SPDX 2.2 Standard fir d'Austausch vun Lizenzinformatioun a Packagen gouf publizéiert

Linux Foundation presentéiert nei Editioun vum Standard SPDX 2.2 (Software Package Data Exchange), déi eng Rei vu Spezifikatioune ubitt fir d'Lizenz an d'Informatioun iwwer intellektuell Propriétéit ze publizéieren an auszetauschen. D'Spezifikatioun erlaabt Iech net nëmmen d'allgemeng Lizenz fir de ganze Package ze spezifizéieren, awer och d'Lizenzfunktioune vun eenzelne Dateien a Fragmenter ze bestëmmen, fir d'Besëtzer vun de Besëtzerrechter op de Code an d'Leit ze weisen, déi an der Iwwerpréiwung vun hirer Lizenzrengheet involvéiert sinn.

SPDX liwwert eng detailléiert Kaart vun der intellektueller Eegentum, déi am Package benotzt gëtt, wat Iech erlaabt séier méiglech Risiken ze bewäerten, potenziell Inkompatibilitéiten z'identifizéieren an d'Benotzungsbedingunge vun der Lizenz ze verstoen. Mat SPDX kënne Konsumentengeräter Hiersteller voll Konformitéit mat oppene Lizenzen an hire Produkter garantéieren an Lizenzinkonsistenz an der Firmware identifizéieren déi eng Mëschung vu béiden oppenen an propriétaire Applikatiounen benotzt. D'Format ass fir automatesch Veraarbechtung optimiséiert, awer Utilities ginn och zur Verfügung gestallt fir SPDX Dateien an eng mënschlech liesbar Representatioun ze konvertéieren.

В nei Editioun d'Zuel vun Szenarie mat Beispiller fir SPDX ze benotzen ass erweidert ginn, nei Formater fir SPDX Dokumenter (JSON, YAML, XML) goufen proposéiert, nei Zorte vun Ofhängegkeetsbindungen goufen derbäigesat, Felder goufen derbäigesat fir d'Autoritéit vu Packagen, Dateien ze reflektéieren a Code Snippets, nei PURL Identifizéierer (Package URLs) goufen bäigefüügt. a SWHIDs (Software Heritage Persistent Identifiers), e vereinfacht SPDX Lite Format gëtt agefouert, d'Fäegkeet fir ofkierzte Lizenzidentifizéierer an Dateien ze spezifizéieren, an Ënnerstëtzung fir Multi-Linn Ausdréck fir eng Lizenz ze definéieren gëtt dobäi.

Source: opennet.ru

Setzt e Commentaire