[IND] 15 分鐘閱讀OraCore 編輯部

Modrinth 把 AI 上架變成揭露制度

我拆 Modrinth 的新規:AI-only 不能上架,AI、廣告、追蹤、付費、fork 都要先揭露,還能直接拿去做平台規格。

分享 LinkedIn
Modrinth 把 AI 上架變成揭露制度

以前上架靠一句描述混過去,現在 Modrinth 要先揭露 AI、廣告、追蹤和 fork 才能讓人下載。

我盯 creator 平台怎麼管 AI 這件事,已經有一陣子了。很多站一開始都講得很漂亮,說什麼透明、社群自律、尊重創作,結果實際上就是多一個勾選框,其他照舊。使用者還是得自己猜:這個專案是人做的,還是模型吐出來再包一層皮?開發者更慘,認真做的人常常被低成本量產的內容蓋掉。我看 Modrinth 這次更新,才第一次覺得他們是真的把問題往系統裡塞,而不是只寫一段道德宣言。

我這篇拆的是 Modrinth News 的公告,外加 Content RulesTerms of Use。我不是把它當產品新聞在念,我是把它當一套我會想抄的上架治理模板來看。

Modrinth 先劃線,AI-only 直接不能上

訂閱 AI 趨勢週報

每週精選模型發布、工具應用與深度分析,直送信箱。不定期,不騷擾。

不會寄垃圾信,隨時可取消。

“Projects cannot be entirely or primarily comprised of content created or derived from generative AI output.”

白話一點,Modrinth 的意思很直接:如果一個專案基本上就是模型做出來的,那就別上了。不是叫你補標籤,也不是叫你自己良心判斷一下就好,而是直接把線畫死。AI 可以輔助,但不能變成主要作者。

Modrinth 把 AI 上架變成揭露制度

我其實很贊成這個切法。因為一旦平台開始接受大量 AI 產物,搜尋結果會很快變髒。使用者點進去看到一堆看起來很完整、其實很空的東西,久了就不信任整個目錄。真正有在維護作品的人,反而會被數量淹掉。這種事我在套件索引、模板站、素材庫都看過,結局都差不多:垃圾量先贏,最後整個分類一起變難用。

Modrinth 也很老實,沒有在那邊假裝自己是在管「專業水準」。他們不是說每個專案都要像工作室出品,而是說作品本身要是你的。這兩件事差很多。前者是品味問題,後者是作者性問題。我比較在意後者,因為平台如果連作者性都不管,後面什麼品質討論都只是空話。

實操上,如果你在做社群平台、外掛索引、套件倉庫,先把「人做的」和「AI 輔助的」拆開定義。不要等問題爆了才補條款。你要寫清楚:哪些算輔助、哪些算內容生成、哪些直接越線。你不寫,使用者就會自己找 loophole。

  • 容許笨拙但真實的人工作品。
  • 拒絕主要由機器產出的內容。
  • 規則要讓一般使用者看得懂,不是只給法務看。

對開發者來說,這個規則也很實際:你如果用 AI 幫你寫 code、畫圖、寫頁面文案,你得知道最後成品到底還有多少是你自己的。只是「我有 prompt 它」不會自動變成創作正當性。Modrinth 其實是在把這句話講白。

揭露欄位才是重點,不是那段政策文

“We have introduced content disclosures to provide a standardized place for certain things that we feel it is important for users to understand before downloading a project on Modrinth.”

這句我很買單。因為政策文字很容易發,發完也很容易被忽略;但揭露欄位會變成資料結構,會進搜尋、會進篩選、會進下載頁。這就不是喊口號了,這是把價值判斷塞進產品機制。

Modrinth 的揭露項目範圍很廣,包含 AI-generated content、advertising、paid features、telemetry、derivative content、photosensitivity warning、external system interactions、archived status。這代表他們不是只想處理 AI 這個熱門詞,而是在做一層「你下載前應該知道什麼」的通用資訊層。

我喜歡這種做法,因為下載頁最常藏的就是使用者最在意的東西。這個外掛會不會回傳資料?會不會碰到系統外的檔案?是不是 fork?有沒有付費功能?會不會閃瞎人?這些都不是邊角問題,這些是大家踩雷後才會回頭問的問題。

實作上,別把重要信號藏在長篇說明裡。把它變成結構化欄位,然後讓它能搜尋、能篩選、能被 API 讀到。你如果有上架表單,就把揭露選項直接放進 publish flow。你如果有 API,就把這些欄位清楚吐出去,讓第三方工具也能用。

  • 用固定的揭露類型,不要只靠自由文字。
  • 需要脈絡時,要求一句短說明。
  • 讓使用者能在搜尋裡直接按揭露條件過濾。

這才是 Modrinth 這次真正有用的地方:它不是只要創作者誠實,而是讓使用者可以拿這些資訊做決策。政策如果不能被使用,通常就只剩公關味;能被使用的政策,才真的像產品。

AI 圖、封面、描述,現在都算在內

“No images uploaded to a gallery, icon, description, or any other part of a project page may be created or derived from generative AI output.”

