوتر است. همکاری میکند: کد را میدهد و سود را از هر کس دیگری که مال خود را نیز میدهد، میگیرد. منبعی که آنها بر سر آن رقابت می کنند، در نهایت پول است، اگرچه ابتدا به عنوان کاربران و به عنوان توجه توسعه دهندگان نشان داده می شود.
تعادلی که ما به آن رسیدیم بسیار خاص است. استراتژی پایدار از نظر تکاملی برای یک نرم افزار این است که "هرکسی می تواند از این برای هر چیزی، از جمله تجاری، رایگان استفاده کند." MIT، BSD، Apache، مجوزهایی که چیزی نمی خواهند. هر پروژه ای که سعی کرده یک کبوتر سخاوتمند کمتر باشد به پروژه ای که یک کبوتر کامل باقی مانده است شکست خورده است، و من می توانم مثال های زیادی برای شما بیاورم:
هیچ کس که سعی کرده است برای منبع باز در سطح مجوز هزینه بپردازد، در برابر یک فورک با صلاحیت اجرا نشده است، و من فکر نمی کنم این به دلیل ایدئولوژی باشد. افرادی که این شرکتها را اداره میکنند دوست دارند برای کدشان هزینه بپردازند، و اکثر افرادی که آن را فورش میکنند به آزادی در انتزاع اهمیت زیادی نمیدهند. این به دلیل ساختار بازار است.
اختلال، در معنای اصلی، زمانی است که یک محصول بسیار بدتر و بسیار ارزانتر، کف بازار را اشغال میکند، سپس به تدریج بهتر میشود تا زمانی که کل آن خورده شود، و هیچ چیزی نمیتواند مانع از تکرار این روند شود تا زمانی که محصول اصلا هزینهای نداشته باشد. تا زمانی که نرمافزار وجود داشته است، نرمافزار به این شکل مختل میشود، و چیزی که در نهایت به آن دست مییابید، بازاری با دو نیمه است: یک نیمه ارزان قیمت بسیار زیاد که تقریبا همه از آن استفاده میکنند، و یک نیمه گرانتر بسیار کوچکتر که تقریبا تمام پول را به دست میآورد.
اندروید سهم بازار و iOS سود دارد و هر دو بسته به عددی که به آن نگاه میکنید موفقیتهای بزرگی هستند. برنده های رایگان به اشتراک می گذارند و برنده های بسته سود می کنند و هر دو برنده می شوند.
تا اینجای کار خوب است. نرمافزار رایگان برنده است، نرمافزار بسته درآمدزایی میکند، همه جایگاهی دارند. مشکل این است که لایه آزاد از داخل چگونه به نظر می رسد.
شصت درصد از نگهبانان منبع باز برای کار پولی دریافت نمی کنند. این از نظرسنجی 2024 Tidelift است، و همان عددی است که در سال 2023 به دست آوردند، و همان عددی است که در سال 2021 به دست آوردند. از بین موارد بدون دستمزد، 61٪ به تنهایی کار می کنند. تقریبا 60 درصد از همه نگهدارندهها ترک کردهاند یا به ترک فکر کردهاند، و دلایلی که میآورند همانهایی است که حدس میزنید: آنها زندگی دارند، علاقهشان را از دست دادهاند، سوختهاند.
مثالی که اکنون همه استفاده می کنند xz است. در سال 2024 مشخص شد که یک کتابخانه فشرده سازی موجود در کم و بیش هر ماشین لینوکس روی زمین دارای یک درب پشتی است که طی دو سال توسط یک مشارکت کننده قلابی وارد شده بود که با صبر و حوصله، فردی بدون حقوق را که از آن نگهداری می کرد مهندسی کرده بود تا کلیدها را تحویل دهد. نگهدار علنا گفته بود که در حال مبارزه است و نمی تواند ادامه دهد و به جای اینکه کسی به او کمک مالی کند، کسی او را اصلاح کرده است.
درب پشتی توسط یک مهندس مایکروسافت دستگیر شد که متوجه شد SSH نیم ثانیه بیشتر از آنچه که باید طول می کشد، که آن نوع دفاعی نیست که شما بخواهید به آن تکیه کنید.
