本文へスキップ

オープンソースが世界を支えているからこそ、私たちは1,000万ドル以上を投じます

by
Erik Thorelli
Santosh Yadav

Erik Thorelli

Santosh Yadav

August 26, 2026

10 min read

オープンソースが世界を支えているからこそ、私たちは1,000万ドル以上を投じます

オープンソースが世界中で利用されています。

Fortune 100の企業からスタートアップまで、現代のソフトウェアは誰かがすべての人に向けてオープンにしたコードの上に成り立っています。しかし、そのコードを有用で安全な状態に保ち、改善している人々は、押し寄せる大量の貢献(コントリビューション)を受け止めるよう求められています。

AIは貢献するコストを完全に崩壊させ、ソフトウェア開発最大のボトルネックを、コードを生み出すことから、コードを判断することへと移しました。その影響を最も強く受けているのが、オープンソースメンテナーです。

今もメンテナーは意図を理解し、コンテキスト再構築やエッジケース検証、セキュリティ上の影響を評価し、その変更をプロジェクトに取り込むべきか決めなければなりません。AIの助けを借りて、コントリビューターが優れたパッチを送ってくることもあります。一方で、もっともらしく見えるプルリクエストやIssue、セキュリティ報告を生成し、節約できる時間以上の仕事を生むこともあります。さらに深刻なケースでは、メンテナーが質の低いAI生成物を却下した結果、攻撃的な非難や個人攻撃を受けています。

GitHubは、この流入をオープンソースの「永遠の9月」と表現し、メンテナーが受け付けるプルリクエストを制限したり、無効化したりできる機能を提供しています。curlプロジェクトは、質の低い報告が相次いだ末にバグバウンティを終了しました。2025年には、確認済み脆弱性と認められた報告の割合が5%未満に落ち込み、本物だったのは20件に1件にも達しませんでした。Open Source Security Foundationも、メンテナーが背負う時間的負担や燃え尽き、攻撃に明確に対処するガイダンスを策定しています。

いま本当に必要なのは、まさにアテンション(注意力)です。この世代的な転換期には、業界でも開発の現場でも多くのことが同時に起きており、アテンションは最も希少なリソースのひとつになりました。この2年間、私たちはオープンソースメンテナーの世界で、注意力の浪費が持続可能性の危機へつながる様子を何度となく目にしてきました。

AIがメンテナーへ届く仕事を増やすのなら、その仕事を担う手助けもできるはずです。

本日、私たちは今後1年間で、CodeRabbitが1,000万ドル超をオープンソースへ投じることを約束します。その中には、メンテナーへの現金によるスポンサーシップ、パブリックリポジトリ向けの無償CodeRabbit ReviewとSecurityの提供、そしてソフトウェア開発ライフサイクル全体へのエージェント支援が含まれます。オープンソース向けCodeRabbitで、ライブトラッカーとプログラムの詳細をご覧ください。

私たちが本プログラムを行うのは、CodeRabbitがオープンソースの上に成り立ち、それを支える人々のためにつくられているからです。恩恵を受けた側が返すべきものは、感謝の言葉だけではありません。メンテナーへ直接資金を届けて反復作業を減らし、プロジェクトを前進させる時間をより多く使えるようにすることです。

この約束に含まれるもの

シリーズBの後、私たちはオープンソースのメンテナーへ現金100万ドルの拠出を約束し、120万ドル超を届けました。このステージは2026年8月12日、シリーズCの発表とともに幕を閉じ、新しい章を迎えました。

新しい約束は、数え方そのものが変わります。支援のかたちが変わったからです。100万ドルの約束が数えていたのは現金だけでした。この章では、私たちが実際に負担するすべてのコストを数えます。その総額は、シリーズC発表からの12か月間で1,000万ドルを超えるものです。これには、メンテナーへの現金によるスポンサーシップと、パブリックリポジトリへCodeRabbitを無償提供するための実費(モデル推論、コンピューティング、セキュリティ分析、インフラ)が含まれます。製品アクセスを定価に換算することも、製品クレジットを総額に算入することもいたしません。

この約束を掲げる前から、私たちはすでに約500万ドル分のオープンソース向けのレビューコストを負担してきました。その分は新しい目標には一切算入しませんが、累計総額には含まれます。この約束は、すでに実証済みのペースを公にし、さらに一段引き上げるものです。

CodeRabbit Reviewは、すべてのパブリックGitHubリポジトリに対して、デフォルトで無償です。CodeRabbit Securityと追加のエージェントツールは、その支援をソフトウェア開発ライフサイクル全体へ広げます。OSSコミットメントのライブトラッカーでは、現金スポンサーシップと、無償の製品利用を支える実費・利用状況の両方を報告します。

CodeRabbit Triage、Review、Change Stack、Securityを組み合わせたものがAgentic Change Managementです。オープンソースにはAgentic Change Management Platform全体を提供します。

オープンソースメンテナーとCodeRabbitの一日

メンテナーの一日が、差分だけで始まって差分だけで終わることはほとんどありません。

Discordにはセットアップの質問があります。実際のリグレッションとよく似ているものの、完全には一致しない重複したIssueがあります。すぐに判断が必要な依存関係の更新があります。初めてのコントリビューターは、有意義なフィードバックを待っています。1,000行のプルリクエストは、認証処理に手を入れています。そして、リリースはそのすべてを待っています。

