Është publikuar standardi SPDX 2.2 për shkëmbimin e informacionit të licencës në paketa

Fondacioni Linux prezantuar botimi i ri i standardit SPDX 2.2 (Software Package Data Exchange), i cili ofron një sërë specifikimesh për publikimin dhe shkëmbimin e informacionit të licencës dhe pronës intelektuale. Specifikimi ju lejon të specifikoni jo vetëm licencën e përgjithshme për të gjithë paketën, por edhe të përcaktoni veçoritë e licencimit të skedarëve dhe fragmenteve individuale, të tregoni pronarët e të drejtave pronësore të kodit dhe njerëzit e përfshirë në shqyrtimin e pastërtisë së licencimit të tij.

SPDX ofron një hartë të detajuar të pronësisë intelektuale të përdorur në paketë, duke ju lejuar të vlerësoni shpejt rreziqet e mundshme, të identifikoni papajtueshmëritë e mundshme dhe të kuptoni kushtet e përdorimit të vendosura nga licenca. Duke përdorur SPDX, prodhuesit e pajisjeve të konsumatorit mund të sigurojnë përputhje të plotë me licencat e hapura në produktet e tyre dhe të identifikojnë mospërputhjet e licencimit në firmware që përdor një përzierje të aplikacioneve të hapura dhe të pronarit. Formati është optimizuar për përpunim automatik, por ofrohen edhe shërbime për konvertimin e skedarëve SPDX në një paraqitje të lexueshme nga njeriu.

В botim i ri është zgjeruar numri i skenarëve me shembuj të përdorimit të SPDX, janë propozuar formate të reja për dokumentet SPDX (JSON, YAML, XML), janë shtuar lloje të reja të lidhjeve të varësisë, janë shtuar fusha për të pasqyruar autorësinë e paketave, skedarëve dhe copa kodi, janë shtuar identifikuesit e rinj PURL (URL-të e paketës) dhe SWHID (Identifikuesit e Përhershëm të Trashëgimisë Softuerike), prezantohet një format i thjeshtuar SPDX Lite, ofrohet aftësia për të specifikuar identifikuesit e shkurtuar të licencës në skedarë dhe mbështetje për shumë rreshta shtohen shprehjet për përcaktimin e një licence.

Burimi: opennet.ru

Shto një koment