açıq mənbəli lisenziyalaşdırma açıq mənbəli lisenziyalaşdırma necə işləyir açıq mənbəli lisenziyalaşdırmaya uyğunluq

Müasir Komandalar üçün Açıq Mənbə Lisenziyalaşdırmasını Asanlaşdırmaq

Kod bazalarının 90%-dən çoxunun açıq mənbəli komponentlərdən asılı olduğunu bilirdinizmi? Əlinizin altında çoxlu sayda əla, pulsuz proqram təminatı var! Amma məsələ burasındadır: hər bir komponent öz lisenziyası ilə gəlir və proqram təminatından necə istifadə edə, dəyişdirə və ya paylaşa biləcəyinizi diktə edir. Açıq mənbəli lisenziya uyğunluğu kimi tanınan bütün bu lisenziyaların idarə edilməsi tez bir zamanda çətinləşə bilər. Bəs müasir komandalar hüquqi detallara qapılmadan hər şeyi necə düzgün şəkildə saxlayırlar? Bu yazıda Açıq Mənbə Lisenziyalaşdırması dünyasına baş vuracağıq və uyğunluğu sadələşdirmək üçün praktik məsləhətləri paylaşacağıq.

Açıq Mənbə Lisenziyalaşdırması nədir?

Açıq mənbəli lisenziyalar proqram təminatından necə istifadə edə biləcəyinizi müəyyən edir. Onlar adətən iki kateqoriyaya bölünür:

  • İcazə verən lisenziyalarKimi MIT və Apache 2.0, tərtibatçılara çoxlu sərbəstlik verir. Orijinal müəlliflərə istinad etmək şərtilə, proqram təminatından istədiyiniz kimi istifadə edə bilərsiniz. 2022-ci ildə icazə verən lisenziyalar bütün açıq mənbəli komponentlərin 78%-ni təşkil edir və daha çevik lisenziyalaşdırmaya doğru artan bir tendensiya göstərir (əvvəlki ildəki 76%-dən çox).
  • Copyleft lisenziyalarıKimi GPL, daha çox şərtlə gəlir. GPL lisenziyalı proqram təminatını dəyişdirir və yayırsınızsa, dəyişikliklərinizi eyni lisenziya altında paylaşmalısınız. Bir sözlə, etdiyiniz hər hansı bir dəyişiklik də açıq mənbəli olmalıdır. Copyleft lisenziyaları 35.6%-ə qədər təşkil edir. proqram təminatı tərkibi təhlili auditlərində aşkar edilən problemlərin bir çoxu, yəni bir çox təşkilatın uyğunluqla mübarizə aparması.

Seçdiyiniz lisenziya növü, xüsusən də açıq mənbə kodunu xüsusi kodla qarışdırdığınız zaman vacibdir. İcazə verən lisenziya sizə rahatlıq verə bilər, copyleft lisenziyası isə gizli saxlamaq istədiyiniz dəyişiklikləri paylaşmağa məcbur edə bilər.

Açıq Mənbə Lisenziyalaşdırması Necə İşləyir?

Bir geliştirici açıq mənbəli lisenziya altında proqram təminatı buraxdıqda, əsasən başqalarının onların işindən necə istifadə edə biləcəyi qaydaları müəyyən edir. Ən çox yayılmış növlərin təhlili:

İcazəli Lisenziyalar:

MIT və Apache 2.0 kimi bu lisenziyalarla işləmək asandır. Onlar tərtibatçılara proqram təminatını sərbəst şəkildə istifadə etməyə, dəyişdirməyə və yaymağa imkan verir. Yeganə problem? Orijinal müəllifə kredit verməlisiniz. Bu lisenziyalar mürəkkəb uyğunluq məsələləri barədə narahat olmadan rahatlığa ehtiyacı olan komandalar üçün idealdır.

Copyleft Lisenziyaları:

Copyleft lisenziyalarının, GPL kimi, daha çox şərti var. GPL lisenziyalı kodu dəyişdirib paylaşırsınızsa, həmin dəyişiklikləri açıq mənbəli etməlisiniz. Bu, proqram təminatının və hər hansı dəyişikliklərin hər kəs üçün əlçatan qalmasını təmin etməyə kömək edir. Bu, açıq əməkdaşlığı təşviq etmək üçün əla bir yoldur, lakin layihəniz xüsusi komponentlərə əsaslanırsa, bu, həm də məhdudlaşdırıcı ola bilər. 

İkili Lisenziyalaşdırma:

Bəzi layihələr ikili lisenziyalar təklif edir və burada tərtibatçılar açıq mənbəli lisenziya və ya kommersiya lisenziyası arasında seçim edə bilərlər. Bu seçim müəssisələrə daha sərt copyleft qaydalarından yayınmaqla yanaşı, mülkiyyət layihələrində açıq mənbəli proqram təminatından istifadə etmək üçün rahatlıq verir.

