Standard SPDX 2.2 untuk menukar maklumat lesen dalam pakej telah diterbitkan

Yayasan Linux dibentangkan edisi baharu standard SPDX 2.2 (Pertukaran Data Pakej Perisian), yang menawarkan satu set spesifikasi untuk penerbitan dan pertukaran maklumat lesen dan harta intelek. Spesifikasi membolehkan anda menentukan bukan sahaja lesen am untuk keseluruhan pakej, tetapi juga untuk menentukan ciri pelesenan fail dan serpihan individu, untuk menunjukkan pemilik hak harta kepada kod dan orang yang terlibat dalam menyemak ketulenan pelesenannya.

SPDX menyediakan peta terperinci harta intelek yang digunakan dalam pakej, membolehkan anda menilai dengan cepat kemungkinan risiko, mengenal pasti potensi ketidakserasian dan memahami syarat penggunaan yang dikenakan oleh lesen. Menggunakan SPDX, pengeluar peranti pengguna boleh memastikan pematuhan penuh terhadap lesen terbuka dalam produk mereka dan mengenal pasti ketidakkonsistenan pelesenan dalam perisian tegar yang menggunakan campuran aplikasi terbuka dan proprietari. Format ini dioptimumkan untuk pemprosesan automatik, tetapi utiliti juga disediakan untuk menukar fail SPDX kepada perwakilan yang boleh dibaca manusia.

Π’ edisi baru bilangan senario dengan contoh penggunaan SPDX telah diperluaskan, format baharu untuk dokumen SPDX (JSON, YAML, XML) telah dicadangkan, jenis pengikatan kebergantungan baharu telah ditambah, medan telah ditambahkan untuk mencerminkan kepengarangan pakej, fail dan coretan kod, pengecam PURL baharu (URL Pakej) telah ditambah. dan SWHIDs (Pengecam Berterusan Warisan Perisian), format SPDX Lite yang dipermudahkan diperkenalkan, keupayaan untuk menentukan pengecam lesen yang disingkatkan dalam fail disediakan dan sokongan untuk berbilang talian ungkapan untuk menentukan lesen ditambah.

Sumber: opennet.ru

Tambah komen