又是不懂開源協議惹的禍,唯品會 Saturn 未聲明上遊項目版權被拒

2021-01-09 開源中國

22 日晚,Apache SkyWalking Founder 吳晟在朋友圈中指出,因違反開源協議要求,SkyWalking 只能暫時拒絕針對唯品會 Saturn 項目的插件需求。

Saturn 是 fork 自 ElasticJob,並更改了版權資訊,這是一個非常嚴重的許可證問題。基於 ElasticJob 的原始許可證 Apache 2.0 ,所有文件的 header 都應該保留,即便他們修改了代碼。所以,無論你或是任何人想要做這個插件,我們都不能正式接受它作為 Apache SkyWalking 的一部分。如果你認識他們,請聯繫他們。只有在他們糾正了許可證問題,並且回滾了所有的 header 之後,我們才能支持他們的新版本。

我們聯繫吳晟了解相關情況,根據他的說法,他在查看 Saturn 源碼時,發現項目實際上是 fork 自當當網的 ElasticJob。

ElasticJob 採用的 Apache 2.0 開源許可協議。根據 Apache 2.0 協議的要求,衍生項目需要在源碼中有明確標識,說明此項目是 fork 自 ElasticJob ,一般就是在使用到的源碼上保留原始附加版權資訊,方可進行二次分發。

也就是說,Saturn 需要保留原項目文檔中的版權 header 說明,聲明噹噹的原始版權。但吳晟發現,Saturn 項目大部分文檔中並沒有聲明版權歸 ElasticJob。

這相當於,Saturn 複製了一遍 ElasticJob 的源碼,並自行修改,但沒有很好地尊重 ElasticJob 的版權。嚴格來看,類似「抄襲」原始碼行為。

此時 Saturn 要提交給 SkyWalking,SkyWalking 認為它在「開源」約定上是不合規的,就拒絕了。

吳晟表示,Saturn 想要更正這個問題,工作量會非常大,首先需要把所有來自 ElasticJob 的源文件全部退回噹噹的 header,在庫裡聲明,這是基於噹噹版本 ElasticJob 二次分發的一個版本。更正後需要重新發布一個 release 版本,「基於這個 release 版本,SkyWalking 肯定是可以接受它的插件到官方庫的。之前的所有版本都不合規,如果不修正,那麼實際上就是一直存在版權問題,不僅影響自身在開源上更好地發展,也會給其它準備和已經使用了它的項目帶來困擾。」

不過吳晟認為,Saturn 應當沒有「抄襲」源碼的初心,因為 Saturn 的代碼庫中有標註一個致謝信息,說明項目來自噹噹的 ElasticJob,並感謝軟體核心開發者/發起人張亮。(編者註:ElasticJob 已經捐贈給 Apache 基金會,版權也隨之屬於 Apache 基金會)

所以可以假定 Saturn 並沒有故意隱瞞項目來源於 ElasticJob 的事實,假裝原創,但由於它是一個 fork 項目,所以必須按照協議要求,保留原始版權聲明,而不是只在結尾致謝。

整件事情對於開發者來說很有教育意義,尤其是在做開源開發時,必須要了解開源協議。開源軟體本身的存在就是為了給用戶自由,開源協議雖然各有不同,但最基本的要求往往都是尊重軟體版權。

Saturn 沒有正確保留版權聲明,致使目前所有版本都不合規,對自己和使用它的項目都造成了一定的影響。

近期也有一例不符合 Apache 2.0 協議引發的事故。6月,雲計算解決方案服務商博雲,因為使用了 SkyWalking,卻未按照 Apache 2.0 協議的要求,在顯著位置說明項目使用了 SkyWalking,被 Apache 基金會披露。事後博雲方面回應稱,他們對外一直公開說是基於 SkyWalking,並沒有把 SkyWalking 裝扮成自己產品的意思,「我們這次事幹得粗糙了。」

從 Saturn 的庫和博雲的回覆來看,兩件事或許都是不懂協議造成的。

兩件事涉及到的 Apache 2.0 協議是 ASF 在2004年發布的,屬於寬鬆型協議。今年5月,《大教堂與集市》的經典中文版本譯者衛劍釩用一句話總結了 Apache 協議的要旨:「要留我的名,改哪了你得說!」,並解讀 Apache 協議精要:

你可以隨便用!不會因版權和專利找你麻煩的!不能用我的商標!你分發本作品或衍生作品時,可以不再提供源碼!你在分發時,必須做到:1、帶上本許可證!2、保留本軟體的所有版權、專利等說明!3、你改過的文件,你得說改了哪!4、NOTICE 文件中的信息得保留!5、在遵循本許可證的條件下,你可以再許可!本作品就這樣了,我不會負任何責任的!你想負責你可以負,但別拉上我!

