如何参与
样本由 CodeSampleX 撰写并验证。围绕它的一切都是开放的,而真正需要别人参与的那部分开放得最彻底。
CodeSampleX 的每一个官方样本都独立生成,并通过运行其契约来验证。项目不接受无法确认来源的样本代码。
人人可参与,无需账号
-
使用证据
csx 上报的是:你用了哪个公开包的哪个版本、构建或测试是否通过、失败时的脱敏失败指纹。源代码、文件路径、项目名、密钥和原始日志绝不离开这台机器;在纯本地模式下什么都不会发出。不需要账号,也不需要身份。
-
在你机器上的验证
这是项目独自做不到的唯一一件事。样本是在真实存在的机器上验证的,而你的机器有一套这里再怎么努力也替代不了的 libc 版本、运行时构建和操作系统。要有第二台机器给出同样结果,样本才能从 PUBLISHED 升到 CROSS_PASS。那道阶梯是用别人的电脑搭起来的。
-
缺陷与补丁说明
最有价值的报告是一条发布说明:某个库修好了什么,但究竟改了什么没人写下来。它会变成一个 regression case——旧版本过不了契约,新版本能过——而这一对比任何一半都更有价值。请写明库、版本,以及你看到的现象。
-
请求一个样本
没有表单,因为请求已经在被计数了。每一次以 NO_SAFE_MATCH 结束的搜索,都会被记为对那个包的一次请求。也就是说,你用了 csx 却没得到答案,这本身就是请求。那份清单是公开的,它就是本项目的待办列表。
为什么不接受样本代码
样本的价值,恰好等于它来源的价值。来路不明的代码会带来没人能追溯的许可证、相当现实的“它属于某人雇主”的可能,以及无从核实它是从哪里抄来的。而且与一个错误答案不同,这些在别人的智能体读过之后都收不回来。本项目用于搜索的规则同样适用于贡献——错误的样本比没有样本更糟。
以后可能会开放。真要开放,也是以提案而非捐赠的形式:只收包、API、使用场景和文档链接,代码仍在洁净室中生成,并在这里验证。