
作为一名开源软件维护者,我对 F-Droid 所代表的自由理念深表认同。然而,近期在浏览该平台时,一个带有明显 AI 生成特征图标的应用引发了我的思考:F-Droid 中究竟有多少内容是由大语言模型(LLM)“凭感觉编码”(vibe-coded)而成的?
尽管准确判断代码是否由 AI 编写极具挑战,但通过观察仓库美学、提交记录及基础设施,仍可发现蛛丝马迹。LLM 的核心卖点在于降低开发门槛,这种“懒惰”往往体现在自动生成的 README、自我审查的代码提交以及代理基础设施的使用上。
实验标准与方法
基于仓库最近提交内容及品牌标识,我将 2026 年 9 月 12 日推送到 F-Droid 的 102 个应用更新分为三类:
- 主要由 AI 生成:预计超过 50% 的代码由 LLM 编写,或存在明显的代理基础设施。
- 难以判断/主要由人类编写:偶有 LLM 代码痕迹,但整体呈现人类编写特征,预计 LLM 代码占比低于 50%。
- 无 AI 迹象:未发现可疑之处,或有严格的反 LLM 政策。
需注意,此评级仅基于近期提交和项目表象,未深入分析历史代码或进行代码质量评估。
审计结果统计
在本次抽查的 102 个应用中,数据分布令人震惊:
- 74 个应用(72.5%)被判定为“主要由 AI 生成”。
- 10 个应用(9.8%)难以归类或主要由人类编写。
- 18 个应用(17.6%)显示出极少或无 AI 参与迹象。
典型案例分析
以下是部分应用的评级及理由摘要:
主要由 AI 生成(部分示例)
- Amber:所有近期提交均由 LLM 完成,接受来自代理的 PR,存在 Claude Code 和 Codex 基础设施。
- Balance、Baly Groceries Tracker:代码和提交表现出多种 AI 生成特征。
- Bati: Fitness RPG:README 中直接披露了 AI 使用情况。
- BayesianBahn:所有提交均为 Claude 共同创作。
- BeatBridge、BlockDrop:包含 Claude Code 贡献,许多提交至少部分由 AI 生成。
- Braincup、BVD、CaptureCap:近期提交或文件列表显示重度 LLM 参与。
- Casio G-Shock Smart Sync:存在计划文件被推送到仓库等 AI 伪影。
- Chompass、DeltaSync、eQuran、evcc:近期提交由 Claude Opus 5 或其他 LLM 共同创作,或拥有代理基础设施。
- Feeder:尽管是常用应用且功能正常,但近期提交由 LLM 生成并接受代理 PR。
- Felicity Music Player、FixupXer、Flexify、Forkyz、Gem Wallet:代码库显示重度或完全由 LLM 生成。
- GitHub Trending & Hacker News、GPTMobile、GymMane:README 风格或提交记录显示 AI 生成痕迹。
- Hue Spill、invoice, quote, delivery note、KeyStoreViewer、kitshn:UI 或代码完全由 AI “凭感觉编码”。
- Lens HRV:初始提交代码量巨大,后续提交由 LLM 编写。
- Léon、LetterBox、Libre Contacts Backup、Lissen:近期提交完全由 LLM 生成。
- MainTask、MarketMonk、Markleaf、MateDroid:拥有 LLM 基础设施,提交由 Claude Sonnet 5 等共同创作。
- MetaGer、Mihrab、Minesweeper、motd、N-Zik:代码及 UI 显示完全由 AI 生成。
- Nextcloud Pantry、NFC Alarm Clock、NouTube、OPNsense Manager:近期提交由 AI 生成。
- Personal Stuff、Phylax、PingOff、PipePipe、PlainApp:代码库显示 AI 生成特征。
- Privacy Flip、Queens、Relatrix、ReteClock、ReteKey:所有或大部分近期提交由 AI 生成。
- ShelfDroid、Sky Map、Simple Notes Sync、Tallybook、Terminator:LLM 基础设施或提交记录显示 AI 主导。
- TigerDuck、Timety、trale、Tuisku、Universal Installer:代码主要由 LLM 生成。
- Victoria Launcher、Voxscribe、WaveUp、Wristotle Companion、Xime IME、Yubico Authenticator:近期提交显示 AI 生成痕迹。
无 AI 迹象或主要由人类编写(部分示例)
- Aria for Misskey、Atmo Engine、Aves Libre、Binary Eye:未发现可疑之处。
- Klick'r、Materialious、MinkLauncher OpenSource、neutriNote CE:无明显 AI 参与迹象。
- NovaDial、Offline Translator、ReadBear、Share To InputStick、Shattered Pixel Dungeon:乍看无异常或仅有轻微可疑但无确凿证据。
- Suntimes Calendars、TacticMaster、Tasks.org、TimeLimit.io:无 AI 迹象。
- Mako、Nextcloud、ShizuWall、Snowdrop、Unciv、Wikipedia:虽有 LLM 基础设施或少量 AI 辅助痕迹,但整体仍由人类主导。
- PCAPdroid:仅有少量已披露的 LLM 创建翻译。
特殊情况
- DuressKeyboard、UnlicenseLauncher:提交方式异常,似乎通过 GitHub Web 编辑器手动复制粘贴,而非使用 git,行为模式奇怪。
- Harp、Water Sort:因技术限制或 README 与代码表现不一,评级为不确定。
观察与结论
审计中发现几个值得注意的现象:
首先,开发者 brandonp2412 维护的多个应用(如 BeatBridge、BlockDrop、Flexify、MarketMonk)均被判定为主要由 AI 生成,且包名命名空间混乱,疑似为自动化代理账户。
其次,托管于 Codeberg 的 5 个应用中,有 4 个主要由 AI 生成,这可能违反了该平台的 AI 使用政策。
最后,高达 72.5% 的应用被判定为主要由 AI 生成,这一比例对 FOSS 社区的稳健性和可维护性构成了潜在威胁。尽管部分应用功能正常且拥有用户,但过度依赖 LLM 可能导致代码质量下降和维护困难。对于社区而言,如何平衡效率与代码真实性,已成为亟待解决的问题。