GitLab.com 的速率限制正在变化

GitLab.com 的新 API 速率限制——匿名用户每小时 60 次请求、免费认证层每小时 5,000 次请求——引发了人们对普通用户、CI 流水线和开源贡献者将如何轻松与公共项目交互的担忧。许多人认为,这一变化是对 LLM 和机器人高强度自动抓取的回应,也是朝着付费墙、认证要求和更不开放的网络迈出的更大趋势的一部分。另一些人则认为,这些限制是合理的成本控制措施,鼓励登录或自托管,同时担心这仍可能把开源托管与协作推向更商业化或更碎片化的模式。

感知到的原因:LLM 抓取与机器人流量

  • 许多人认为,更严格的限制是由 LLM/agent 抓取和自动化流量驱动的。
  • 一些人认为这是更大转变的早期一步:开放网络无法承受 AI 规模的抓取,因此它会变得更封闭、需要认证,并且更多依赖付费墙。
  • 也有人说,AI 抓取可以通过技术手段缓解,而这只是被用作变现的方便借口。

新速率限制的影响

  • 未认证用户按 IP 每小时可获得 60 次请求;几位评论者指出,这平均起来相当于“每分钟一次请求”,但很可能是以令牌桶方式实现的。
  • 人们担心这会:
    • 影响位于 CGNAT 后面或共享学校/办公室网络中的普通用户。
    • 让随意浏览 issue/PR 或一次加载多个 API 页面变得令人沮丧。
  • 据称,已登录的免费用户每小时可获得 5,000 次请求,许多人认为这很合理。
  • 有人预测这些限制会被收回;也有人认为,考虑到机器人负载,限制可能仍然过于宽松。

更广泛的互联网与商业化争论

  • 讨论逐渐转向呼吁一个“非商业互联网”——没有广告或机器人,直接由用户付费。
  • 反驳观点包括:
    • 任何有价值的东西都会吸引商业化和滥用。
    • 付费墙会伤害低收入用户;ISP 本来就已经在限制访问。
    • 为了阻止机器人而进行身份验证会破坏隐私和匿名性。
  • 一些人建议采用“独立网络”(indie web)方案(个人网站、webring),但也指出,任何受欢迎的东西都会吸引恶意者和垃圾信息。

开源资助与付费墙

  • 一个想法是:向抓取者收费,并像流媒体版税一样把收入分给仓库。
  • 其他人警告会出现“眼镜蛇效应”式激励:伪造仓库和自我抓取来套取付款。
  • 还有人担心,通用限制再加上“升级到 Premium/Ultimate”的引导,实际上会把 OSS 推向付费墙或私有部署。

GitHub 与其他平台

  • 用户观察到 GitHub 上的摩擦正在增加(机器人检测、严格的未登录限制)。
  • 对比来看,未认证每小时 60 次请求似乎正在成为事实上的标准。
  • 有人认为,在 AI 规模下,慷慨的未认证访问是不可持续的。

GraphQL、API 与 Agents

  • 几位评论者建议为 LLM agents 使用 GraphQL,以减少请求次数和载荷大小。
  • 也有人提醒,复杂的 GraphQL 查询可能会很耗服务器资源,触发隐藏限制,并给 GitHub/GitLab 之类的后端带来压力。
  • 总体看法是:如果范围控制得当,它对 agents 很有用;否则对服务器很危险。

自托管与替代方案

  • 一些人转向自托管的 Git 平台(例如 Forgejo、自托管 GitLab),以避开外部速率限制和未来的付费墙。
  • 也有人建议,如果你需要大规模的未认证访问,就应该运行自己的镜像或基础设施。