抱歉,您的浏览器无法访问本站
本页面需要浏览器支持(启用)JavaScript
了解详情 >

Alist 是一个开源项目,可以将 40 多款主流网盘聚合到一个网页上,进行文件管理、视频播放等操作,我上一篇文章也刚好讲到alist,刚好就发现了这个事

事件经过

  1. 项目易手:2025 年 4 月左右,Alist 项目悄然易手。最早发现异常的社区成员注意到项目中文文档被大幅度修改,原有技术文档被替换为包含 QQ 群信息和 VIP 技术支持等商业化内容。
  2. 开发者退出:原开发者 Xhofe 从所有社交群组中退出,不再回复任何问题咨询。
  3. 官网域名变更:6 月初,用户发现项目官网域名从 alist.nn.ci 切换为alistgo.com,新网站明确标注归属为 “贵州不够科技”。这一变更没有任何官方声明,引发了社区的警觉和质疑。
  4. 代码异常被发现:网友发现提交记录里有异常,代码的管理员换成新注册的号,增加了广告相关代码以及收集用户设备信息的代码。不过,原开发者回应称项目已交由公司运营,自己会帮忙审查开源版本仓库的代码,确保 release 的分发由 ci 自动构建,main 分支已开启分支保护,后续所有提交都会经过 pr 审核。
  5. 引发社区担忧:由于贵州不够科技此前收购过 Hutool 等开源项目,且这些开源软件在被收购后都出现过异常。此外,该公司还疑似在 Alist 项目里添加用户收集操作系统数据的代码,新发布的 Alist 桌面版官方链接曾指向腾讯云 COS 对象存储,还被腾讯检测出来侵权而文件被封杀。这些情况引起了社区的担忧,担心项目存在供应链投毒风险,可能会对用户数据和隐私造成威胁。目前,建议 Alist 用户暂缓更新,等待社区进一步解决问题。同时,已有开发者 fork 了原始版本,准备另起项目重新维护。

开源社区反响

issue

issue2

我的看法

很多人都在指责项目作者为了一己私利,把项目卖了,就是把大家的贡献当成自己的私物,是可耻的。但是我们来看一下这个项目的贡献图表

contribute

可见,这个项目绝大部分是作者在贡献,除去第二那个机器人,其余的贡献不足1/10,而且这个接近50K的star的项目,贡献人数只有100多人,所以alist基本是作者在全权维护,离开作者这个项目基本就凉了。开源社区很多项目都会进行商业化,但是这个项目的性质有点类似于黑产,所以很难进行正规的商业化,也不能总靠着作者为爱发电,只能说是无奈之举,我们也无可指摘。

但是通过这个事件反观国内的开源社区,可见还有很长的路要走,我们常说众人拾柴火焰高,但是大部分人却只懂得索取不知道贡献,当然也有很多其他因素,比如内卷导致的很多人没有闲下来的时间功夫来发展兴趣贡献社区。

另外在大学层面,大家似乎也并不重视开源发展,即使是老师,下载代码也是去什么csdn上面,而原项目在github,或者gitee上面却鲜有问津,很多论坛讲座或者学生作品社团之类的,冠以开源二字,却不见代码贡献。我不禁要问,我们如何才能构建一个正向,积极活跃的开源社区?

评论