SPDX क्या है?

SPDX (Software Package Data Exchange) सॉफ्टवेयर लाइसेंसिंग जानकारी संप्रेषित करने के लिए एक मानकीकृत प्रारूप है। यह आधिकारिक लाइसेंस पहचानकर्ताओं की एक सूची परिभाषित करता है — छोटे, अद्वितीय कोड जैसे MIT, GPL-3.0-only, या Apache-2.0 — जो खुले स्रोत और मालिकाना लाइसेंस को स्पष्ट रूप से पहचानते हैं।

मुक्त-पाठ लाइसेंस नामों के बजाय SPDX पहचानकर्ताओं का उपयोग करने से अस्पष्टता समाप्त होती है। उदाहरण के लिए, "GPL" का अर्थ संस्करण 2 या 3 हो सकता है, लेकिन GPL-2.0-only और GPL-3.0-only सटीक हैं। SPDX को पैकेज प्रबंधकों (npm, PyPI, Maven), कानूनी अनुपालन उपकरणों, और सॉफ्टवेयर बिल ऑफ मेटेरियल्स (SBOM) मानकों में व्यापक रूप से अपनाया गया है।

उपकरण विवरण

यह उपकरण SPDX लाइसेंस पहचानकर्ताओं को मान्य करता है और देखता है। यह जांचने के लिए एक लाइसेंस ID दर्ज करें कि क्या यह वैध, वर्तमान, या पदावनत है। यह सभी ज्ञात SPDX पहचानकर्ताओं की एक खोजने योग्य सूची भी प्रदान करता है जिसमें उनकी स्थिति है, जिससे आपकी परियोजना के लिए सही पहचानकर्ता खोजना आसान हो जाता है।

उदाहरण

इनपुट: MIT

आउटपुट:

  • स्थिति: वैध
  • विवरण: MIT License — एक अनुमतिशील, संक्षिप्त लाइसेंस जो विशेषता के साथ पुनः उपयोग की अनुमति देता है

इनपुट: GPL-2.0

आउटपुट:

  • स्थिति: पदावनत
  • विवरण: GPL-2.0-only या GPL-2.0-or-later का उपयोग करें

इनपुट: Apache-2.0

आउटपुट:

  • स्थिति: वैध
  • विवरण: Apache License 2.0 — एक अनुमतिशील लाइसेंस जिसमें स्पष्ट पेटेंट अनुदान है

विशेषताएं

  • किसी भी SPDX लाइसेंस पहचानकर्ता का तत्काल सत्यापन
  • वैध, पदावनत, और अज्ञात पहचानकर्ताओं के बीच अंतर करता है
  • सभी वर्तमान और पदावनत SPDX पहचानकर्ताओं की खोजने योग्य सूची

यह कैसे काम करता है

उपकरण आधिकारिक SPDX लाइसेंस पहचानकर्ता सूची का संदर्भ देता है (spdx-license-ids पैकेज से)। जब आप एक पहचानकर्ता दर्ज करते हैं, तो यह वर्तमान और पदावनत दोनों सूचियों के विरुद्ध केस-असंवेदनशील खोज करता है। यदि पदावनत सूची में पाया जाता है, तो यह पहचानकर्ता को फ्लैग करता है और सही प्रतिस्थापन का सुझाव देता है।

सुझाव

  • अपनी परियोजना की निर्भरताओं को SPDX IDs के विरुद्ध ऑडिट करने के लिए npm license या license-checker का उपयोग करें
  • नंगे संस्करण संख्याओं के बजाय -only या -or-later प्रत्यय वाले पहचानकर्ताओं को प्राथमिकता दें
  • यदि आप किसी पुरानी परियोजना को आधुनिक SPDX अनुपालन में माइग्रेट कर रहे हैं तो पदावनत सूची की जांच करें