اکنون، روش رایج برای بیان این داستان «سیستم در حال شکستن است» است و به نظر من این درست نیست و تمایز مهم است. سیستم خراب نیست پایدار است، در سطحی از هزینه های انسانی که به طور جمعی تصمیم گرفته ایم آن را تحمل کنیم. نگهدارنده می سوزد، شخص دیگری آن را برمی دارد، آنها می سوزند و غیره. فرسودگی سریالی یک اشکال در تعادل نیست، بلکه تعادل است. منبع باز بسیار قدیمی است و اگر قرار بود از بین برود، تا الان این کار را انجام داده بود.
این ماشینی است که با خون کار میکند، و از آنجایی که این استراتژی از نظر تکاملی پایدار است، ما در تغییر آن ناتوان بودهایم.
اما به نظر می رسد که مشکل بدتر می شود، اینطور نیست؟ اگر یک سیستم پایدار نتایج بدتری نسبت به گذشته داشته باشد، یکی از ورودی ها جابه جا می شود. اونی که حرکت کرد سرعته
لینوکس به آرامی انباشته میشود، بنابراین میتوانید بخشی از هسته را در شبها و آخر هفتهها برای یک دهه حفظ کنید، زیرا کسی منتظر شما نبود. سپس وب اتفاق افتاد، و سپس npm اتفاق افتاد، و میلیونها ماژول کوچک در حدود ده سال ظاهر شدند، که هر یک از آنها میتوانست در عرض چند هفته پس از انتشار برای سیستم تولید کسی باربر شود. این نرمافزار سریعتر از هر مؤسسهای اهمیت پیدا میکند که مهم است، مهم نیست آن را تأمین مالی کنید.
در همین حال، امنیت نیز سریعتر شد: یک باگ در یک کتابخانه محبوب اکنون در عرض چند روز مورد سوء استفاده قرار میگیرد و همزمان به دهها هزار شرکت میرسد. بنابراین هزینه نگهداری یک بسته محبوب بسیار بالا رفت و بازده نگهداری از آن دقیقا همان جایی که بود باقی ماند که صفر دلار و احساس گرمی است.
شب ها و آخر هفته ها دیگر کافی نبودند، و مردم به هر حال این کار را ادامه دادند، زیرا همیشه قصد داشتند نرم افزار را بنویسند. توسعهدهندگان نرمافزار را طوری مینویسند که خوانندهها میخوانند، یعنی اگر کسی گوش نمیداد این کار را میکردند، و این مشکلی نیست که باید برطرف شود، این چیزی است که باعث میشود کل سیستم کار کند. هر راه حل پیشنهادی که شامل توسعه دهندگان می شود که نرم افزار کمتری بنویسند، یا سخاوتمندانه کمتری بنویسند، برای من شروع کننده نیست. مشکل این نیست که مردم نرم افزار را رایگان می نویسند.
این است که ما چیزهایی را ترتیب دادهایم تا افرادی که مفیدترین نرمافزارها را به صورت رایگان مینویسند، شغل دوم بدون مزد را به عنوان پاداش دریافت کنند.
این قسمت افسرده کننده است، و این همان چیزی است که من چهار سال است آن را به تعویق می اندازم، پس بیایید به سرعت از آن عبور کنیم. در اینجا چیزی است که ما امتحان کرده ایم:
ببینید همه اینها چه چیزی مشترک دارند. همه آنها داوطلبانه هستند از شرکتها خواسته میشود که بدهند، و برخی میدهند، و بیشتر نمیدهند، و آنهایی که دقیقا همان نرمافزارهایی را که دریافت میکنند دریافت نمیکنند. خیریه در مقیاس نیست و هیچ کس صلاحیت صدور حکم را ندارد. ما سی سال است که از شرکتها میخواهیم برای منبع باز پول بپردازند، و فکر میکنم میتوانیم درخواست کنیم تا کاملا آزمایش شود.
این چیزی است که باعث شد متوجه شوم در مورد این موضوع اشتباه فکر میکردم: شرکتها قبلا برای منبع باز پرداخت میکنند، در واقع پول بسیار زیادی میپردازند، آنها فقط آن را به نگهبانان نمیپردازند.
این همه پول برای چیست؟ بازاریابی را کنار بگذارید و هر یک از این شرکتها همان چیزی را میفروشند که عرضه مطمئن کد رایگان است. وقتی رجیستری خراب می شود، بیلدهای شما خراب نمی شوند. وابستگی های شما ذخیره می شوند، اسکن می شوند، امضا می شوند، و به طور قابل اثبات آنچه می گویند هستند. هنگامی که Log4Shell بعدی رخ می دهد، می توانید در عرض یک ساعت متوجه شوید که کدام یک از دو هزار سرویس شما تحت تأثیر قرار گرفته است.
