Τι είναι το SPDX;

Το SPDX (Software Package Data Exchange) είναι μια τυποποιημένη μορφή για την επικοινωνία πληροφοριών αδειοδότησης λογισμικού. Ορίζει μια λίστα επίσημων αναγνωριστικών αδειών — σύντομοι, μοναδικοί κωδικοί όπως MIT, GPL-3.0-only ή Apache-2.0 — που αναγνωρίζουν με σαφήνεια άδειες ανοικτού κώδικα και ιδιόκτητες άδειες.

Η χρήση αναγνωριστικών SPDX αντί για ονόματα αδειών σε ελεύθερο κείμενο εξαλείφει την ασάφεια. Για παράδειγμα, το "GPL" θα μπορούσε να σημαίνει έκδοση 2 ή 3, αλλά τα GPL-2.0-only και GPL-3.0-only είναι ακριβή. Το SPDX έχει ευρεία υιοθέτηση σε διαχειριστές πακέτων (npm, PyPI, Maven), εργαλεία νομικής συμμόρφωσης και πρότυπα λίστας υλικού λογισμικού (SBOM).

Περιγραφή εργαλείου

Αυτό το εργαλείο επικυρώνει και αναζητά αναγνωριστικά αδειών SPDX. Εισάγετε ένα αναγνωριστικό άδειας για να ελέγξετε εάν είναι έγκυρο, τρέχον ή καταργημένο. Παρέχει επίσης μια αναζητήσιμη λίστα όλων των γνωστών αναγνωριστικών SPDX με την κατάστασή τους, διευκολύνοντας την εύρεση του σωστού αναγνωριστικού για το έργο σας.

Παραδείγματα

Είσοδος: MIT

Έξοδος:

  • Κατάσταση: Έγκυρο
  • Περιγραφή: MIT License — μια επιτρεπτική, σύντομη άδεια που επιτρέπει την επαναχρησιμοποίηση με αναφορά

Είσοδος: GPL-2.0

Έξοδος:

  • Κατάσταση: Καταργημένο
  • Περιγραφή: Χρησιμοποιήστε GPL-2.0-only ή GPL-2.0-or-later αντ' αυτού

Είσοδος: Apache-2.0

Έξοδος:

  • Κατάσταση: Έγκυρο
  • Περιγραφή: Apache License 2.0 — μια επιτρεπτική άδεια με ρητή χορήγηση διπλώματος ευρεσιτεχνίας

Χαρακτηριστικά

  • Άμεση επικύρωση οποιουδήποτε αναγνωριστικού άδειας SPDX
  • Διάκριση μεταξύ έγκυρων, καταργημένων και άγνωστων αναγνωριστικών
  • Αναζητήσιμη λίστα όλων των τρέχοντων και καταργημένων αναγνωριστικών SPDX

Πώς λειτουργεί

Το εργαλείο αναφέρεται στην επίσημη λίστα αναγνωριστικών αδειών SPDX (από το πακέτο spdx-license-ids). Όταν εισάγετε ένα αναγνωριστικό, εκτελεί μια αναζήτηση χωρίς διάκριση πεζών-κεφαλαίων σε σχέση με τις τρέχουσες και καταργημένες λίστες. Εάν βρεθεί στη λίστα των καταργημένων, σημαιοδοτεί το αναγνωριστικό και προτείνει τη σωστή αντικατάσταση.

Συμβουλές

  • Χρησιμοποιήστε npm license ή license-checker για να ελέγξετε τις εξαρτήσεις του έργου σας σε σχέση με τα SPDX IDs
  • Προτιμήστε αναγνωριστικά με επίθημα -only ή -or-later έναντι απλών αριθμών έκδοσης
  • Ελέγξτε τη λίστα των καταργημένων εάν μεταφέρετε ένα παλαιότερο έργο σε σύγχρονη συμμόρφωση SPDX