なぜクリティカルなオープンソースソフトウェアは今も一人の疲弊したメンテナーに依存し続けているのでしょうか?
機会
2025年11月、KubernetesはIngress NGINXを廃止した。これは最も広く使われているコンポーネントの一つだったが、より優れた代替品が登場したからではなく、ボランティアのメンテナーチームがその維持を続けられなくなったためだ。別の事例として、世界中の重要なエンタープライズパイプラインで使用されているExternal Secrets Operatorは、5人のメンテナーのうち4人が同時にバーンアウトし、すべての更新が停止した。業界調査によると、オープンソースのメンテナーの60%が無報酬で働いており、44%がプロジェクトを離れた、または離れることを検討した理由としてバーンアウトを挙げている。Open Source PledgeやGitHub Sponsorsのような資金提供プログラムは存在するが、それらが解決するのは資金の問題であり、実際のボトルネックであるレビューキューの問題ではない。退任するメンテナーから後継者へ、作業コンテキスト、テストカバレッジの期待値、脅威モデルの知識を継続的に移転する軽量な自動化システムは存在せず、メンテナーが一人去るたびにプロジェクトはほぼゼロから再出発することになる。
重要な理由
世界のソフトウェアインフラは、その継続性が個人の善意に依存するコンポーネントの上に成り立っており、メンテナーの引き継ぎを安全かつ迅速に行うためのツールは存在しない。
機会をどう評価するか
Opportunity Scoreは測定値ではなく、私自身の見解です。どれほど痛みを伴うか、どれほど頻繁に影響を与えるか、そして今日時点で解決策がいかに少ないか。スコアが高いほど、構築する価値が高いと私は考えています。
それが現れたときにどれほどの痛みをもたらすか。
実際にどれほど頻繁に人々がそれに直面するか。
今日時点で、それに対する優れたツールがいかに少ないか。