プルリクエストより前

プルリクエストが作られる前から、CodeRabbit for Issuesは、メンテナーが新しいIssueに優先順位を付けてラベル付けし、質の低いAI生成物を見分けるための支援を行います。質の低いIssueも、質の低いプルリクエストと同じようにメンテナーの時間を奪います。

CodeRabbit Triageは現在、オープンソース向けに順次提供を開始しており、最初に注意を向けるべきPRを提示します。

プルリクエスト

CodeRabbit Reviewは、これまでも常に中心にありました。プルリクエストを最初にレビューして変更行以外まで含めて推論し、低品質または疑わしいコントリビューションを検出し、メンテナーが希少な注意力を少しでも使う前にコントリビューターへ具体的なフィードバックを返します。

Change Stackは、AIエージェントが生成した大規模な差分を理解しやすくします。

CodeRabbit Securityは私たちの最新かつ最も強力な製品の一つで、現在オープンソース向けに順次提供を開始しています。プルリクエストに含まれる脆弱性や危険な処理フローをマージ前に検出し、メンテナーがセキュリティ上の問題をレビュー中の段階で調査可能にします。

オープンソースは、セキュリティ上の脅威による影響を不釣り合いに受けており、オープンソースのセキュリティインシデントは世界に対して不公平に大きな影響を及ぼします。オープンソースを支援するためにこうした新しいエージェント型セキュリティの力を提供することは、ソフトウェアの世界に残す最も長く続く前向きな伝統の一つになり得ると、私たちは強く信じています(この点については、今後数週間から数か月にわたり、さらに多くをお伝えします)。

オープンソースメンテナーのあらゆる仕事へ

CodeRabbit for Discordは、Issueが説明され、リリースが調整されるディスカッションの場へ、プロジェクトのコンテキストを届けます。そして大規模なオープンソースコミュニティには、CodeRabbit for Discordも無償で提供します。

私たちはこれからも、メンテナーの実際の働き方と、プロジェクトごとに異なるガバナンスモデルや構成に合わせて製品をつくります。

すでにCodeRabbitを利用しているオープンソースプロジェクト

この支援について、メンテナーはこう語っています。

{/ 引用は /oss ページの引用カルーセル(website PR 2944)と同一のセットです。 /}

CodeRabbitがメンテナーへの支援を続けていることは、とても嬉しいです。CodeRabbitは長年にわたり、オープンソースエコノミーを真摯に支えてきました。私自身がNuxtやnpmxで活動してきた経験からだけでなく、より広いオープンソースエコシステムを見ても、そう言えます。

— Daniel Roe氏、Nuxtおよびnpmxメンテナー

CodeRabbitは、Solidにとって救いの存在です。はるかに少ないリソースで、コミュニティによるメンテナンスをより効率的に拡大できるようになりました。

— David Di Biase氏、SolidJSチーム

Testcontainersとそのメンテナーに対するCodeRabbitの支援に、深く感謝します。AIを活用したコードレビューは、AIやエージェントによって拡張されつつあるソフトウェア開発ライフサイクルにおける重要な一要素です。

— Kevin Wittek氏、Testcontainersメンテナー

CodeRabbitが、pnpmに対して直接の寄付と、製品の無償提供の両方で支援してくれていることに感謝します。pnpmのリポジトリには毎日何十件ものPRが届くため、事前レビューをしてくれるエージェントがいることは大きな助けです。

— Zoltan Kochan氏、pnpmメンテナー

数多くのミスを見つけ、ギャップを明らかにしてくれました。CodeRabbitの推論エンジンは、整合していない箇所を即座に捉えます。本当に大きな価値があります。

— David Deal氏、The Linux Foundation Senior Director of Engineering

そのほかのメンテナーとプロジェクトの声

CodeRabbitのAI生成サマリーですぐにコンテキストを把握でき、視覚的なファイル構造から重要な変更を素早く見つけられます。すべてのファイルを手作業で確認しなくても、重要な問題を見つけ、レビューを進めやすくなりました。

— Sriram Veeraghanta氏、Plane Principal Engineer

CodeRabbitを使えば、メンテナーが対応できるまで待たなくても、コントリビューターが改善をすぐに取り込めます。

— Nevo David氏、Postiz Creator

ある日、CodeRabbitがほかのAIレビューツールを明確に上回りました。翌日には、そのツールを解約しました。

— Abhi Aiyer氏、Mastra CTO

私たちはAIをかなり使っており、コードの多くもAIが書いています。それでもAIが見逃し、CodeRabbitが見つける問題があります。

— Gabriel Almeida氏、Langflow Technical Founder

何十万人ものユーザーと1,000人を超えるコントリビューターを代表して、CodeRabbitとのパートナーシップに感謝します。CodeRabbitのおかげで、より多くのプルリクエストを、より速く、はるかに高い品質でマージできています。

— Julien Dubois氏、JHipster創設者兼JHipster Developers Association会長

CodeRabbitはすでにBetter T StackのすべてのPRで無料のAIレビューを提供し、大きな価値をもたらしてくれていました。今回スポンサーにもなってくれたことで、その支援はさらに特別なものになりました。

— Aman Varshney氏、Better T Stack Creator

共有

Share on XShare on LinkedinShare on Reddit