Ir publicēts SPDX 2.2 standarts licences informācijas apmaiņai pakotnēs

Linux fonds uzrādÄ«ts standarta jaunais izdevums SPDX 2.2 (Software Package Data Exchange), kas piedāvā specifikāciju kopu licenču un intelektuālā Ä«paÅ”uma informācijas publicēŔanai un apmaiņai. Specifikācija ļauj norādÄ«t ne tikai vispārÄ«go licenci visai paketei, bet arÄ« noteikt atseviŔķu failu un fragmentu licencēŔanas pazÄ«mes, norādÄ«t Ä«paÅ”uma tiesÄ«bu Ä«paÅ”niekus uz kodu un personas, kas ir iesaistÄ«tas tā licencēŔanas tÄ«rÄ«bas pārbaudē.

SPDX nodroÅ”ina detalizētu komplektā izmantotā intelektuālā Ä«paÅ”uma karti, kas ļauj ātri novērtēt iespējamos riskus, identificēt iespējamās nesaderÄ«bas un izprast licences uzliktos lietoÅ”anas noteikumus. Izmantojot SPDX, patērētāju ierīču ražotāji var nodroÅ”ināt pilnÄ«gu atbilstÄ«bu atklātajām licencēm savos produktos un noteikt licencēŔanas neatbilstÄ«bas programmaparatÅ«rā, kas izmanto gan atvērtu, gan patentētu lietojumprogrammu kombināciju. Formāts ir optimizēts automātiskai apstrādei, taču tiek nodroÅ”inātas arÄ« utilÄ«tas SPDX failu konvertēŔanai cilvēkiem lasāmā attēlojumā.

Š’ jauns izdevums ir paplaÅ”ināts scenāriju skaits ar SPDX izmantoÅ”anas piemēriem, ir ierosināti jauni SPDX dokumentu formāti (JSON, YAML, XML), ir pievienoti jauni atkarÄ«bas saiÅ”u veidi, ir pievienoti lauki, kas atspoguļo pakotņu, failu autorÄ«bu. un koda fragmenti, ir pievienoti jauni PURL identifikatori (pakotnes URL) un SWHID (Software Heritage Persistent Identifiers), tiek ieviests vienkārÅ”ots SPDX Lite formāts, tiek nodroÅ”ināta iespēja failos norādÄ«t saÄ«sinātus licenču identifikatorus un atbalsts vairāku rindu izteiksmēm. ir pievienota licences noteikÅ”anai.

Avots: opennet.ru