「授權只是給你使用,並不是授權無限制地剝奪人家的著作權」,吳晟表示,fork 了別人的東西時,不能改掉別人的 License 聲明,這應該屬於強制性的東西。

實際上,聲明版權只是協議的一項基本要求,一些更嚴格的協議,如 GPL 會要求採用了 GPL 協議軟體的整個軟體包也必須開源。現在,通過 OSI 認證的協議已有近百個,雖然這可能會使開源軟體的使用變得複雜,但也保障了開源軟體及其作者的基本權益。違反開源協議輕則會被公開批評、重則會導致項目因合規問題無法登上更大的開源舞臺,甚至有可能引發訴訟。

開發者在使用一個開源軟體時,首先要做的,或許就是去了解它的開源協議。

相關焦點

  • 射手播放器開源項目譴責騰訊違反開源協議
    首頁 > 動態 > 關鍵詞 > 騰訊最新資訊 > 正文 射手播放器開源項目譴責騰訊違反開源協議
  • MOSS 2018 回顧:向 40 餘個開源項目捐贈 97 萬美元
    MOSS 是一個支持開源和自由軟體運動的計劃,也可以說是一個獎勵計劃,由 Mozilla 基金會管理。開源項目可主動申請,在通過審查後即可獲得的資金支持。Mozilla 表示,2018 年是 MOSS 計劃變革和增長的一年。他們致力於簡化申請流程,努力提高計劃的多樣性和包容性,處理的申請 MOSS 計劃的應用數量創造了新記錄。
  • 2018 年度新增開源軟體排行榜之國產 TOP 50
    無論是公司或者個人,都在該領域下產出了不少優秀的開源項目,這些開源項目也逐漸被更多開發者所關注並使用。而小程序,最初面世時毀譽參半,但目前看來,圍繞小程序而誕生越來越多的開源項目,不但證明了自己的價值,也讓唱衰的聲音逐漸冷卻了下去。需要說明的是,榜單中的軟體已經過篩選,均符合國際 OSI 認可的開源協議。
  • 京東天貓唯品會遭監管處罰;喬丹體育被判停用喬丹商標並賠償30萬...
    12月30日發布依法對京東、天貓、唯品會三家平臺不正當價格行為案作出行政處罰的決定。針對「雙十一」前後消費者反映強烈的網購先提價後打折、虛假促銷、誘導交易等問題,根據價格監測和投訴舉報等有關線索,市場監管總局依法對京東、天貓、唯品會三家企業開展自營業務不正當價格行為進行了調查,並對上述三家企業分別處以50萬元人民幣罰款的行政處罰。
  • 這個開源項目從黃曆到八字都算得清清楚楚
    一起來看看這個開源項目吧。項目名稱:lunar項目作者:6tail開源許可協議:MIT項目地址:https://gitee.com/6tail項目簡介lunar 是一款無第三方依賴的公曆(陽曆)和農曆(陰曆、老黃曆)工具,支持星座、儒略日、幹支、生肖、節氣、節日、彭祖百忌、吉神(喜神/福神/財神/陽貴神/陰貴神)方位、胎神方位、衝煞、納音、星宿
  • 秋冬look不能少的唯品會正品口紅
    唯品會正品特賣上的人氣斷貨王,Mac的必入色號,火了這麼多年依舊人氣超高。磚紅色,不挑膚色超顯白,很提氣場,霧面啞光質地的顯色度高,可以完全覆蓋住唇色。 口紅達人我來了!經過仔細研究篩選後,我找出了這幾隻萬能秋冬口紅。厚塗薄塗都有不同風味,任何場合都能駕馭得住!
  • 百度開源2020:二十個技術領域持續開源 飛槳、阿波羅成行業領先者...
    一、20個技術領域持續開源  截止2020年底,在GitHub/Gitee百度官方組織下已經圍繞著安全、監控、知識圖譜、網絡與接入、視覺、量子計算、開發框架等20個技術領域開源了86個項目,其中自然語言處理、開發框架與前端領域的開源項目數佔比超過50%。
  • 婚禮未辦遭「閃離」,都是天價彩禮惹的禍
    借錢湊夠十幾萬元彩禮,房子買了,結婚證領了,女方突然說不結婚了,邢臺一小夥控訴——  婚禮未辦遭「閃離」,都是天價彩禮惹的禍  河北新聞網駐邢臺記者 盧玉輝  小鍾在網絡群裡認識了一個女孩,後來知道是同學的同學,因為有共同語言,兩人很快墜入愛河,時間不長就開始談婚論嫁。