這句很狠,但我覺得合理。Modrinth 不是只管程式碼,而是把展示層也一起收進來。你的圖示、封面、圖片庫、描述文字,只要是 AI 生成或衍生出來的,都不行。甚至還說了,這些圖片可能會被移除。

我覺得這是整份更新裡很聰明的一段,因為最容易騙人的地方就是表面。專案本體可能很空,但只要縮圖夠像樣,大家就會點。AI 把這件事變便宜了,平台就更該管展示層,不然搜尋和推薦很快就被包裝騙走。

我以前在一些小型目錄站也碰過這種事。列表圖比內容本身更吸睛,結果大家比的是誰更會做封面,不是誰真的有在維護。AI 圖一旦變成預設,目錄就會獎勵眼球,不會獎勵作品。最後使用者浪費時間,平台還得背鍋。

實作上,你要把「內容」跟「包裝」分開寫進規則。很多團隊只禁 artifact,卻忘了 thumbnail、banner、description、changelog。這就是人家鑽洞的地方。你如果只管檔案,不管頁面,等於只鎖後門不鎖前門。

如果你是創作者,老實講最穩的做法也最無聊:用自己的截圖、自己的圖、自己的文字。需要編修可以,但不要整頁丟給生成器再裝沒事。Modrinth 已經很明白地說了,他們不打算陪你玩這套。

追蹤、廣告、付費功能,現在都要先講

“Contains telemetry” and “Contains paid features” and “Contains advertising” are now first-class disclosures.

這代表 Modrinth 把資料收集、商業化、推廣行為,全部拉進同一個信任層。使用者在安裝前就應該知道:這個東西會不會蒐集資料、會不會要你付錢、會不會順手塞廣告。這不是多疑,這就是基本知情。

我特別注意 telemetry 那段,因為它要求更細。不是丟一句「有分析」就算了,而是要說清楚資料類型、同意模式是 opt-in 還是 opt-out、到底送去哪裡。這種細節我真的希望更多平台都要。因為「我們有蒐集分析資料」這句話幾乎等於沒講。

付費功能的揭露也一樣。只要專案裡有要付費才開的功能,使用者就該先知道。廣告和贊助也一樣。Modrinth 甚至有說,放一個很小、很不打擾、只是連到自己個人頁的連結,大概不算廣告。這表示他們有在分辨正常創作者自我介紹,跟那種硬塞曝光的東西。

實作上,如果你也在管工具、mod、外掛、模板、插件這類東西,不要把 monetization 和 telemetry 當附屬品。它們應該跟權限、相容性、版本號一起放進 trust layer。使用者在意,只是通常都在裝完之後才知道自己踩到了什麼。

  • Telemetry 不要只做 yes/no,至少要列資料清單。
  • 贊助和一般署名要分開處理。
  • 付費功能要用白話寫出來。

我也喜歡 Modrinth 沒把這些揭露寫成道德審判。它們是資訊,不是判決。這個 framing 很重要,因為最後決定要不要下載的人是使用者,但前提是他得先看得到資訊。

fork、衍生品、外部系統互動,都得標清楚

“Contains derivative content” and “Contains external system interactions” are both explicit disclosures.

這種規則看起來很細,真的做過目錄管理的人才知道它有多實用。很多混亂都不是來自惡意,而是來自大家根本不知道自己看到的是 fork、remix、wrapper,還是那種會偷偷摸你桌面檔案的東西。

Modrinth 要求衍生作品盡量標出來源,能連回原作更好。這很合理。你如果 fork 了別人的東西,使用者應該知道前身是誰、改了什麼,不然大家會在不同專案之間盲比,甚至把別人的成果誤認成原創。

external system interactions 這條更重要。只要你的 mod、插件、工具會讀寫遊戲外的檔案,或碰到 sandbox 以外的系統,就應該明講。公告裡拿那種會碰桌面檔案的恐怖主題 mod 當例子,我覺得很對味,因為它未必惡意,但它就是會動到使用者的系統。

實作上,你可以把 metadata 拆成兩欄:一欄寫 in-app behavior,一欄寫 system behavior。只要會寫檔、讀本機設定、啟動程序、碰外部路徑,就直接寫出來。不要把這種事包在「進階功能」這種很會閃的詞裡。

fork 的部分也一樣,UI 和搜尋索引都應該看得到 lineage。這對使用者有幫助,對維護者也有幫助,至少 credit 不會一直被偷走。順便一提,這也讓 moderation 比較好做,因為有人想把 fork 假裝原創時,系統會比較容易抓。

45 天緩衝期,才讓這規則像真的

“We will have a 45 day grace period … The 45-day grace period ends on September 27, 2026.”

