S'ha publicat l'estàndard SPDX 2.2 per intercanviar informació de llicència en paquets

Fundació Linux presentat nova edició de la norma SPDX 2.2 (Software Package Data Exchange), que ofereix un conjunt d'especificacions per publicar i intercanviar informació sobre llicències i propietat intel·lectual. L'especificació us permet especificar no només la llicència general per a tot el paquet, sinó també determinar les característiques de llicència de fitxers i fragments individuals, per indicar els propietaris dels drets de propietat del codi i les persones implicades en la revisió de la seva puresa de llicència.

SPDX proporciona un mapa detallat de la propietat intel·lectual utilitzada en el paquet, que us permet avaluar ràpidament els possibles riscos, identificar possibles incompatibilitats i comprendre els termes d'ús imposats per la llicència. Amb SPDX, els fabricants de dispositius de consum poden garantir el compliment total de les llicències obertes als seus productes i identificar les incoherències de llicències en el microprogramari que utilitza una barreja d'aplicacions obertes i propietat. El format està optimitzat per al processament automàtic, però també es proporcionen utilitats per convertir fitxers SPDX en una representació llegible pels humans.

В nova edició s'ha ampliat el nombre d'escenaris amb exemples d'ús d'SPDX, s'han proposat nous formats per a documents SPDX (JSON, YAML, XML), s'han afegit nous tipus d'enllaços de dependència, s'han afegit camps per reflectir l'autoria de paquets, fitxers i fragments de codi, s'han afegit nous identificadors PURL (URL de paquet) i SWHID (identificadors persistents del patrimoni de programari), s'introdueix un format SPDX Lite simplificat, s'ofereix la possibilitat d'especificar identificadors de llicència abreujats als fitxers i suport per a diverses línies. s'afegeixen expressions per definir una llicència.

Font: opennet.ru

Afegeix comentari