CubeSandbox AI生成代码合规指南:Assisted-by与Autonomously-by标签完整规范
【免费下载链接】CubeSandboxInstant, Concurrent, Secure & Lightweight Sandbox for AI Agents.项目地址: https://gitcode.com/GitHub_Trending/cu/CubeSandbox
在 AI 编程时代,如何规范 AI 生成代码的归属与责任?CubeSandbox(面向 AI Agent 的即时、并发、安全、轻量级沙箱)给出了清晰的答案:所有 AI 辅助或自主完成的提交,必须通过Assisted-by或Autonomously-by标签显式声明 AI 参与方式。这篇指南将带你完整理解这套标签规范 📌
为什么需要 AI 代码归属标签?
AI Agent 参与开源项目已成常态,但随之而来两个关键问题:
- 责任归属:AI 生成的代码出了法律或许可(License)问题,谁负责?
- 历史可追溯:多年后回看项目历史,如何区分"人写的"和"AI 写的"?
CubeSandbox 的方案是:AI 只标注、人签字。核心规则只有三条:
- AI Agent禁止添加
Signed-off-by标签——只有人类才能合法签署开发者来源证书(DCO); - 人类提交者负责审查 AI 生成的全部代码、确保许可证合规,并添加自己的
Signed-off-by标签; - 每个 AI 参与的提交或 PR,必须携带归属标签,让 AI 贡献在项目中保持"可见且可归属"。
完整政策定义在 AGENTS.md,并在贡献指南 CONTRIBUTING.md 中再次强调。
两种标签:快速区分"辅助"与"自主"
| 场景 | 标签格式 | 含义 |
|---|---|---|
| 人类主导,AI Agent 辅助 | Assisted-by: AGENT_NAME:MODEL_VERSION | 人写了主体,AI 帮忙润色、补全或生成部分 |
| AI 完全自主完成,无人类创作 | Autonomously-by: AGENT_NAME:MODEL_VERSION | 从构思到代码全部由 Agent 自主完成 |
其中两个占位符的写法:
AGENT_NAME:AI 工具或框架的名称MODEL_VERSION:实际使用的具体模型版本
💡 一句话记忆:人为主加
Assisted-by,AI 单飞加Autonomously-by,两者只选其一,不能混用。
实际示例:项目里已落地的标签
这套规范不是纸面规定,CubeSandbox 的补丁目录中已经能看到真实用例。例如为 SPDK 存储层新增只读接口的补丁 0001-blob-add-spdk_blob_get_io_unit_lba.patch,提交信息末尾同时出现了两类标签:
Signed-off-by: Changpeng Liu <changpeliu@tencent.com> Assisted-by: CodeBuddy注意标签的顺序与分工:人类的Signed-off-by承担 DCO 责任,Assisted-by仅记录 AI 参与。另一个补丁 0006-blob-allow-esnap-dev-copy.patch 则展示了带模型版本的完整写法:
Assisted-by: Cursor:Grok-4.6更多真实样例可以在 CubeS3lvol/patches/ 目录下逐一查看,每个补丁的详细说明见 CubeS3lvol/patches/README.md。
人类提交者的 4 项必做清单
当你使用 AI 工具辅助提交代码时,请对照检查 ✅
- 审查:逐行审查 AI 生成的所有代码
- 合规:确认代码符合 Apache 2.0 许可证要求,不含来源不明的内容
- 签字:添加你自己的
Signed-off-by(可用git commit -s自动生成) - 担责:对最终贡献承担全部责任,并在提交信息中附上对应标签
提交信息的推荐结构:
component: 简短变更摘要 解释变更动机、权衡与背景。 Signed-off-by: 你的名字 <your.email@example.com> Assisted-by: AGENT_NAME:MODEL_VERSION常见疑问 FAQ
Q1:AI 能代替我加Signed-off-by吗?不能。DCO 是具有法律意义的声明,AI 没有资格签署,这是政策中最"硬性"的一条。
Q2:AGENT_NAME和MODEL_VERSION都必须写吗?格式上建议完整书写,项目实际样例中既有简写(CodeBuddy),也有带版本(Cursor:Grok-4.6),但越具体越有利于追溯。
Q3:PR 描述里加标签算数吗?算数。政策明确"提交信息或PR 描述"中二者居其一即可,但提交信息是首选位置。
Q4:纯人类代码需要加这些标签吗?不需要。这两个标签专为 AI 参与场景设计,纯人工提交保持常规Signed-off-by即可。
总结:让 AI 贡献透明可追溯
CubeSandbox 的 AI 生成代码政策用最小成本解决了最大问题——责任边界。人类用Signed-off-by签字担责,AI 用Assisted-by/Autonomously-by如实署名,项目历史因此始终清晰可查。无论你是贡献者还是维护者,遵循这套标签规范就是参与该项目的第一步 🚀
相关文件速查:
- AI 政策原文:AGENTS.md
- 贡献指南(含 DCO 与 AI 政策):CONTRIBUTING.md
- 标签实际应用样例:CubeS3lvol/patches/
- 补丁使用说明:CubeS3lvol/patches/README.md
【免费下载链接】CubeSandboxInstant, Concurrent, Secure & Lightweight Sandbox for AI Agents.项目地址: https://gitcode.com/GitHub_Trending/cu/CubeSandbox
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考