> Naopak jsou to projekty, u kterých člověk vůbec netuší, jestli se na ně může spolehnout.
NPM ekosystem bol v tomto trendy davno pred AI. Je to o kulture programovania.
> Rozdíl mezi kusem kódu na GitHubu a open-source projektem je v tom, že open-source projekt řeší problémy a scénáře použití svých uživatelů
S tymto tioez nesuhlasim, obrovske mnozsvo open source projektov vzniklo pre to, ze sa ich autor snazil vyriesit vlastne problemy (z hlavy napriklad elasticsearch).
Ale suhlasim, AI devalvuje hodnotu open sorce, kniznic a repozitarov. Tiez to vidim na forach, ktore su zahlatene naslopovanymi projektami, ktore nic realne neriesia. A ked riesia tak casto zle. Chyba im skusnost z realnej prevadzky.
A to o beznosti v poslednej kapitole mi pride ako slameny panak, nik pricetny neragumentuje security-by-obscurity alebo, ze utocnici si ten kod vedia pozriet. Experti skor upoznuju na to, ze bezpenost open source je zalozena skor na viere a tomu, ze kazdy si mysli, ze niekto iny to skontroluje, a to, ze je do otvorenych projektov lahsie ako anonym zaniest bezpenostnu dieru (podobne ako pripad XZ).
S tymto tioez nesuhlasim, obrovske mnozsvo open source projektov vzniklo pre to, ze sa ich autor snazil vyriesit vlastne problemy (z hlavy napriklad elasticsearch).
To mi vkládáte do úst něco, co neříkám. Já nevidím problém v tom, s jakou motivací ten kód vznikl, ale tu neochotu ho dál otevřeně s ostatními rozvíjet.
Uvedu příklad ze svého života: chtěl jsem si udělat automatické odečítání spotřeby vody. Vodárny to dávají k dispozici pouze na svých stránkách, tak jsem si udělat scrapper, který to z nich pravidelně vyčítá a dává k dispozici přes REST API. Dal jsem to na Codeberg s tím, že se to může hodit i někomu jinému. Začali se ozývat lidi, že jejich účet má trochu jiné nastavení, že jim to nefunguje, nebo že to nemůžou rozchodit na Debianu apod. A já si v ten moment uvědomil, že mě ten problém nezajímá dostatečně na to, abych kolem něj udělal open-source projekt. Mně to funguje a tím to pro mě končí, nemám zájem to nějak dál rozvíjet, aby to byl obecněji použitelný projekt, řešit problémy ostatních a přijímat od nich příspěvky, jenže právě tohle je to, co dělá open-source projekt open-source projektem. To, co jsem vyprodukoval, je kus open-source kódu, ne open-source projekt.
A to o beznosti v poslednej kapitole mi pride ako slameny panak, nik pricetny neragumentuje security-by-obscurity
Tak s tím bych si dovolil nesouhlasit. Stačí vyjít s open-source bubliny. Ano, tady na Rootu to asi každý chápe a nemusíme si to vysvětlovat, ale s tímto argumentem jsem se setkal u lidí z oboru za svoji kariéru tolikrát, že už to ani nepočítám, zvlášť v poslední době. Za mě to tedy slaměný panák určitě není.
Stačí si příspěvek přečíst: Dal jsem to na Codeberg s tím, že se to může hodit i někomu jinému.
Já taky občas dávám někam věci které neplánuji udržovat. Co kdyby se někomu hodili? Nebo je lepší si kód syslit protože si nikdy nikomu nemůže hodit? A všichni bysme měli řešit furt ten samý problém dokola a dokola?