Ilons Masks 15. jūlijā X platformā rakstīja, ka viss X pirmkods tiks publiskots, tiklīdz pabeigta drošības pārbaude. Formulējums bija tiešs: kad pabeigta ievainojamību pārbaude, X “padarīs visu pirmkodu par atvērtu, bez izņēmumiem”. Datumu vai versiju viņš nenosauca.
Solījums aptver visu platformu. 2023. gada 31. martā toreizējais Twitter GitHub ielika tikai ieteikumu algoritmu — kodu, kas izvēlas, kuras ziņas rādīt lentes sadaļā “Ieteikts”. Tas repozitorijs, twitter/the-algorithm, joprojām pieejams, bet produkcijā strādājošais kods kopš tā laika mainījies, un publiskā versija to vairs neatspoguļo. Toreiz no publikācijas izņēma vairākas daļas, tostarp mašīnmācīšanās modeļu svarus, un solītie regulārie atjauninājumi tā arī nesekoja. Tieši šī plaisa ir tas, ko jaunais solījums cenšas aizvērt.
Jaunums ir verifikācija
Koda nonākšana GitHub izstrādātājam nav pārsteigums. Uzmanību pelna solītā pārbaude: Masks apņēmās pieaicināt neatkarīgus pārbaudītājus, kas apstiprinās, ka serveros strādājošais kods sakrīt ar publiskoto. Uzņēmums var ielikt GitHub notīrītu vai novecojušu versiju, kamēr produkcijā griežas kaut kas cits. Publiskots pirmkods pats par sevi to nepierāda.
Salīdzināt publisko koda kopiju ar to, kas reāli darbojas uz serveriem, ir grūts inženiertehnisks uzdevums. Tas prasa reproducējamus būvējumus — proti, ka no viena pirmkoda vienmēr sanāk baitu līdz baitam identiska bināra —, kā arī veidu, kā pārliecināties, ka tieši šī bināra strādā ražošanas vidē. Masks aprakstā nenorādīja, kā pārbaudītāji tehniski to darīs, cik viņu būs un kurš tos atlasīs.
Praksē šādu sakritību pierāda ar attālinātu atestāciju: serveris kriptogrāfiski paraksta, kāda bināra tajā strādā, un ārējais pārbaudītājs to salīdzina ar hešu, kas iegūts, būvējot no publiskā pirmkoda. Tas darbojas tikai tad, ja būvējums patiešām ir reproducējams un ja aparatūra atbalsta uzticamu atestāciju. X mērogā, kur aiz lentes stāv desmitiem savstarpēji saistītu servisu, to izdarīt konsekventi ir sarežģīti. Neviens no avotiem šo mehānismu neapraksta, tāpēc pagaidām nav skaidrs, cik dziļa pārbaude būs.
Kāpēc tieši tagad
Šis nav pirmais solījums. 2025. gada decembrī Masks teica, ka atklās “burtiski visu” kodu. 2026. gada janvārī X publiskoja pilnu, ar Grok darbināto ieteikumu algoritmu. Pēc Social Media Today vērtējuma, jūlija solījumu daļēji baro nesenā labvēlība: lietotāji atzinīgi uztvēra algoritma izmaiņu, kas vairāk rāda saturu no sekotajiem kontiem.
Masks pievienoja teikumu, kas izsaka viņa domu: “Uzticēšanās caur pilnīgu caurredzamību ir vienīgais, kam vajadzētu ticēt.” Ideja ir vienkārša — ja ikviens var izlasīt kodu un pārbaudīt, ka tas patiešām strādā, tad par platformas godīgumu nav jāpaļaujas uz solījumiem.
Kāpēc izstrādātāji ir skeptiski
Iepriekšējie solījumi netika izpildīti līdz galam. 2023. gadā publiskotais algoritms bija nepilnīgs, un solītie regulārie atjauninājumi neparādījās. Šā gada sākumā Masks apņēmās publicēt algoritma kodu “7 dienu laikā” un atjaunināt to “ik pēc 4 nedēļām”. Ne viens, ne otrs nenotika. Cryptobriefing jauno paziņojumu apraksta atturīgi: vai tas dos reālu, izmantojamu caurredzamību, pagaidām nav skaidrs.
Ja verifikācija tomēr notiks nopietni, ieguvums pētniekiem ir konkrēts. Kļūtu iespējams pārbaudīt, vai ranžēšana visiem kontiem strādā vienādi, vai moderācijas noteikumi kodā atbilst tam, ko platforma publiski apgalvo, un vai reklāmu izsole darbojas tā, kā aprakstīts. Līdz šim to nācās secināt no ārpuses, mērot uzvedību. Pārbaudāms pirmkods šo secināšanu aizstātu ar tiešu lasīšanu. Tieši tāpēc solījuma vērtība ir atkarīga no verifikācijas, ne no paša fakta, ka faili nonāk GitHub.
Bez publiskas licences un konkrēta datuma tas pagaidām ir nodoms. Piegādi rādīs kods.
Ir arī atklāts jautājums par licenci. Paziņojumā tā netika nosaukta. Bez licences nevar pateikt, vai runa būs par īstu atvērtā pirmkoda licenci OSI izpratnē — ar tiesībām kodu izmantot, pārveidot un izplatīt —, vai tikai par “source-available” pieeju, kur kodu drīkst apskatīt, bet ne brīvi lietot. Izstrādātājiem šī atšķirība ir praktiska, ne akadēmiska.
Ko sagaidīt tālāk
Drošības pārbaude pirms publiskošanas ir loģiska. Lielā koda bāzē mēdz būt iekodētas atslēgas, iekšējie galapunkti un konfigurācija, kuru nedrīkst atklāt bez tīrīšanas. Tieši tāpēc Masks pārbaudi izvirza par priekšnoteikumu, un tieši tāpēc datuma nav.
Atsevišķs jautājums ir, ko “viss pirmkods” ietvers. Lielai platformai tas nozīmē ne vien lentes ranžēšanu, bet arī aizmugures servisus, reklāmu sistēmu, moderācijas rīkus un infrastruktūras kodu. Daļa no tā satur trešo pušu komponentes ar savām licencēm, kuras nevar vienkārši publiskot. Reālistiski gaidāma pakāpeniska publicēšana, ne vienlaicīga viena repozitorija atvēršana. Arī pilna koda iegūšana neļaus vienkārši palaist savu X kopiju — datu, mēroga un ārējo pakalpojumu dēļ tas paliek teorētisks.
Ja solījums tiks izpildīts aprakstītajā formā, X kļūtu par pirmo lielo sociālo platformu, kas publisko visu savu pirmkodu kopā ar neatkarīgu apstiprinājumu, ka publiskotais sakrīt ar strādājošo. Vērtīgākais rādītājs būs tas, vai zināmi drošības pētnieki un akadēmiskās institūcijas piekritīs pārbaudē piedalīties.
Avoti
- GIGAZINE — Elon Musk announces the full release of X’s source code
- Social Media Today — Elon Musk says he will open-source X codebase
- Cryptobriefing — X to open source entire codebase after security review
- Open Source For You — X Announces Full Open Source Release Of Its Codebase
- GitHub — twitter/the-algorithm (2023. gada daļējā publikācija)
Komentāri
Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.