این یک محصول واقعی است که یک مشکل واقعی را حل می کند، و شرکت ها آن را با اشتیاق می خرند، زیرا "چیزی رایگان که به آن وابسته هستیم ممکن است خراب یا مخرب باشد و نتوانیم بگوییم" دقیقا همان مشکلی است که یک بخش تدارکات می داند چگونه پول خرج کند.
من می خواهم واضح بگویم که فکر نمی کنم این شرکت ها شرور باشند. تعدادی از آنها توسط افرادی که من دوستشان دارم اداره می شوند. آنها در حال حل مشکل واقعی هستند، و آن این است که شرکت ها باید بتوانند به کدهایی که ننوشته اند و نمی توانند بازرسی کنند وابسته باشند. آنها فقط آن را در لایه اشتباهی حل می کنند. آنها در مقابل نگهدارنده بیمه میفروشند، زمانی که نگهدارنده تنها فردی در زنجیره است که میتواند در واقع کد را ایمنتر کند، و او چیزی دریافت نمیکند در حالی که یک شرکت دو لایه بالاتر پول میگیرد تا به شما بگوید آیا این کار را کرده است یا خیر.
این کل دیدگاه من را نسبت به مشکل تغییر داد. برای سالها تصور میکردم محدودیت عرضه پول است: شرکتها به سادگی برای منبع باز پولی نمیپردازند و هیچ مکانیزمی نمیتواند آنها را بسازد، و داستان لورنک با این موضوع مطابقت دارد. اما فاکتور JFrog چیز دیگری میگوید: شرکتها با خوشحالی هزینه منبع باز را زمانی پرداخت میکنند که به عنوان یک خط خسته کننده با برچسب "زنجیره تامین" نشان داده شود. عرضه پول هرگز مشکل نبود، مشکل این است که در مسیر پایین آمدن اسیر می شود.
پس چرا ESS در اینجا اعمال نمی شود؟ اگر رایگان همیشه برنده است، چرا یک آینه مجانی JFrog را نخورده است؟
چون دو بازی در جریان است و برنده های متفاوتی دارند. در بازی کد منبع خود نرمافزار است و رایگان هر بار برنده میشود، زیرا هر کسی میتواند کد را کپی کند، بنابراین هر تلاشی برای دریافت هزینه برای آن، کپی را دعوت میکند که این کار را نمیکند. در بازی عرضه، منبع نیازی به فکر کردن به این نیست که کد از کجا آمده است، و آن بازی توسط هر کسی که پیشفرض باشد برنده میشود.
رایگان برنده بازی کد است، اما بازی عرضه توسط هر کسی که پیشفرض باشد برنده میشود و پیشفرض میتواند شارژ کند. رجیستری ها تنها مکانی در کل سیستم هستند که این دو بازی با هم ارتباط دارند، زیرا در آنجا کد رایگان به عرضه تبدیل می شود و بر خلاف مجوز، یک رجیستری را نمی توان با کپی کردن مسیریابی کرد، زیرا این یک محدودیت قانونی نیست، یک زیرساخت بسیار راحت است. آنها نمی خواهند در اطراف آن مسیریابی کنند. مسیریابی در اطراف آن دردسر بزرگی است که ارزش پرهیز از آن را دارد.
در این مرحله کسی می خواهد بگوید "آیا این آزمایش نشده است؟"، و پاسخ به نوعی است، و راه های شکست آن آموزنده است. من قصد دارم "لایه رجیستری" را به طور محدود تعریف کنم: هر کسی که صاحب دامنه ای است که همه چیزها را از آن دانلود می کنند. با این تعریف تقریبا هیچ چیز در این لیست به حساب نمی آید.
Flossbank، از سال 2020 تا 2022، npm و نخ را بسته بندی کرد، کمک های مالی کوچک یا درآمد تبلیغاتی را جمع آوری کرد و آن را در کل درخت وابستگی هر چیزی که نصب کردید تقسیم کرد. این نیمی از چیزی است که می خواهم پیشنهاد بدهم، بسازم و کار کنم. تعطیل شد، و پس از مرگ موسس در مورد دلیل صادقانه گفت: شرکت در آن شرکت کرده بود، و انتخاب کردن به این دلیل است که "چرا باید پرداخت کنم اگر مرد بعدی نپردازد." Flossbank هم رجیستری نبود، چیزی بود که جلوی رجیستری نصب کردید، همین اصطکاک کافی است که هیچکس اذیت نمی شود.