這段我也很在意。因為很多平台最愛犯的錯,就是今天宣布、明天開罰,然後半個社群一起炸掉。Modrinth 至少知道不能這樣玩,他們給了 45 天讓人補揭露、改頁面、甚至下架不合規的東西。這不是心軟,這是讓規則能落地。

他們也說,在緩衝期內,不會受理針對新 AI 規則或缺漏揭露的檢舉。這很重要。因為如果你在創作者還沒來得及改時就開放檢舉,moderation 很快就會變成公開羞辱大賽。最後最會玩規則的人反而佔便宜,因為他們最懂怎麼鑽模糊地帶。

公告裡還提到 witch-hunting 不會被容忍,我覺得這句應該每個做揭露制度的平台都一起寫。透明不是叫人去獵巫。你如果要做資訊揭露,就得同步做反騷擾規則,不然你的安全機制很快就會變成群眾工具。

實作上,只要你要上新合規規則,就給人真實的遷移窗口。把期限寫清楚,必要時在窗口內先暫停新規檢舉,然後提供修正步驟。期限過了之後,再真的處理不合規項目。這樣才像在治理,不像在鬧脾氣。

如果你是創作者,這段時間就拿來整理:刪掉 AI 生成的圖文、補上正確揭露、確認你的專案現在到底還適不適合留在這平台。不要拖到最後一週才開始慌,通常那時候最容易出包。

我會直接抄的模板

# Modrinth-style project disclosure checklist for a community platform

Use this before publishing or updating any project listing.

## 1) AI usage
- [ ] No project images, icons, banners, or gallery assets are created or derived from generative AI.
- [ ] No description or release text is primarily generated by AI.
- [ ] If AI was used in code, assets, text, or functionality, the project is still primarily human-made and the AI disclosure is enabled.
- [ ] If the project is mostly or entirely AI-generated, do not publish it.

## 2) Required disclosures
Enable every disclosure that applies:
- Contains AI-generated content
- Contains advertising
- Contains paid features
- Contains telemetry
- Contains derivative content
- Photosensitivity warning
- Contains external system interactions
- Archived

## 3) Disclosure notes
For each enabled disclosure, add a short note:
- AI-generated content: what was assisted and what was human-made
- Advertising: what is being promoted
- Paid features: list the paid feature types
- Telemetry: data collected, destination, and consent mode
- Derivative content: source work name and link
- Photosensitivity: what may trigger it
- External system interactions: exactly what files, folders, or processes are touched
- Archived: why the project is archived

## 4) Review rules
- The listing title, icon, banner, gallery, and description must be human-authored.
- The project must not hide monetization, telemetry, or system access in vague language.
- The project must not misrepresent a fork as original work.
- The project must not rely on AI-generated content for core functionality or publication.

## 5) Search and moderation support
- Expose each disclosure as a structured field in the database.
- Allow users to filter by disclosure type.
- Preserve disclosure history for moderation review.
- Log when disclosures are added, changed, or removed.

## 6) Creator-facing publish prompt
Before publishing, show:
"I confirm this project is primarily human-made, and I have enabled every disclosure that applies."

## 7) Enforcement window
- Publish the policy with a grace period.
- Pause reports for the new rule until the grace period ends.
- After the deadline, remove or restrict non-compliant projects.
- Ban harassment, shaming, and witch-hunting around disclosures.

這段我會直接丟進平台規格、moderation doc,或上架表單設計稿裡。因為它把 Modrinth 的做法拆成可操作的幾塊:規則、揭露欄位、上架檢查、搜尋支援、執行窗口。這才是能拿來做事的版本。

如果是我自己要做 marketplace,我會先做結構化欄位,再補 enforcement。欄位讓規則能被用,執行讓規則有份量。Modrinth 這次把兩個一起做了,所以它看起來不像一篇公告,比較像一個真的能跑的治理系統。

來源我放在這裡:Modrinth NewsContent RulesTerms of Use。前半段是我對原始條文的拆解,後半段模板是我把它改寫成可直接抄的平台版本。