Warum hängt kritische Open-Source-Software noch immer von einem einzigen erschöpften Maintainer ab?
Opportunity
Im November 2025 stellte Kubernetes Ingress NGINX ein, eine seiner am häufigsten eingesetzten Komponenten, nicht weil sie abgelöst worden wäre, sondern weil das freiwillige Maintainer-Team sie nicht mehr aufrechterhalten konnte. Davon unabhängig fror External Secrets Operator, der weltweit in kritischen Unternehmens-Pipelines eingesetzt wird, alle Updates ein, als vier seiner fünf Maintainer gleichzeitig ausbrannten. Branchenumfragen zeigen mittlerweile, dass 60 Prozent der Open-Source-Maintainer unbezahlt arbeiten und 44 Prozent Burnout als Grund nennen, warum sie aufgehört haben oder es erwogen haben. Förderprogramme wie Open Source Pledge und GitHub Sponsors existieren, adressieren jedoch Geld und nicht den eigentlichen Engpass, nämlich die Review-Warteschlange. Es gibt kein schlankes, automatisiertes System, das Arbeitskontext, Testabdeckungserwartungen und Bedrohungsmodellwissen dauerhaft von einem ausscheidenden Maintainer auf einen Nachfolger überträgt, sodass jeder Abgang ein Projekt nahezu auf null zurücksetzt.
Why it matters
Die Software-Infrastruktur der Welt läuft auf Komponenten, deren Kontinuität vom guten Willen Einzelner abhängt, und die Werkzeuge, um eine sichere und schnelle Maintainer-Nachfolge zu ermöglichen, existieren nicht.
Wie ich die Chance bewerte
The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.
How much pain it causes when it shows up.
How often people actually run into it.
How little good tooling exists for it today.
Weitere lösungswürdige Probleme
Warum ist die Software, auf die wir am meisten angewiesen sind, am schlechtesten zu bedienen?
TechWarum gehören mir die Daten, die ich erzeuge, immer noch nicht?
TechWarum erhalte ich keinen Beleg, der beweist, dass meine Daten tatsächlich gelöscht wurden?
TechWarum kann ich nicht wissen, ob das, was gerade ausgeführt wird, dem entspricht, was meine SBOM deklariert hat?
TechWarum bricht jede C2PA-Herkunftskette in dem Moment, in dem Inhalte auf soziale Medien treffen?
TechWarum gibt es keinen Wiederherstellungsweg, wenn eine Datenpanne meine biometrischen Daten preisgibt?