Ruby Together، از سال 2015 تا 2022، هزینه های عضویت را از شرکت ها جمع آوری کرد تا کار روی RubyGems و Bundler را تأمین مالی کند. به طور متواضعانه کار کرد تا اینکه در Ruby Central ادغام شد، که وابستگی آن به یک حامی مالی بزرگ باعث شد تا مخازن RubyGems در سال 2025 تصاحب شود، تعداد زیادی استعفا داده شود و تیمی تهی شده با بدترین حمله به یک رجیستری در سال های بعد در بهار بعد مواجه شود. این بودجه برای عملیات خود رجیستری بود، نه برای بستههای موجود در آن، و داوطلبانه بود و یک اهداکننده بزرگ داشت که سه راه جداگانه برای شکست است.
بنابراین الگو این است: هر چیزی که داوطلبانه بود در اثر سواری رایگان مرد، و تنها چیزی که داوطلبانه نبود (داکر) کار کرد و پول را برای خودش نگه داشت. هیچ کس که مالک دامنه است تا به حال از شرکت ها برای عرضه هزینه دریافت نکرده است و به افرادی که ارزش عرضه را دارند پول پرداخت نکرده است.
بنابراین پیشنهاد اینجاست. سه قسمت وجود دارد که هیچ کدام جدید نیستند. چیزی که جدید است قرار دادن آنها در یک مکان است.
ابتدا، رجیستری ها استفاده شرکتی را اندازه گیری می کنند و هزینه آن را دریافت می کنند. آنها قبلا آن را متر می کنند. npm، PyPI، Docker Hub و Maven Central همگی دارای محدودیتهای نرخ، احراز هویت و سطوح سازمانی هستند و فروشندگان آینهای که جلوی آنها مینشینند، در کنار صندلی صورتحساب میدهند. قانون داکر قانون درستی است: افراد، تیمهای کوچک، دانشآموزان و پروژههای منبع باز هیچ پولی نمیپردازند و متوجه چیزی نمیشوند. یک شرکت بزرگتر از مقداری، اشتراکی دریافت میکند، قیمتی که امروز برای اشتراک JFrog یا Docker تعیین میشود، یعنی در سطحی بدون برنامهریزی جلسه، علامتهای تدارکاتی میدهد.
برای بسیاری از این شرکت ها این حتی هزینه جدیدی نیست، زیرا آنها قبلا آن را پرداخت می کنند. فاکتور فقط یک خط جدید می گیرد.
دوم، یک تکه ثابت از آن درآمد حق امتیاز است و به بسته ها می رود. نه به دفتر ثبت، نه به یک بنیاد، نه به یک کمیته کمک هزینه با فرم درخواست. نسبت به هر بستهای که در درختهای وابستگی مشتری پرداختکننده نشان داده میشود، وزن آن بر اساس تعداد مشتریان پرداختکننده که به آن وابسته هستند، بهطور خودکار، هر ماه، بدون هیچ مراسمی و بدون ایمیل تشکر، زیرا نکته اصلی این است که هیچکس برای جابهجایی پول مجبور نیست کاری انجام دهد. یادداشتهای 2022 من در این مورد خطی دارند که بدون ویرایش میگذارم: «پول باید از یک طرف برود و از سر دیگر خارج شود.
برای انجام این کار لازم نیست از رمزنگاری استفاده کنید، این بد است، فقط از یک پایگاه داده استفاده کنید." نیمه پرداخت کار سختی نیست. thanks.dev امروز توزیع متناسب را روی درخت های وابستگی انجام می دهد و Flossbank این کار را در سال 2020 انجام داد. هیچ کس هرگز آن را به نیمه مجموعه متصل نکرده است.
سوم، افرادی که این کار را انجام می دهند افرادی هستند که مالک دامنه ها هستند. حدود دوازده دفتر ثبت وجود دارد که مهم هستند. هر نگهدارنده قبلا یک حساب کاربری در مورد شخصی که به آن اهمیت میدهد، با یک نام پیوست و راهی برای دریافت پول در حال حاضر یا یک فیلد فرم دورتر دارد. طرف صورتحساب محدود است: چند هزار شرکت بزرگ که اکثر آنها قبلا مشتریان کسی در زنجیره تأمین هستند. دو مشکلترین مشکل در هر تلاش قبلی، یافتن پرداختکنندگان و یافتن دریافتکنندگان، قبلا حل شدهاند، و با همان پایگاه داده حل شدهاند.
