Я согласен с этим на 95%. И мы ведь говорим о Discourse, а представьте, что мы оказались в мире WordPress!
(Те 5%, с которыми я не согласен: я не думаю, что это «Дикий Запад» — проблемы безопасности сообщаются через meta тем разработчикам сторонних плагинов, и в целом они исправляются довольно быстро).
Но в то же время, по моему опыту, LLM (на данный момент) генерируют более безопасный код, чем средний автор плагинов. И можно дать любой плагин любой приличной LLM и попросить «найти и исправить любые проблемы безопасности», и она это сделает, даже если у человека нет глубоких знаний в области безопасности.
Я вручную проверял плагины на протяжении последнего десятилетия и видел многое: SQL-инъекции (со стороны людей, которые считали ActiveRecord слишком сложным), настройки ключей API с client: true, полное отсутствие авторизации и контроля доступа, отсутствие ограничения частоты запросов. LLM находят и исправляют все это в кратчайшие сроки и без особых усилий.
Итак, ещё раз: я считаю, что LLM сделали это лучше, а не хуже.
Вы по-прежнему связываете код, сгенерированный LLM, с «коробкой Пандоры», это слишком чёрно-белый подход.