Bu lisenziyaların necə işlədiyini anlamaq komandalara hüquqi baş ağrılarından qaçınmağa kömək edir. Əsas məsələ açıq mənbəli komponentlərlə qurmağa başlamazdan əvvəl qaydaları bilməkdir.

Niyə Komandalar Açıq Mənbə Lisenziyası ilə Çətinlik Çəkirlər?

Layihələr böyüdükcə izləməli olduğunuz lisenziyaların sayı da artır. Bu, yalnız açıq mənbəli proqram təminatından istifadə etməklə bağlı deyil - hər bir asılılığa hansı lisenziyaların tətbiq olunduğunu izləməklə bağlıdır. Əgər buna nəzarət etməsəniz, təsadüfən copyleft lisenziyasını poza və mülkiyyət kodunuzu açıq mənbəli etməyə məcbur ola bilərsiniz.

Bir çox təşkilat lisenziyaların çoxluğu və onların müxtəlif tələbləri səbəbindən uyğunluqda çətinlik çəkir. Bu mürəkkəblik düzgün idarə olunmazsa, hüquqi risklərə səbəb ola bilər. Məsələn, Versata və XimpleWare, uyğunsuzluq çoxsaylı məhkəmə proseslərinə səbəb oldu və bu da lisenziya öhdəliklərini əvvəldən başa düşməyin vacibliyini vurğuladı. Eynilə, Versata vs. XimpleWare və VMware vs. Christoph HellwigHər iki şirkət lisenziya şərtlərinə əməl etmədən GPL lisenziyalı kodunu xüsusi proqram təminatına daxil etdiklərinə görə məhkəmə iddiaları ilə üzləşdi.

Xygeni Uyğunluğu Necə Sadələşdirir

Xygenie açıq mənbəli lisenziya idarəetməsindəki çətinlikləri aradan qaldırır. Necə:

  • Real-Time İzləməXygeni, problem yaratmazdan əvvəl potensial lisenziya münaqişələrini qeyd edərək asılılıqlarınızı daim skan edir. Bu, komandanızın, xüsusən də GPL və ya AGPL kimi məhdudlaşdırıcı lisenziyalarla bağlı baha başa gələn səhvlərdən qaçınmasına kömək edir.
  • Avtomatlaşdırılmış Lisenziya HesabatlarıXygeni bütün kod bazanız üçün aydın və asan başa düşülən lisenziya hesabatları yaradır. İstər auditdə olsanız, istərsə də sadəcə layihənizin uyğunluğuna dair ümumi məlumata ehtiyacınız olsun, bu hesabatlar mütəşəkkil və özünəinamlı qalmağınıza kömək edir.
  • SBOM NəsilXygeni ilə bir yaradırıq Proqram Təminatı Materialları Bəyannaməsi (SBOM) asandır. Bu sənəddə bütün komponentlər və onların lisenziyaları sadalanır ki, bu da uyğunluğu izləməyi və gələcəkdə gözlənilməz halların qarşısını almağı asanlaşdırır.
  • Fərdiləşdirilə bilən SiyasətlərDaha çox nəzarət istəyirsiniz? Xygeni, lisenziya siyasətlərini layihənizin ehtiyaclarına uyğunlaşdırmağa imkan verir. Bu yolla, uyğunluğunuza cavab verməyən komponentləri bloklaya bilərsiniz. standardvə layihənizi yolda saxlayın.

Xygeni ilə Uyğunluğu Sadə və Təhlükəsiz saxlayın

Açıq mənbəli lisenziyaların idarə edilməsi mürəkkəb və vaxt aparan bir proses olmamalıdır. Xygeni kimi alətlərlə komandanız açıq mənbəli lisenziya uyğunluğunu avtomatlaşdıra, hüquqi riskləri azalda və açıq mənbəli komponentlərin həmişə məsuliyyətlə istifadəsini təmin edə bilər. Xygeni-nin avtomatlaşdırılmış skanlama, real vaxt monitorinqi və SBOM nəsil müasir komandaların inkişafı ləngitmədən uyğun qalmasını asanlaşdırır.

Bu alətləri birbaşa sisteminizə inteqrasiya etməklə CI/CD pipelineXygeni, baş ağrısı olmadan təhlükəsiz və uyğun proqram təminatı yaratmağınıza kömək edir. Əla proqram təminatı təqdim etməyə diqqət yetirmək üçün açıq mənbə lisenziyası uyğunluğunun mürəkkəbliyini Xygeni-yə həvalə edin.

sca-tools-proqram-kompozisiya-analiz-alətləri
Proqram təminatı risklərinizi prioritetləşdirin, aradan qaldırın və təhlükəsizləşdirin
Pulsuz Hesabınızı əldə edin.
Kredit kartı tələb olunmur.

Proqram təminatınızın hazırlanması və çatdırılmasını təmin edin

Xygeni Məhsul Dəsti ilə