Linux Foundationi organisatsioon uus väljaanne standardist (Software Package Data Exchange), mis pakub spetsifikatsioonide komplekti litsentside ja intellektuaalomandi teabe publikatsiooniks ja vahetamiseks. Spetsifikatsioon võimaldab märkida mitte ainult kogu paketi üldise litsentsi, vaid ka määratleda üksikute failide ja fragmentide litsentsimise eripärad, märkida autoriõiguste omanike ning nende isikute nimed, kes on teostanud selle litsentsi puhtuse ülevaatamise.
SPDX pakub põhjalikku kaarti, mis näitab pakendis kasutatavaid intellektuaalomandi aspekte, võimaldades kiiresti hinnata võimalikke riske, tuvastada potentsiaalsed ühilduvusprobleemid ja tutvuda litsentsi tingimustega. SPDX abil saavad tarbijaelektroonika tootjad veenduda, et nad järgivad kõikide avatud litsentside nõudeid oma toodetes ja tuvastada litsentsivigu tarkvaras, mis sisaldab nii avatud kui ka eralanguse rakendusi. Formaati on optimeeritud automaatseks töötlemiseks, kuid pakutakse ka utiliite SPDX-failide inimesele arusaadavaks esitamiseks.
V laiendatud on stsenaariume, millele on lisatud SPDX näidiseid, pakutud on uusi formaate SPDX dokumentidele (JSON, YAML, XML), lisatud on uusi sõltuvuse sidumise tüüpe, lisatud on väljad pakettide, failide ja koodilõikude autorluse kajastamiseks, lisatud on uusi PURL (Paketi URL) ja SWHIDs (Tarkvara pärandi püsiv tuvastaja) identifikaatoreid, esitatud on lihtsustatud formaat SPDX Lite, pakutud on võimalus märkida failides lühendatud litsentsi identifikaatoreid, lisatud on tugi mitmerealiste väljendite määratlemiseks litsentside jaoks.
Allikas: opennet.ru
