ما هو SPDX؟

SPDX (Software Package Data Exchange) هو صيغة موحدة للتواصل حول معلومات الترخيص البرمجي. يحدد قائمة بمعرّفات الترخيص الرسمية — رموز قصيرة وفريدة مثل MIT و GPL-3.0-only و Apache-2.0 — التي تحدد بوضوح الرخص مفتوحة المصدر والملكية.

استخدام معرّفات SPDX بدلاً من أسماء الرخص النصية الحرة يلغي الغموض. على سبيل المثال، قد تعني "GPL" الإصدار 2 أو 3، لكن GPL-2.0-only و GPL-3.0-only دقيقة. يتم اعتماد SPDX على نطاق واسع في مديري الحزم (npm و PyPI و Maven) وأدوات الامتثال القانوني ومعايير قائمة مكونات البرنامج (SBOM).

وصف الأداة

تتحقق هذه الأداة من معرّفات رخص SPDX وتبحث عنها. أدخل معرّف رخصة للتحقق مما إذا كان صحيحاً أو حالياً أو مستهلكاً. كما توفر قائمة قابلة للبحث بجميع معرّفات SPDX المعروفة مع حالتها، مما يسهل العثور على المعرّف الصحيح لمشروعك.

أمثلة

الإدخال: MIT

الإخراج:

  • الحالة: صحيح
  • الوصف: MIT License — رخصة سماحة قصيرة تسمح بإعادة الاستخدام مع الإسناد

الإدخال: GPL-2.0

الإخراج:

  • الحالة: مستهلك
  • الوصف: استخدم GPL-2.0-only أو GPL-2.0-or-later بدلاً من ذلك

الإدخال: Apache-2.0

الإخراج:

  • الحالة: صحيح
  • الوصف: Apache License 2.0 — رخصة سماحة مع منحة براءة اختراع صريحة

الميزات

  • التحقق الفوري من أي معرّف رخصة SPDX
  • التمييز بين المعرّفات الصحيحة والمستهلكة والمجهولة
  • قائمة قابلة للبحث بجميع معرّفات SPDX الحالية والمستهلكة

كيفية العمل

تشير الأداة إلى قائمة معرّفات رخص SPDX الرسمية (من حزمة spdx-license-ids). عند إدخال معرّف، تقوم بالبحث غير حساس لحالة الأحرف مقابل القوائم الحالية والمستهلكة. إذا تم العثور عليه في القائمة المستهلكة، فإنها تضع علامة على المعرّف وتقترح البديل الصحيح.

نصائح

  • استخدم npm license أو license-checker لتدقيق تبعيات مشروعك مقابل معرّفات SPDX
  • فضّل المعرّفات ذات اللاحقة -only أو -or-later على أرقام الإصدارات العارية
  • تحقق من القائمة المستهلكة إذا كنت تنقل مشروعاً قديماً إلى امتثال SPDX حديث