Paskelbtas SPDX 2.2 standartas, skirtas keistis licencijos informacija paketuose

Linux fondas pateiktas nauja standarto redakcija SPDX 2.2 (Software Package Data Exchange), kuri siūlo specifikacijų rinkinį, leidžiantį skelbti ir keistis licencijos bei intelektinės nuosavybės informacija. Specifikacija leidžia nurodyti ne tik bendrą viso paketo licenciją, bet ir nustatyti atskirų failų bei fragmentų licencijavimo ypatybes, nurodyti nuosavybės teisių į kodą savininkus ir asmenis, dalyvaujančius tikrinant jo licencijavimo grynumą.

SPDX pateikia išsamų pakete naudojamos intelektinės nuosavybės žemėlapį, leidžiantį greitai įvertinti galimą riziką, nustatyti galimus nesuderinamumus ir suprasti licencijos nustatytas naudojimo sąlygas. Naudodami SPDX vartotojų įrenginių gamintojai gali užtikrinti visišką savo produktų atvirųjų licencijų atitiktį ir nustatyti licencijavimo neatitikimus programinėje įrangoje, kuri naudoja atvirų ir patentuotų programų derinį. Formatas yra optimizuotas automatiniam apdorojimui, tačiau taip pat yra paslaugų, skirtų konvertuoti SPDX failus į žmogaus skaitomus vaizdus.

В naujas leidimas išplėstas scenarijų skaičius su SPDX naudojimo pavyzdžiais, pasiūlyti nauji SPDX dokumentų formatai (JSON, YAML, XML), pridėti naujų tipų priklausomybės susiejimo, pridėti laukai, atspindintys paketų, failų autorystę. ir kodo fragmentai, pridėti nauji PURL identifikatoriai (paketo URL) ir SWHID (Software Heritage Persistent Identifiers), įvedamas supaprastintas SPDX Lite formatas, suteikiama galimybė failuose nurodyti sutrumpintus licencijos identifikatorius bei kelių eilučių palaikymas. pridedami licencijos apibrėžimo posakiai.

Šaltinis: opennet.ru

Добавить комментарий