← Blog · publicado em 3 out 2026

Como identificar bounties falsas ou cultivadas no GitHub antes de perder tempo

Nem toda issue com um valor em dólares paga. Algumas são honeypots, outras são financiadas pelo próprio dono do projeto e outras já estão resolvidas. Estas são as verificações que valem a pena em poucos minutos antes de dedicar horas. São os mesmos sinais que o motor do BountyOS aplica a cada listagem.

1. Quem propôs a bounty?

Se o dono do repositório abriu a issue e colocou a bounty no próprio projeto, trate o valor como não verificado. O financiamento real costuma vir pelo bot de uma plataforma ou por um patrocinador claramente separado, com confirmação visível da plataforma na issue.

2. O repositório é confiável?

Um repositório recém-criado e quase sem estrelas publicando uma bounty grande é o padrão clássico de fazenda. Veja idade, estrelas, atividade recente e se está arquivado. Um repo arquivado ou abandonado não pode mesclar seu pull request, não importa o que a issue diga.

3. Já foi resolvida ou atribuída?

Procure um responsável, pull requests vinculados e, principalmente, um pull request mesclado que referencie a issue. Se o trabalho já foi mesclado, não há nada a resgatar mesmo que a issue continue aberta.

4. Quantas pessoas já estão nela?

Conte os pull requests abertos e os comentários recentes reivindicando a issue. Várias tentativas abertas, ou uma enxurrada de PRs quase idênticos de bots, significam poucas chances. Uma issue recente sem concorrência vale muito mais que o mesmo valor em uma lotada.

5. O projeto tem histórico?

Olhe as issues fechadas e os pull requests mesclados do repositório. Projetos que pagam e mesclam contribuições externas deixam histórico visível; os que não têm nenhum são uma aposta. Leia também o guia de contribuição e qualquer política sobre código de IA antes de começar.

6. O valor corresponde à realidade?

Valores são editados e bounties são retiradas. Confira de novo a issue e a página da plataforma logo antes de enviar seu trabalho, não só quando começa.

Automatizando a parte chata

O BountyOS roda essas verificações em cada listagem que encontra e só promove as bounties que passam: pagamento confirmado, repositório saudável, sem atribuição, concorrência limitada e nenhuma solução já mesclada referenciando a issue. Veja o que sobrevive aos filtros no quadro ao vivo.

Perguntas frequentes

O que é uma bounty falsa ou cultivada? É uma listagem que parece uma issue paga, mas dificilmente paga: uma bounty que o dono criou no próprio projeto, um repositório novo descartável, uma issue já resolvida ou atribuída, ou uma listagem inundada de pull requests de bots.

Um valor alto significa que a bounty é real? Não. Valores muito altos em repositórios novos ou de pouca confiança são um sinal de alerta clássico. Avalie o repositório e o histórico da issue, não só o número.

Uma bounty pode ser real e mesmo assim não valer a pena? Sim. Uma bounty real com muitos PRs concorrentes, repositório abandonado ou issue já atribuída pode custar horas sem pagamento, então concorrência e saúde do projeto importam tanto quanto a legitimidade.

Veja também: Blog · Quadro ao vivo

Começar grátis com GitHub