所以 Alist 的事情,就解释了为啥公司不建议使用 Fastjson、HuTool

87 天前
 moonlord

今天才知道 Alist 也被卖了,好像还是和 HuTool 一个公司(贵州不够科技?)
所以为啥不建议用 Fastjson 、HuTool 呢?
因为对开发维护人员不信任!供应链投毒警告!
国内基本没有啥开源氛围,即使是流行的开源项目( Alist 有大约 50K star ),核心贡献者经常也就一两个人。
随时都有突然搞个彩蛋、突然停止维护、突然被转卖、突然被植入恶意代码的风险,这谁受得了!

https://github.com/AlistGo/alist/issues/8649

18781 次点击
所在节点    程序员
125 条回复
YDCHYD
87 天前
@sanshao124 上一个收费的项目是百度云下载,人进去了
YDCHYD
87 天前
@Ffffanwu 那你这个意思华为把荣耀卖给深圳赚了一千亿,是不是也要给谷歌分钱?毕竟荣耀用的是安卓不是鸿蒙
xiaoxt
87 天前
白嫖怪不能白嫖愤怒了
YDCHYD
87 天前
@Ffffanwu 还有小米 oppo 三星这些都给安卓代码做了贡献,是不是也要请华为分钱?
skiy
87 天前
有些人嘴真的臭。动不动叫别人去死。

楼上有人说了,问题就是没有公告。

再者,之前用的别人写的 TOKEN 授权(本来就没有开源),也就是相当于之前就把网盘权限交给别人了。现在不过是将项目转给了一个公司。另外,API 好像已经挂了。该域名好像是作者的主域名,看起来不会出售。

作为用户,我只能默默地把授权删掉。毕竟,我没有提交过任何 issue / pr 。跟之前的 minio 事件一样,把需要的代码版本拷贝一份出来,把 docker 镜像备一份。把运行的 docker compose 的 image 改成自己备份的。
moonlord
87 天前
总结一下:
该理解理解,没有人能一直为爱发电,为了钱嘛不寒碜
该骂骂,选择卖号给一个不怎么靠谱的公司,背弃了其它代码贡献者和用户
google2023
87 天前
@lilyblx 你认为贵州不够的动机会是什么呢?
aront
87 天前
确实,就像我也不咋信你们一样
我寻思之前一堆供应链攻击哪来的没点逼数?都是 2025 年开始学开发的?
yolee599
87 天前
项目代码属于他自己一个人写的,而且没有用户你可以卖。但是 alist 项目参与者不止他一个人,那么收益要和所有参与者分,还要处理好你的用户,提前发公告说这个项目已经卖了,让用户提前做好准备。而不是偷偷的塞一些敏感代码投毒。
Seck
87 天前
国内基本没有啥开源氛围,即使是流行的开源项目( Alist 有大约 50K star ),核心贡献者经常也就一两个人。
随时都有突然搞个彩蛋、突然停止维护、突然被转卖、突然被植入恶意代码的风险,这谁受得了!


这一点吧,我一直认为,像什么互联网,开源等,先进产业必须配套经济基础
简单来说:穷国不会诞生伟大的开源项目,开源本身不是一种富足社会才有诞生的东西吗?
我想说的是,有些先进产业不是有了技术,而是有了需求才有技术。而不是有了技术才有需求。
明天有了飞向外太空的技术,我们又不会有人上车,无他,穷!
开源的前提,是富足,否则开源就是幌子
extrem
87 天前
太恶心了,这这么做引入风险不是一两句话说得清的事

大家批评的是原作者这种给使用者带来风险的不负责任的行为,当然要说什么开源无责任那也确实无责,那就他恶心归恶心,大家骂归骂了
Ffffanwu
87 天前
@YDCHYD 我说的是作者单方面把项目卖给一个有劣迹的公司,在用户发现问题后,才出面澄清项目转手的事。没说分钱的事
cosette
87 天前
@NewYear 这种公开的更改其实可以接受,就和很多软件有社区版和完整版一样,现在的信任危机源自收购过程以及今后的发展方向不够透明,甚至有非常可疑的行为前科,在被发现质疑之后也无任何澄清说明,一系列操作让人失去信任。
catazshadow
87 天前
@Seck 教育就没教过怎么团队合作,不可能有小组

国足那鸟样子也是这个原因
cosette
87 天前
很多事情如果使用底线思维来看,自罚三杯甚至什么都不做都是合理的,但如果仅仅靠底线思维,那么开源社区是 100%建不起来的,项目创始人对项目有更高的控制权,即便如此项目的 contributors 也是抱着为爱发电,让项目更好,至少是维持现状的想法做的,用户其实也是抱着类似的想法参与进来的,如果一个项目的口碑不好,从一开始就拦住了很多用户和 contributor 。

国内的开源环境恶劣至少一部分源自人心,就像拿着别人 MIT 授权的项目去收费一样,完全合理合法,但大部分时候依然会被鄙视和口诛笔伐,开源社区的本质是为爱发电,永远不可能变,变得只是人。既做开源又能赚钱的事情很少,就跟做自己爱做的事情还能赚钱一样,老牌的开源项目大都靠捐赠、基金会等等方式维持,目的也是不想为开源事业本身带来影响,开发者受限于精力和经济压力等等难以为继的时候,或者找到了买家,给得太多的时候,至少和社区可以坦诚交流,一次事件可能影响的只是一个项目,但对开源的信任也是一点点崩塌的。
Jessun
87 天前
我觉得,开源项目被卖其实倒是可以理解。

小到开源项目被卖,大到「一些好的产品被大公司收购后直接关停」,都是商业上行为,原维护者可能有经济上的问题,我们或许不知道。毕竟,「一文钱难道英雄汉」。


但不好的地方有一点,就是卖的时候是一声不吭,正常出售前应该起码发个通告:在 xxx 版本后之后转由 xxx 维护和运营,请大家自行取舍使用之类的。

目前的做法是破坏了大家对开源项目(尤其是中文开源项目)的信任,影响太坏了。
starlion
87 天前
从这件事情可以看出,开发人员里的生物多样性,
我白嫖我就骂,不满足我就骂
zhengfan2016
87 天前
@lilyblx 全国各地的家宽 ip ,可以卖代理呀,或者用用户的带宽做 pcdn ,每个用户用个 0.5M 上行,总量也是很大的
cj323
87 天前
@Jessun #56

利益驱使,提前发公告意味着恶意代码更不容易散发到用户,等于卖价降低。

作者在自身的利益上和用户利益上选择了自己的利益。

而很多骂作者的用户也是因为自己利益受到了伤害:既要承担恶意代码的风险,又无法再轻松免费地使用 Alist 。

一切似乎合情合理,但这种两边都不愿互利的零和局面,最终很难让 Alist 做大做好。

解决办法只能是一方或双方让利,要么作者真的不求名利,不求回报地维护项目。要么用户减少白嫖,主动赞助/贡献代码。两边总得有一个善人。
streamrx
87 天前
@sanshao124 哪些网盘的接口都是逆向得来的,想收费除非彻底用正规渠道的 api ,完全变成商业软件

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1137946

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX