Lizentzien informazioa paketeetan trukatzeko SPDX 2.2 estandarra argitaratu da

Linux Fundazioa aurkeztu estandarraren edizio berria SPDX 2.2 (Software Package Data Exchange), lizentzia eta jabetza intelektualaren informazioa argitaratzeko eta trukatzeko zehaztapen multzo bat eskaintzen duena. Zehaztapenak pakete osoaren lizentzia orokorra ez ezik, banakako fitxategi eta zatien lizentzia-ezaugarriak zehazteko aukera ematen du, kodearen jabetza-eskubideen jabeak eta haren lizentzia-garbitasuna berrikusten parte hartzen duten pertsonak adierazteko.

SPDX-k paketean erabilitako jabetza intelektualaren mapa zehatza eskaintzen du, arrisku posibleak azkar ebaluatu, balizko bateraezintasunak identifikatu eta lizentziak ezarritako erabilera-baldintzak ulertzeko. SPDX erabiliz, kontsumitzaileen gailuen fabrikatzaileek beren produktuetan lizentzia irekien erabateko betetzea berma dezakete eta aplikazio irekien eta jabedunen nahasketa bat erabiltzen duen firmwarean lizentzia-inkoherentziak identifikatu ditzakete. Formatua prozesatzeko automatikoki optimizatuta dago, baina SPDX fitxategiak gizakiek irakur daitekeen irudikapen batean bihurtzeko utilitateak ere eskaintzen dira.

Π’ edizio berria SPDX erabiltzeko adibideak dituzten eszenatoki kopurua zabaldu da, SPDX dokumentuentzako formatu berriak proposatu dira (JSON, YAML, XML), mendekotasun-lotura mota berriak gehitu dira, paketeen, fitxategien egiletza islatzeko eremuak gehitu dira. eta kode zatiak, PURL identifikatzaile berriak (Paketearen URLak) gehitu dira eta SWHIDak (Software Heritage Persistent Identifiers), SPDX Lite formatu sinplifikatua sartzen da, fitxategietan lizentzia-identifikatzaile laburtuak zehazteko gaitasuna eskaintzen da eta lerro anitzeko laguntza eskaintzen da. lizentzia bat definitzeko esamoldeak gehitzen dira.

Iturria: opennet.ru

Gehitu iruzkin berria