17611538698
webmaster@21cto.com

GitLab 不堪重负加入限流大潮,给 AI 代码工具踩下一脚刹车

动态 0 13 42分钟前
图片

21CTO导读:随着AI代理的大肆泛滥,另一个代码托管平台GitLab也不堪重负,要进行一些严格的限流规则。

随着各类 AI 编程机器人、代码爬虫疯狂拉取代码仓库资源,另一款 DevOps 平台 GitLab 即将推出严格的访问速率限制,以此抑制自动化工具的高消耗流量,保护平台基础设施稳定。

如今 AI 编码助手、AI 智能代理会大规模克隆、扫描公开与私有代码库。大量自动化脚本高频调用 API、拉取仓库数据,挤占服务器算力与带宽,普通开发者的正常访问反而受到拖累。不止 GitLab,GitHub 等同类代码托管平台,近期也陆续出台各类限流策略,应对 AI 工具带来的资源压力。

新限流规则之要点

整套新的速率限制规则,将作用于三大类访问行为:API 接口调用、普通网页浏览请求、HTTPS 协议下带身份认证的 Git 代码推拉操作。

  1. 未登录匿名访问:按 IP 做硬性限制,每小时最多 60 次请求。哪怕是付费账号下运行的自动化脚本、CI/CD 流水线,如果没有携带合法身份令牌,同样会被这一条规则约束,AI 爬虫、匿名批量抓取将直接被抑制。
  2. 免费版账号:10 月 19 日正式生效,按照免费套餐对应的配额执行限流。GitLab 会在 10 月 7 日、10 月 14 日 UTC 时间 15 点‑19 点,分两个预览窗口模拟新限制,让免费用户提前体验变更效果,及时排查自动化脚本问题。
  3. Premium、Ultimate 高级付费套餐:差异化的限流配额,将于 2027 年 1 月落地。付费账号依旧有上限,只是阈值更高,并非无限制调用。

一旦触碰阈值,服务将返回429 Too Many Requests请求过多,拒绝后续的访问。

背后的现实困境

AI 编程工具的工作模式,非常消耗平台资源。很多 AI 代理会批量克隆海量仓库,遍历全部文件、提交历史做训练或者上下文分析。大量匿名机器人不分昼夜地持续扫描,给代码托管平台带来沉重负载。

GitLab 表示,设置限流并非要全盘封杀 AI 开发工具,而是要杜绝无节制的匿名爬虫。平台鼓励 AI 类程序使用身份令牌完成鉴权,通过账号体系获得对应档位的合理配额。没有做鉴权的自动化脚本,无论脚本归属个人还是企业付费账户,都会被匿名 IP 的上限卡住。

给开发者与管理员的提示

  1. 检查 CI/CD 流水线、机器人脚本、AI 工具集成,务必配置 API 访问令牌,不要走匿名访问;
  2. 免费用户留意 10 月的模拟限流时段,提前发现脚本触发超限报错;
  3. 如果业务存在高频拉取、大规模克隆仓库的需求,需要评估升级付费套餐,获取更高请求配额。

行业趋势

代码托管平台集体收紧速率限制,已经成为行业趋势。

一方面希望保留 AI 工具给开发者带来的便利,另一方面要防止无节制的批量抓取耗尽服务器资源,保障普通人类开发者的使用体验。

作者:聆听音乐的鱼

评论

我要赞赏作者

请扫描二维码,使用微信支付哦。

分享到微信