Հրապարակվել է փաթեթներով լիցենզիայի տեղեկատվության փոխանակման SPDX 2.2 ստանդարտը

Linux հիմնադրամ ներկայացրել ստանդարտի նոր հրատարակություն SPDX 2.2 (Software Package Data Exchange), որն առաջարկում է լիցենզիայի և մտավոր սեփականության տեղեկատվության հրապարակման և փոխանակման բնութագրերի մի շարք: Հստակեցումը թույլ է տալիս նշել ոչ միայն ընդհանուր լիցենզիան ամբողջ փաթեթի համար, այլև որոշել առանձին ֆայլերի և հատվածների լիցենզավորման առանձնահատկությունները, նշել կոդի նկատմամբ սեփականության իրավունքի սեփականատերերին և դրա լիցենզավորման մաքրությունը վերանայող մարդկանց:

SPDX-ը տրամադրում է փաթեթում օգտագործվող մտավոր սեփականության մանրամասն քարտեզ՝ թույլ տալով արագ գնահատել հնարավոր ռիսկերը, բացահայտել հնարավոր անհամատեղելիությունները և հասկանալ լիցենզիայի կողմից սահմանված օգտագործման պայմանները: Օգտագործելով SPDX-ը, սպառողական սարքերի արտադրողները կարող են ապահովել իրենց արտադրանքի բաց լիցենզիաների ամբողջական համապատասխանությունը և բացահայտել լիցենզավորման անհամապատասխանությունները որոնվածում, որն օգտագործում է ինչպես բաց, այնպես էլ սեփականության ծրագրերի խառնուրդ: Ձևաչափը օպտիմիզացված է ավտոմատ մշակման համար, բայց կոմունալ ծառայություններ են տրամադրվում նաև SPDX ֆայլերը մարդու կողմից ընթեռնելի ներկայացման փոխակերպելու համար:

В նոր հրատարակություն Ընդլայնվել է SPDX-ի օգտագործման օրինակներով սցենարների քանակը, առաջարկվել են SPDX փաստաթղթերի նոր ձևաչափեր (JSON, YAML, XML), ավելացվել են կախվածության կապերի նոր տեսակներ, ավելացվել են դաշտեր, որոնք արտացոլում են փաթեթների, ֆայլերի հեղինակությունը: և կոդերի հատվածներ, նոր PURL նույնացուցիչներ (Փաթեթի URL-ներ) և SWHID (Software Heritage Persistent Identifiers), ներդրվել է պարզեցված SPDX Lite ձևաչափ, ֆայլերում կրճատ լիցենզիայի նույնացուցիչներ նշելու հնարավորությունը և բազմակողմանի աջակցությունը: ավելացվում են լիցենզիա սահմանելու արտահայտություններ։

Source: opennet.ru

Добавить комментарий