news 2026/9/18 16:55:58

CubeSandbox AI生成代码合规指南:Assisted-by与Autonomously-by标签完整规范

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CubeSandbox AI生成代码合规指南:Assisted-by与Autonomously-by标签完整规范

CubeSandbox AI生成代码合规指南:Assisted-by与Autonomously-by标签完整规范

【免费下载链接】CubeSandboxInstant, Concurrent, Secure & Lightweight Sandbox for AI Agents.项目地址: https://gitcode.com/GitHub_Trending/cu/CubeSandbox

在 AI 编程时代,如何规范 AI 生成代码的归属与责任?CubeSandbox(面向 AI Agent 的即时、并发、安全、轻量级沙箱)给出了清晰的答案:所有 AI 辅助或自主完成的提交,必须通过Assisted-byAutonomously-by标签显式声明 AI 参与方式。这篇指南将带你完整理解这套标签规范 📌

为什么需要 AI 代码归属标签?

AI Agent 参与开源项目已成常态,但随之而来两个关键问题:

  • 责任归属:AI 生成的代码出了法律或许可(License)问题,谁负责?
  • 历史可追溯:多年后回看项目历史,如何区分"人写的"和"AI 写的"?

CubeSandbox 的方案是:AI 只标注、人签字。核心规则只有三条:

  1. AI Agent禁止添加Signed-off-by标签——只有人类才能合法签署开发者来源证书(DCO);
  2. 人类提交者负责审查 AI 生成的全部代码、确保许可证合规,并添加自己的Signed-off-by标签;
  3. 每个 AI 参与的提交或 PR,必须携带归属标签,让 AI 贡献在项目中保持"可见且可归属"。

完整政策定义在 AGENTS.md,并在贡献指南 CONTRIBUTING.md 中再次强调。

两种标签:快速区分"辅助"与"自主"

场景标签格式含义
人类主导,AI Agent 辅助Assisted-by: AGENT_NAME:MODEL_VERSION人写了主体,AI 帮忙润色、补全或生成部分
AI 完全自主完成,无人类创作Autonomously-by: AGENT_NAME:MODEL_VERSION从构思到代码全部由 Agent 自主完成

其中两个占位符的写法:

  • AGENT_NAME:AI 工具或框架的名称
  • MODEL_VERSION:实际使用的具体模型版本

💡 一句话记忆:人为主加Assisted-by,AI 单飞加Autonomously-by,两者只选其一,不能混用。

实际示例:项目里已落地的标签

这套规范不是纸面规定,CubeSandbox 的补丁目录中已经能看到真实用例。例如为 SPDK 存储层新增只读接口的补丁 0001-blob-add-spdk_blob_get_io_unit_lba.patch,提交信息末尾同时出现了两类标签:

Signed-off-by: Changpeng Liu <changpeliu@tencent.com> Assisted-by: CodeBuddy

注意标签的顺序与分工:人类的Signed-off-by承担 DCO 责任,Assisted-by仅记录 AI 参与。另一个补丁 0006-blob-allow-esnap-dev-copy.patch 则展示了带模型版本的完整写法:

Assisted-by: Cursor:Grok-4.6

更多真实样例可以在 CubeS3lvol/patches/ 目录下逐一查看,每个补丁的详细说明见 CubeS3lvol/patches/README.md。

人类提交者的 4 项必做清单

当你使用 AI 工具辅助提交代码时,请对照检查 ✅

  • 审查:逐行审查 AI 生成的所有代码
  • 合规:确认代码符合 Apache 2.0 许可证要求,不含来源不明的内容
  • 签字:添加你自己的Signed-off-by(可用git commit -s自动生成)
  • 担责:对最终贡献承担全部责任,并在提交信息中附上对应标签

提交信息的推荐结构:

component: 简短变更摘要 解释变更动机、权衡与背景。 Signed-off-by: 你的名字 <your.email@example.com> Assisted-by: AGENT_NAME:MODEL_VERSION

常见疑问 FAQ

Q1:AI 能代替我加Signed-off-by吗?不能。DCO 是具有法律意义的声明,AI 没有资格签署,这是政策中最"硬性"的一条。

Q2:AGENT_NAMEMODEL_VERSION都必须写吗?格式上建议完整书写,项目实际样例中既有简写(CodeBuddy),也有带版本(Cursor:Grok-4.6),但越具体越有利于追溯。

Q3:PR 描述里加标签算数吗?算数。政策明确"提交信息PR 描述"中二者居其一即可,但提交信息是首选位置。

Q4:纯人类代码需要加这些标签吗?不需要。这两个标签专为 AI 参与场景设计,纯人工提交保持常规Signed-off-by即可。

总结:让 AI 贡献透明可追溯

CubeSandbox 的 AI 生成代码政策用最小成本解决了最大问题——责任边界。人类用Signed-off-by签字担责,AI 用Assisted-by/Autonomously-by如实署名,项目历史因此始终清晰可查。无论你是贡献者还是维护者,遵循这套标签规范就是参与该项目的第一步 🚀

相关文件速查:

  • AI 政策原文:AGENTS.md
  • 贡献指南(含 DCO 与 AI 政策):CONTRIBUTING.md
  • 标签实际应用样例:CubeS3lvol/patches/
  • 补丁使用说明:CubeS3lvol/patches/README.md

【免费下载链接】CubeSandboxInstant, Concurrent, Secure & Lightweight Sandbox for AI Agents.项目地址: https://gitcode.com/GitHub_Trending/cu/CubeSandbox

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/18 16:47:40

LL(1)预测分析表从零构造:FIRST/FOLLOW集计算与冲突排查实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/18 16:45:24

全连接层深度解析:从矩阵乘法到CNN与Transformer应用

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/18 16:45:09

水产养殖智能管理系统实战:物联网、水质监测与自动控制

简介&#xff1a;《关于水产品数字化智能养殖管理系统的探讨》文档是一份面向水产养殖管理者、农业信息化研究人员与系统开发者的专业参考文献。内容从数字化智能管理系统设计理念切入&#xff0c;提出以物联网和DCM多层架构支撑总体架构&#xff0c;并在明确管理目标的基础上&…

作者头像 李华
网站建设 2026/9/18 16:43:51

Archery部署实战:基于Docker Compose搭建SQL审核平台并接入三种数据库

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华