Opublikowano standard SPDX 2.2 do wymiany informacji o licencjach w pakietach

Organizacja Linux Foundation przedstawiła nowa wersja standardu SPDX 2.2 (Software Package Data Exchange), oferującego zestaw specyfikacji do publikacji i wymiany informacji o licencjach oraz danych o własności intelektualnej. Specyfikacja umożliwia określenie nie tylko ogólnej licencji na cały pakiet, ale także szczegółowe aspekty licencjonowania poszczególnych plików i fragmentów, wskazanie właścicieli praw majątkowych do kodu oraz osób odpowiedzialnych za weryfikację jego zgodności licencyjnej.

SPDX dostarcza szczegółową mapę używanej w pakiecie własności intelektualnej, umożliwiającą szybkie oszacowanie potencjalnych ryzyk, identyfikację ewentualnych niezgodności oraz zapoznanie się z warunkami użytkowania narzucanymi przez licencję. Dzięki SPDX producenci urządzeń konsumenckich mogą upewnić się o pełnym przestrzeganiu otwartych licencji w swoich produktach oraz zidentyfikować niezgodności licencyjne w oprogramowaniu, w którym wykorzystywane są zarówno otwarte, jak i zastrzeżone aplikacje. Format jest zoptymalizowany do automatycznego przetwarzania, ale dostępne są także narzędzia do konwersji plików SPDX na formy bardziej przystępne dla ludzi.

W nowa wersja rozszerzona liczba scenariuszy z przykładami zastosowania SPDX, zaproponowane nowe formaty dla dokumentów SPDX (JSON, YAML, XML), dodane nowe typy powiązań z zależnościami, dodane pola do odzwierciedlenia autorstwa pakietów, plików i fragmentów kodu, dodane nowe identyfikatory PURL (Package URLs) oraz SWHIDs (Software Heritage Persistent Identifiers), wprowadzony uproszczony format SPDX Lite, umożliwiono wskazywanie w plikach skróconych identyfikatorów licencji, dodano wsparcie dla wieloliniowych wyrażeń do określania licencji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster