Linux Foundation esittelee ACT: n, jolla varmistetaan avoimen lähdekoodin käyttöoikeuksien noudattaminen

Linux-säätiö käynnisti äskettäin ACT-projektin (Automated Compliance Tooling), joka aikoo kehittää työkaluja, jotka liittyvät avoimien lisenssien vaatimusten noudattamisen varmistamiseen

El ACT: n päätavoitteena on keskittää investoinnit näihin työkaluihin, varmistaa siirrettävyys niiden välillä ja lisätä käytettävyyttä, mikä auttaa organisaatioita hallitsemaan vaatimustenmukaisuusvelvoitteita.

Tietoa henkilöstä ACT

Aloite sisältää työkaluja, joita käytetään automatisoimaan alueita, kuten metatietojen ylläpito sisältää tietoja koodilisensseistä, koodilainan hankkeiden analysoinnista ja avoimien lisenssien käytöstä, arvioitujen tuotteiden yhteensopivuus ilmaisten ja avoimien lisenssien kanssa

Työkalujen avulla yritykset voivat yksinkertaistaa työtään tavatakseen avattujen tuotteiden sallitulla puhtaudella.

Sen lisäksi, että pystyt suorittamaan uusien ohjelmistojen riippuvuuksien tarkastuksen tai vahvistamaan koodin Kehitetty suljettujen ovien takana, jotta vältetään yhteensopimattomilla lisensseillä jaettujen komponenttien lisääminen.

Työkalut voivat myös tarjota merkittävää apua lisenssien noudattamisen valvonnassa suurissa projekteissa, joissa käytetään monien avoimen ja omistetun komponentin yhdistelmää.

Esimerkiksi On mahdollista määrittää koodiin liittyvät avoimet lisenssit, tunnistaa mahdolliset risteykset ja ristiriidat, arvioida mahdolliset riskit ja rakentaa kartta projektissa käytetystä henkisestä omaisuudesta.

Mitkä projektit ovat osa ACT: tä?

the-linux-säätiö

ACT-projekti ja Linux Foundation -organisaation panos kehittävät seuraavat työkalut:

  • FOSSologia on joukko työkaluja tiettyjen ohjelmistolisenssien käytön tosiasioiden automaattiseen havaitsemiseen.

Lähdekoodianalyysi, paketin metatietojen kartoitus DEB- ja RPM-muodoissa, tekijänoikeuksien, URL-osoitteiden ja sähköpostiosoitteiden tunnistaminen on tuettu. Suunnittelija HP.

  • QMSTR (Quartermaster) - työkalupakki, joka sisältää todistetut liiketoimintakäytännöt lisenssien noudattamisen hallitsemiseksi ohjelmistotuotteita kehitettäessä.

QMSTR on integroitu DevOps CI / CD -kehityssykliin, ja kokoonpanovaiheessa se kerää tietoja kerätystä koodista ja käytetyistä riippuvuuksista. Projektin on kehittänyt Endocode.

  • SPDX (SPDX) on joukko spesifikaatioita ja niihin liittyviä apuohjelmia lisenssi- ja immateriaalioikeustietojen julkaisemiseen ja vaihtamiseen, joita käytetään ohjelmistopakettien eri osissa.

Sen avulla voidaan määrittää paitsi yleinen lisenssi koko paketille, mutta myös tiedostojen ja yksittäisten fragmenttien lisenssin erityispiirteet, koodin omistusoikeuksien omistajat ja sen lisensoidun puhtauden tarkasteluun osallistuvat henkilöt.

Tern on työkalu konttien kuvien tarkastamiseen, jonka avulla voit määrittää, mitä paketteja käytetään täytteiden muodostamiseen. Projektin kehitti VMware ja se toimitettiin Linux Foundationille.

”Lisenssien noudattaminen on erittäin tärkeä tekijä avoimen lähdekoodin ekosysteemissä.

QMSTR: n avulla aloitimme työkaluketjun rakentamisen, joka keskittyy tietojen ja tarkan, täydellisen ja ajantasaisen vaatimustenmukaisuusdokumentaation löytämiseen jokaiselle ohjelmistokehitykselle.

Endocode on erittäin innoissaan voidessaan antaa QMSTR: n ACT: lle ja viedä sen seuraavalle tasolle yhdessä The Linux Foundationin ja muiden projektikumppaneiden kanssa ", kertoi QMSTR-projektin toimitusjohtaja Mirko Boehm.

Kaksi muuta projektia liittyy myös

ACT on myös tyytyväinen kahteen uuteen projektiin, jotka isännöi Linux-säätiö osana aloitetta, kahden nykyisen Linux Foundation -projektin lisäksi, jotka ovat osa uutta projektia.

Uudet projektit täydentävät olemassa olevia Linux Foundationin vaatimustenmukaisuushankkeita.

Näin on OpenChain, joka tunnistaa suositellut avainprosessit avoimen lähdekoodin lisenssin noudattamisen varmistamiseksi olla yksinkertaisempi ja johdonmukaisempi.

Ja Open Compliance Program, joka kouluttaa ja auttaa kehittäjiä ja yrityksiä ymmärtämään lisenssivaatimuksiaan ja kuinka rakentaa tehokkaita, kitkattomia ja usein automatisoituja prosesseja vaatimustenmukaisuuden tukemiseksi.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.