විවෘත-මූලාශ්ර ව්යාපෘති බොහොමයක් මෑතකදී AI-ආධාරිත කොඩ් දායකත්ව නීති රචනා කර ඇත. Apache, Linux Foundation, OpenSSF වැනි විශාල සංවිධානවලට මේවා ඇත, Bitcoin Core, ripgrep, uv වැනි ප්රචලිත ව්යාපෘතිද ඒමට අනුගමනය කරයි. නමුත් මේ නීති බොහෝවිට CONTRIBUTING.md තුළ ලියූ ප්රකාශයක් පමණක්; ඒවා අධිකාරි පද්ධතියක් නොව, ගරුත්ව පදනමකින් පමණක් පවත්නා බව සැලකිය යුතුයි.
මෙම තත්ත්වය තහවුරු කිරීම සඳහා, මම GitHub හි පසුගිය මාසයේදී 2,204 AI-උපකාරක (Devin, Copilot, Codex, Claude Code, Cursor) විසින් සාදන ලද PR පරීක්ෂා කළෙමි. මෙම පරීක්ෂණය PR මූලික දත්ත හා ගොනු අන්තර්ගතය පමණක් API මගින් ලබාගෙන, කේතය ක්රියාත්මක නොකරන නිසා සත්යතාවය පවතී.
ලැබූ ප්රධාන ප්රතිඵල තුන මෙසේය:
- 0% – කිසිදු PR එකක් මැෂින්‑පරික්ෂා කළ හැකි කාර්ය පරාසයක් (scope) දැක්වූ නොවේ. එනම්, “මානවයෙකු විසින් සමාලෝචනය කර, අරමුණ තේරුම් ගැනීම” යන නීතිය පවත්නා අතර, ඒ අරමුණ PR එකේ පණිවිඩයක් ලෙස සටහන් නොවෙයි.
- 3.9% – AI‑උපකාරකගේ පාලන ගොනු (AGENTS.md, .cursor/rules/** වැනි) වෙනස් කර ඇත. මෙය “නියමිත අධිකාරි වැඩිදියුණු කිරීම” ලෙස සැලකිය හැකි අතර, සාමාන්ය සමාලෝචකයෙකුට එය සාමාන්ය ලේඛන වෙනස් කිරීමක් ලෙස පෙනේ.
- ~13% – CI ව්යාපාරික වාරික (GitHub Actions) හි අනුමතීම් උච්චතම කර ඇත, ~17% – අසුරූ (unpinned) actions එකතු කර ඇත. මෙවැනි වෙනස්කම් ලේඛන කාරක තොරතුරු හෝ DCO පදනමෙන් සොයාගත නොහැක; ඒවා සැපයුම්-දාර පද්ධතියේ අවදානමකි.
අධ්යයන පරීක්ෂණය අනුව, තාරකා 10k+ තරු ලැබූ ව්යාපෘති වල මෙම අවදානම් අඩු (4.3%) වුවද, නවකයන්ට සුහද ව්යාපෘති (8.6%) වැඩි අවදානමක් දක්වයි. එනම්, ප්රායෝගික නීති රචනා කර ඇති නමුත්, ඒවා පරීක්ෂා කළ නොහැකි නිසා, කුඩා ව්යාපෘතිවලට බරපතළ ප්රභාවයක් පවතී.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තරුණ සංවර්ධකයින්, විශ්වවිද්යාල සිසුයින්, සහ තාක්ෂණික ව්යාපාර සඳහා මෙම පර්යේෂණයේ පළපුරුදු අර්ථය ඉතා වැදගත්ය. ප්රථමයෙන්, AI‑උපකාරක භාවිතයෙන් සිදු වන PR ගොනු පරීක්ෂා කළ හැකි නීති රචනා කිරීම, සැපයුම්-දාර ආරක්ෂාව වැඩිදියුණු කරයි. දෙවැනි, පාලන ගොනු (agents, cursor rules) වෙනස් කිරීම වැළැක්වීම, පද්ධති අධිකාරි පාලනය රැක ගැනීමට උපකාරී වේ. තෙවැනි, CI workflow හි අනුමතීම් උච්චතම කිරීම හා අසුරූ actions භාවිතය පරීක්ෂා කිරීම, DevOps ආරක්ෂාව මට්ටම ඉහළ නංවයි.
මෙම ක්රියාමාර්ගයන් ශ්රී ලංකාවේ තාක්ෂණික ආයතනවලට ජාත්යන්තර ප්රතිපත්ති සමඟ සමානව, විශ්වාසනීය open‑source කොඩ් දායකත්වයක් ලබා දීමට, ආරක්ෂිත AI‑ආධාරිත නිර්මාණයක් ගොඩනැගීමට, සහ ගෝලීය සමාජයට තොරතුරු තාක්ෂණය තුළ නව නව ප්රවණතා හඳුන්වා දීමට මඟ පෙන්වයි.
අවසන් වශයෙන්, නීති රචනා කිරීමේදී “මැෂින්‑පරික්ෂා කළ හැකි කොටස්” ඇතුළත් කිරීම, පාලන ගොනු සීමා කිරීම, සහ CI workflow අවසර පරීක්ෂා කිරීම වැනි තාක්ෂණික පරීක්ෂණ කළ හැකි කොටස් එක් කිරීමෙන්, පාරිභෝගික ආරක්ෂාව හා කේත ගුණාත්මකභාවය ඉහළ නංවිය හැක. මේ නිසා, ශ්රී ලංකාවේ ඕපන්‑සෝස් ප්රජාව AI‑ආධාරිත දායකත්වයේ නව මට්ටමකට පත් වෙයි.
ඔබගේ ව්යාපෘතියේ AI‑policy එක දැන්ම පරීක්ෂා කර, යන්ත්ර‑පරික්ෂා කළ හැකි කොටස් එක් කර බලන්න. එමඟින් ඔබේ කේතය ආරක්ෂිතව, විශ්වාසනීයව, සහ ගෝලීය ප්රජාවට ගුණාත්මකව දායකත්වයක් සපයයි.