Пакеттерде лицензиялык маалымат алмашуу үчүн SPDX 2.2 стандарты жарыяланды

Linux Foundation берилген стандарттын жаңы редакциясы SPDX 2.2 (Software Package Data Exchange), лицензия жана интеллектуалдык менчик маалыматын жарыялоо жана алмашуу үчүн спецификациялардын топтомун сунуштайт. Спецификация бүтүндөй пакетке жалпы лицензияны гана көрсөтүүгө эмес, жеке файлдардын жана фрагменттердин лицензиялык өзгөчөлүктөрүн аныктоого, кодго менчик укуктарынын ээлерин жана анын лицензиялык тазалыгын кароого катышкан адамдарды көрсөтүүгө мүмкүндүк берет.

SPDX пакетте колдонулган интеллектуалдык менчиктин деталдуу картасын камсыздайт, бул мүмкүн болуучу тобокелдиктерди тез баалоого, потенциалдуу дал келбестиктерди аныктоого жана лицензия тарабынан коюлган колдонуу шарттарын түшүнүүгө мүмкүндүк берет. SPDX колдонуу менен керектөөчү аппараттын өндүрүүчүлөрү өз өнүмдөрүндөгү ачык лицензияларга толук шайкеш келүүнү камсыздай алышат жана ачык жана менчик тиркемелерди аралаштырган микропрограммадагы лицензиялык карама-каршылыктарды аныктай алышат. Формат автоматтык иштетүү үчүн оптималдаштырылган, бирок утилиталар SPDX файлдарын адам окуй турган өкүлчүлүккө айландыруу үчүн да каралган.

В жаңы өзгөртүүлөр жана толуктоолор менен SPDX колдонуу мисалдары менен сценарийлердин саны кеңейтилди, SPDX документтери үчүн жаңы форматтар (JSON, YAML, XML) сунушталды, көз карандылыктын жаңы түрлөрү кошулду, пакеттердин, файлдардын авторлугун чагылдыруу үчүн талаалар кошулду жана код үзүндүлөрү, жаңы PURL идентификаторлору (Пакет URL'дери) кошулду. жана SWHIDлер (Программалык мурастын туруктуу идентификаторлору), жөнөкөйлөштүрүлгөн SPDX Lite форматы киргизилди, файлдарда кыскартылган лицензия идентификаторлорун көрсөтүү мүмкүнчүлүгү камсыздалат жана көп сапты колдоо лицензияны аныктоо үчүн сөздөр кошулат.

Source: opennet.ru

Комментарий кошуу