FreeBSD Ports 被冻结:有人提交了 150MB 的 Linux Copilot 二进制文件
来源:osnews.com — 2026-07-24
📋 概述
FreeBSD 项目的 Ports 仓库被冻结超过 48 小时,原因是一位维护者意外地将完整的 150MB Linux Copilot CLI 二进制文件 提交到了 ports 树中。该提交导致 GitHub 镜像因超过 100MB 文件大小限制而中断,并引入了授权许可存疑 的二进制 blob。值得注意的是,这个 FreeBSD port 并非真正的「移植」,而只是一个通过 Linuxulator 运行未修改 Linux 二进制文件的安装脚本——维护者很可能是不小心执行了 git add . 而将本地二进制也提交了。核心团队正在回滚修复,ports 树目前仍处于冻结状态,但用户系统不受影响。这起事件可能会催生新的检查机制来防止类似问题再次发生。
🔑 核心要点
被提交的文件是 github-copilot-cli 的完整 Linux 二进制,体积达 150MB,直接触发了 GitHub 的 100MB 文件大小硬限制,切断了 ports 树到 GitHub 的镜像。
该 FreeBSD port 并非真正的「移植」:它只是一个利用 Linuxulator (FreeBSD 的 Linux 兼容层)运行未修改 Linux 二进制的安装脚本,因为 copilot-cli 不是开源软件且不允许修改。
官方公告特别提到了 「questionable licensing」 ——github-copilot-cli 使用自定义专有许可,并非开源,其二进制文件的合规性存疑。
事故原因推测为维护者误执行 git add . 并在推送前未察觉——这是几乎每个 Git 用户都犯过的经典错误,只是这次影响范围极大。
核心团队已确认 没有恶意行为 ,ports 树未被入侵,用户系统不受影响,当前正在回滚并调查流程漏洞。
这起事件可能推动新的 提交前检查机制 (如二进制文件大小限制、许可证扫描),成为开源基础设施治理的一次正向改进契机。
💡 金句
Mistakes happen, and since there's clearly nothing malicious going on, there's not much to worry about. In fact, this may lead to new checks and balances to prevent this from happening in the future. ——错误总会发生,既然没有恶意,就不必太担心。事实上,这可能会催生新的检查与制衡机制,防止未来再次发生。
👍 0
❤️ 点赞
👎 0
沉底
← 返回 Lobsters 首页