搞开源的程序员,大多有点条件反射。
看见开源协议的链接啪一下蹦出个 404,心里立马七上八下。
最近不少朋友反馈,以前常用来查木兰许可证的老地址 https://license.coscl.org.cn/MulanPSL2,点进去啥都没有。
第一反应基本都是:坏了,协议是不是没人管,就此歇菜了?
我一开始也是这么想的,心里犯嘀咕,专门翻了开放原子基金会发布的公开消息,
才搞明白:不是撂挑子跑路,是换东家,正式移交托管了。
移交的前因后果
今年六月底,整套木兰系列一共六份许可证,全部由电子标准院捐赠给开放原子开源基金会接管。
传送门在此:https://www.openatom.cn/journalism/detail/37wkGdESesra
后续答疑、版本迭代、对接国际开源社区,都归基金会牵头的联合工作组负责。
老域名属于原项目组,捐赠完事,展示站点直接下线,就这么简单。
这套协议是多家高校、研究院凑在一起打磨出来的,大伙最熟的 MulanPSL‑2.0 就在其中。
拿过 OSI 国际认证,中英文双语,国内几十万项目在用,欧拉、openKylin 这些重量级项目也选择它。
网站关了,不代表这些项目的许可跟着失效。
一个容易想错的常识
这里有个很多人容易想岔的道理:开源许可证的效力,从来不靠网上的网页续命。
打个比方,出版社官网倒闭,手里实实在在捧着的书,内容不会凭空作废。
落到开源身上,就是仓库根目录那份 LICENSE 文件。
只要本地存好完整协议文本,就算网上所有页面全挂掉,许可依旧作数。
线上官网,说白了就一块对外的告示板。
现实的尴尬也得实话实说。
虽然基金会接了手,崭新的官方站点至今还没落地,正处在过渡期。
带来最直接的麻烦:老 coscl 域名彻底作废。
千万别再往代码注释、README 粘贴这个旧链接。
企业合规工具一扫就是风险告警,纯属给自己找不必要的麻烦。
现在去哪看协议原文
那现在查阅标准文本该上哪儿?
目前稳妥的公开地址,SPDX 归档页面:https://spdx.org/licenses/MulanPSL-2.0.html
国际各类合规工具都识别它,可以用来查阅引用。
但奉劝各位写代码的,别图省事只扔一个外网链接。
网络这东西说不好,今天能访问,保不齐过几年又 404。
笨办法往往最靠谱,把完整中英协议复制一份,放在项目根目录的 LICENSE。
别人克隆代码,不用联网就能读到全部条款,这也是协议本身要求做到的。
客观看待木兰协议
不少开发者看上 MulanPSL‑2.0,无非两点:自带专利防御,中文正本、适用国内法律,对比 MIT 更贴合咱们本土的实际情况。
但也别神化它,它不是万能的。
它没打算跑到全球抢 MIT、Apache 的地盘。
做面向海外的项目,老外对木兰依旧陌生,公司法务免不了一堆追问。
它更像是给国内扎根的开发者,多了一个务实的选择。
早些年玩开源,很多人写完代码,随手拷个许可证丢进仓库就完事。
折腾久了才明白,开源不等于仅仅把代码公开。
许可证就是项目的游戏规矩,马虎不得。
几句话收尾
老网站 404 不等于协议作废,现已交由开放原子开源基金会接管维护;
摒弃已经失效的旧域名,优先在仓库存放完整 LICENSE 副本,外部参考可以使用 SPDX 链接。
暂无评论