ایزاک شلوتر، که npm را ایجاد کرده است، استدلال کرده است که ما باید هزینه پشتیبانی را متوقف کنیم و هزینه دسترسی را شروع کنیم: اگر یک شرکت انتفاعی هستید، کد را بدون پرداخت دریافت نمیکنید. من با شکل آن موافقم، اما باجه عوارض را جابهجا میکنم، زیرا اگر آن را در مجوز قرار دهید، فورک میکنید، و اگر آن را در رجیستری قرار دهید، درآمد JFrog را دریافت میکنید. GitHub مالک هر دو حامی مالی npm و GitHub است، هر بخش از آن را در یک ساختمان دارد و می تواند آن را برای مشتریان سازمانی npm در این سه ماهه روشن کند.
JFrog و Sonatype قبلا برای عرضه به شرکتها صورتحساب میدهند و میتوانند فردا خط تولید را اضافه کنند. من پنج سال npm را اجرا کردم و به شما قول می دهم که لوله کشی قسمت سخت آن نیست.
بعضی ها این کار را خواهند کرد، و این مهم نخواهد بود، به همان دلیلی که برای داکر مهم نبود. شرکتهایی که میتوانند آینه خودشان را به زحمت بیاندازند، میتوانند این کار را امروز به صورت رایگان انجام دهند و در عوض به JFrog پرداخت میکنند، زیرا چیزی که برای آن هزینه میکنند این است که مجبور نیستند. مشتریانی که میروند، آنهایی هستند که هیچوقت قرار نبود برای چیزی پول بپردازند، و قبلا از طریق آینه دیگران سواری رایگان میکردند. Docker مقداری کشش به آینه ها را از دست داد و درآمد خود را 15 برابر کرد.
نه، و تفاوت آن نکته مهم است. Tidelift یک تصمیم خرید جداگانه بود: یک فروشنده جدید با یک زمین جدید که باید خط خود را در بودجه می برد. حق امتیاز در صورتحساب آینه به هیچ وجه یک تصمیم نیست. هیچ کس در تدارکات هرگز آن را به عنوان یکی نمی بیند. Tidelift ثابت کرد که شرکت ها دقیقا برای این هزینه پرداخت می کنند. این فقط آن را در لایه ای که باید از آنها پرسیده می شد ثابت کرد.
بله. این مدل Spotify است و مشکل Spotify را به ارث میبرد: اگر به ازای هر استریم پرداخت کنید، مردم مزرعههای استریم میسازند و اگر به ازای هر وابستگی بپردازید، مردم هزار بسته ناخواسته را منتشر میکنند که به یکدیگر وابسته هستند و سعی میکنند آنها را وارد فایل قفل کسی کنند. شما با حضور در پرداخت درختان وابستگی مشتریان به جای دانلودهای خام وزن می کنید، که کار را بسیار سخت تر می کند، و سپس می پذیرید که برخی از تقلب ها هزینه نداشتن کمیته کمک هزینه است. هر سیستم پرداختی در جهان دارای نرخ تقلب است. نرخ تقلب فعلی نگهبانان پرداخت 100٪ است، زیرا ما این کار را انجام نمی دهیم.
دلیل اینکه فکر میکنم این میتواند کار کند این است که نمیخواهد تعادل تغییر کند. هر استراتژی دقیقا همان جایی که هست باقی می ماند. آنچه تغییر می کند، اندازه گیری می شود.
مجوز تغییر نمیکند، بنابراین هیچ چیز از بین نمیرود و هیچکس مجبور نیست در مورد معنای «منبع باز» بحث کند. بازی کد همچنان به صورت رایگان برنده می شود که نتیجه درستی است و خوانندگان به آواز خواندن ادامه می دهند.
این خیریه و دستوری نیست. از هیچ کس خواسته نشده است، و هیچ کس به دلیل قانونی که بی پرواترین شرکت ها نادیده گرفته می شوند، دستور پرداخت آن را ندارد. شرکت ها در حال حاضر برای تامین هزینه پرداخت می کنند. فاکتوری که از قبل پرداخت می کنند یک خط می گیرد.
و دم بلند را می پردازد، یعنی جمعیتی که هر مکانیسم دیگری از دست می دهد. انعام به افراد مشهور پرداخت میشود، بنیادها به کارکنان پرداخت میکنند، و صندوقهای دولتی به بیست پروژه موجود در فهرست مهم پرداخت میکنند، اما حق امتیازی که برای درختان وابستگی پرداخت میشود، عجیب است. شخصی که یک چیز کوچک و مفید نوشت که به سیستم تولید چهارصد شرکت ختم شد، بدون درخواست، بدون بازاریابی، بدون اینکه خود را به یک برند تبدیل کند، چهارصد کمک کوچک دریافت می کند.
