U standard SPDX 2.2 per u scambiu d'infurmazioni di licenza in pacchetti hè statu publicatu

Fundazione Linux prisentatu nova edizione di u standard SPDX 2.2 (Software Package Data Exchange), chì offre un inseme di specificazioni per a publicazione è u scambiu di licenza è infurmazione di pruprietà intellettuale. A specificazione permette di specificà micca solu a licenza generale per u pacchettu sanu, ma ancu di determinà e caratteristiche di licenze di i schedarii individuali è frammenti, per indicà i pruprietarii di i diritti di pruprietà à u codice è e persone implicate in a rivisione di a so purità di licenza.

SPDX furnisce una mappa dettagliata di a pruprietà intellettuale utilizata in u pacchettu, chì vi permette di valutà rapidamente i risichi pussibuli, identificà incompatibilità potenziali è capisce i termini d'usu imposti da a licenza. Utilizendu SPDX, i pruduttori di i dispositi di u cunsumu ponu assicurà u cumpletu cumpletu cù licenze aperte in i so prudutti è identificà inconsistenze di licenze in firmware chì usa una mistura di applicazioni sia aperte sia proprietarie. U furmatu hè ottimizatu per u prucessu automaticu, ma l'utilità sò ancu furnite per cunvertisce i schedari SPDX in una rapprisintazioni leghjite da l'omu.

В nova edizione u numeru di scenarii cù esempi di usu di SPDX hè statu allargatu, novi furmati per i ducumenti SPDX (JSON, YAML, XML) sò stati pruposti, novi tipi di ligami di dependenza sò stati aghjunti, i campi sò stati aghjuntu per riflette l'autore di pacchetti, schedarii. è snippets di codice, sò stati aghjunti novi identificatori PURL (URL di pacchettu) è SWHIDs (Software Heritage Persistent Identifiers), un furmatu simplificatu SPDX Lite hè statu introduttu, a capacità di specificà identificatori di licenza abbreviati in i schedari hè furnita, è supportu per multi-linea. espressioni per definisce una licenza hè aghjuntu.

Source: opennet.ru

Add a comment