Paketlərdə lisenziya məlumatlarının mübadiləsi üçün SPDX 2.2 standartı nəşr edilmişdir

Linux Fondu təqdim standartın yeni nəşri SPDX 2.2 (Proqram Paketi Məlumat Mübadiləsi), lisenziya və əqli mülkiyyət məlumatlarının dərci və mübadiləsi üçün bir sıra spesifikasiyalar təklif edir. Spesifikasiya yalnız bütün paket üçün ümumi lisenziyanı deyil, həm də ayrı-ayrı faylların və fraqmentlərin lisenziya xüsusiyyətlərini müəyyən etməyə, koda mülkiyyət hüquqlarının sahiblərini və onun lisenziyalaşdırma təmizliyinə baxılmasında iştirak edən şəxsləri göstərməyə imkan verir.

SPDX paketdə istifadə olunan əqli mülkiyyətin təfərrüatlı xəritəsini təqdim edir ki, bu da sizə mümkün riskləri tez qiymətləndirməyə, potensial uyğunsuzluqları müəyyən etməyə və lisenziyanın tətbiq etdiyi istifadə şərtlərini başa düşməyə imkan verir. SPDX-dən istifadə edərək istehlakçı cihaz istehsalçıları öz məhsullarında açıq lisenziyalara tam uyğunluğu təmin edə və həm açıq, həm də mülkiyyət proqramlarının qarışığından istifadə edən proqram təminatında lisenziya uyğunsuzluqlarını müəyyən edə bilərlər. Format avtomatik emal üçün optimallaşdırılıb, lakin SPDX fayllarını insan tərəfindən oxuna bilən təqdimata çevirmək üçün kommunal proqramlar da təqdim olunur.

В yeni nəşr SPDX-dən istifadə nümunələri ilə ssenarilərin sayı genişləndirildi, SPDX sənədləri üçün yeni formatlar (JSON, YAML, XML) təklif edildi, asılılıq bağlamalarının yeni növləri əlavə edildi, paketlərin, faylların müəllifliyini əks etdirən sahələr əlavə edildi. və kod parçaları, yeni PURL identifikatorları (Paket URL-ləri) əlavə edildi. və SWHID-lər (Proqram İrsinin Davamlı İdentifikatorları), sadələşdirilmiş SPDX Lite formatı təqdim edildi, fayllarda qısaldılmış lisenziya identifikatorlarını təyin etmək imkanı təmin edildi və çox xətt üçün dəstək təmin edildi. lisenziyanı müəyyən edən ifadələr əlavə edilir.

Mənbə: opennet.ru

Добавить комментарий