این برای من بیش از هر بخش دیگری از پیشنهاد مهم است، زیرا بسیاری از گفتگوهای منبع باز پایداری به نگهبانان میگویند که در کسب و کار بهتر شوند، و من فکر میکنم این دقیقا معکوس است. سازوکار باید به مردم برای مفید بودن پول بدهد، نه برای اینکه خوب بخواهند.
چیز دیگری که از سال 2022 تغییر کرده است این است که هزینه نوشتن نرم افزار کاهش یافته است، و من فکر می کنم این اولین بار در سی سال گذشته است که یک متغیر در این معادله به جای افزایش سرعت عملا تغییر کرده است.
نرم افزار ارزان تر به معنای نرم افزار بیشتر است. افراد بیشتری می توانند چیز مفید کوچک را بسازند و دم بلند بلندتر می شود و تعداد بسته هایی که بی سر و صدا به درخت وابستگی یک نفر ختم می شوند بالا می رود نه پایین. مکانیزمی که دم دراز را بپردازد در آن دنیا ارزش بیشتری دارد.
همچنین به این معنی است که عوامل هوش مصنوعی اکنون سریعترین مصرفکنندگان منبع باز هستند و آن را دقیقا به یک روش مصرف میکنند که از طریق رجیستریها است. در می 2026، گروهی از عوامل که توسط OpenAI اداره میشد، بیش از 2000 بسته را در دو روز برای RubyGems منتشر کردند، از یک باگ در API رجیستری برای جستجوی اعتبار کاربر سوء استفاده کردند، کد اجرای از راه دور را در سایت مستندات دریافت کردند و داوطلبانی را که برای چهار روز ثبت نام جدید RubyGem را خاموش کردند، مجبور کردند.
OpenAI گفت که ماموران کارهای خوشخیم انجام میدادند، که ممکن است درست باشد، و در هر صورت داوطلبان هزینه را جذب کردند و هیچکس برای آنها چک ارسال نکرد.
من نمی دانم این به کدام سمت می رود. حدس صادقانه من برای مدت طولانی این بود که اثرات LLM همه از بین میروند و ما را در همان حالت تعادل باقی میگذارند، فقط سریعتر. اکنون کمتر از آن مطمئن هستم، زیرا برای اولین بار است که این دو بازی با هم متفاوت هستند: ساخت کد ارزانتر میشود و برای تضمین عرضه گرانتر میشود. این دقیقا شرایطی است که در آن لایه عرضه ارزش پرداخت برای آن را دارد و دقیقا لحظه تصمیم گیری است که چه کسی پول دریافت می کند.
من نمیخواهم این را با آرزوی خوب بودن شرکتها به پایان برسانم، زیرا من آن نسخه از این پست را صد بار در ذهنم نوشتم و بی فایده است. من می خواهم با کاری که واقعا می توانیم انجام دهیم پایان دهم. و من نمی توانستم این استدلال را در حالی که هنوز در npm بودم مطرح کنم، زیرا تضاد منافع آشکار بود. اما زمان من در npm مدت هاست که گذشته است، فقط قدردانی من از جایگاه قدرتمند آن در اکوسیستم باقی مانده است.
توسعهدهندگان متنباز بهعنوان ناتوان توصیف میشوند، تودهای پراکنده از داوطلبان که میتوان آنها را نادیده گرفت و سوابق خلاف این را میگوید. در سال 2017، فیسبوک مجوز React را تغییر داد. در سالهای 2024 و 2025 ما Redis را ساختیم، شرکتی که چند میلیارد دلار پشت سر آن بود، یک تصمیم استراتژیک را در چهارده ماه معکوس کرد. ما این کار را هر بار انجام دادهایم که کسی سعی کرده با کد ما یک شاهین باشد. امتناع هماهنگ کار می کند، و معلوم می شود که کبوترها در مجازات فراریان بسیار خوب هستند.
متن اصلی (انگلیسی)
Nobody pays for FOSS, we can force them to
Article URL: https://seldo.com/posts/nobody-pays-for-open-source-we-can-force-them-to/ Comments URL: https://news.ycombinator.com/item?id=49780064 Points: 171 # Comments: 165