Ang pamantayan ng SPDX 2.2 para sa pagpapalitan ng impormasyon ng lisensya sa mga pakete ay nai-publish

Linux Foundation ipinakita bagong edisyon ng pamantayan SPDX 2.2 (Software Package Data Exchange), na nag-aalok ng set ng mga detalye para sa pag-publish at pagpapalitan ng impormasyon ng lisensya at intelektwal na ari-arian. Ang pagtutukoy ay nagbibigay-daan sa iyo na tukuyin hindi lamang ang pangkalahatang lisensya para sa buong pakete, kundi pati na rin upang matukoy ang mga tampok sa paglilisensya ng mga indibidwal na file at mga fragment, upang ipahiwatig ang mga may-ari ng mga karapatan sa ari-arian sa code at ang mga taong kasangkot sa pagsusuri sa kadalisayan ng paglilisensya nito.

Nagbibigay ang SPDX ng detalyadong mapa ng intelektwal na ari-arian na ginamit sa package, na nagbibigay-daan sa iyong mabilis na masuri ang mga posibleng panganib, tukuyin ang mga potensyal na hindi pagkakatugma at maunawaan ang mga tuntunin ng paggamit na ipinataw ng lisensya. Gamit ang SPDX, matitiyak ng mga manufacturer ng consumer device ang ganap na pagsunod sa mga bukas na lisensya sa kanilang mga produkto at matukoy ang mga hindi pagkakapare-pareho sa paglilisensya sa firmware na gumagamit ng pinaghalong bukas at pagmamay-ari na application. Ang format ay na-optimize para sa awtomatikong pagpoproseso, ngunit ang mga utility ay ibinigay din para sa pag-convert ng mga SPDX file sa isang representasyong nababasa ng tao.

Π’ bagong edisyon ang bilang ng mga senaryo na may mga halimbawa ng paggamit ng SPDX ay pinalawak, ang mga bagong format para sa mga dokumento ng SPDX (JSON, YAML, XML) ay iminungkahi, ang mga bagong uri ng dependency binding ay naidagdag, ang mga field ay naidagdag upang ipakita ang pagiging may-akda ng mga pakete, mga file at mga snippet ng code, naidagdag ang mga bagong PURL identifier (Package URLs). at SWHIDs (Software Heritage Persistent Identifiers), ipinakilala ang isang pinasimpleng format ng SPDX Lite, ang kakayahang tumukoy ng mga pinaikling license identifier sa mga file ay ibinigay, at suporta para sa multi-line Ang mga expression para sa pagtukoy ng lisensya ay idinagdag.

Pinagmulan: opennet.ru

Magdagdag ng komento