  • Harbor+TiKV+Dragonfly 三個中國開源項目加入 CNCF
    2018 年 11 月 13 日 -15 日,KubeCon + CloudNativeCon 首次在中國舉辦,這是一場專注於雲計算的開源技術峰會。
  • 物聯網開源作業系統,你了解多少?
    導讀物聯網、開源、作業系統是目前IT業界的熱門詞彙,也正是這三個詞彙構成了物聯網開源作業系統。那麼,對於物聯網開源作業系統,你了解有多少呢?我們今天帶大家一起走近物聯網作業系統,同時介紹10款經典的物聯網作業系統。
  • 抖音我相信都是月亮惹的禍翻唱版是誰唱的 完整歌詞介紹
    抖音我相信都是月亮惹的禍翻唱版是誰唱的  據小編了解到,抖音我相信都是月亮惹的禍翻唱版是馬隆唱的,是第二季《天籟之戰》選手。都是月亮惹的禍歌詞介紹  都是你的錯 輕易愛上我  讓我不知不覺滿足  被愛的虛榮  都是你的錯 你對人的寵  是一種誘惑  都是你的錯 在你的眼中  總是藏著讓人又愛又憐的朦朧  都是你的錯 你的痴情夢  像一個魔咒
  • 唯品會攜手膳魔師,推星座保溫杯禮獻冬季
    12月20日,唯品會攜手膳魔師推出朱一龍同款星座保溫杯,給大家送來冬季的溫暖!膳魔師星座保溫杯杯身星空漸變設計,星座圖案採用拉絲技術,全新升級材質,輕量好工藝。12月20日,唯品會攜手膳魔師正式推出星座保溫杯!為此,膳魔師還特地推出了520元的禮盒裝,內含朱一龍星座款和普通星座款保溫杯。喜歡朱一龍老師的朋友們有機會get到愛豆同款了!
  • 核心功能全部開源,雖霸榜GitHub,但怎麼賺錢?|陶建輝
    由於盜版,付費和服務的意識還未養成,中國市場基礎軟體的銷售只佔全球5%都不到,我們不能無視海外巨大的市場。而且基礎軟體屬於典型的技術產品,使用是沒有國界地域之分的。同時,對於作業系統、資料庫這些軟體,只有全球前三名才可能生存。因此濤思數據從成立之日起,就決心瞄準全球市場。 而進軍海外市場,市場推廣更加困難,普通的開發者會對來自中國的基礎軟體有很多質疑和不信任。
  • 癸酉之變:都是閏八月惹的禍
    (原標題:癸酉之變:都是閏八月惹的禍) 如果筆者沒有記錯
  • 最容易犯小人的三大星座,不是運氣不好,多半是性格惹的禍
    今天給大家帶來的話題是最容易犯小人的三大星座,不是運氣不好,多半是性格惹的禍!有的時候你就覺得有時候就有人在背後默默的整自己,在剛開始的時候可能會認為自己的運氣不好,最近才這麼倒黴,做什麼事情都不順,可能還會去看看風水什麼。
  • HIFIVE與MCN「白羊文化」籤約版權音樂合作協議
    成都嗨翻屋科技有限公司(HIFIVE)與成都榆木白羊文化傳媒有限公司(白羊文化)達成合作,HIFIVE將為白羊文化旗下簽約自媒體提供版權音樂,用於其原創短視頻項目使用。白羊文化成立於2018年,是一家分享美食、傳遞快樂的紅人新文娛公司。
  • 唯品會攜手蘭芝推「活性安瓶」新品 小瓶子大能量煥醒你的美
    全球最大特賣電商唯品會關注愛美女性的消費需求,讓美麗不掉隊,攜手蘭芝在平臺上推出新品「強效活性安瓶」,以7.9折的驚喜優惠一同助力3.3億唯品會會員擺脫皮膚問題,用高品質的產品配合勁爆的價格,讓用戶真正體會到好貨不貴的極致體驗。
  • 男生被分女宿舍讓網友羨慕 都是名字惹的禍!
    男生被分女宿舍讓網友羨慕 都是名字惹的禍! 明明是個「爺們」,卻被分到了女生宿舍。前天,他到學校報名時,發現自己的性別顯示為女,還被分到了女生宿舍。
  • 眯縫眼 三角眼 八字眼 大小眼都是眼皮下垂惹的禍
    眯縫眼 三角眼 八字眼 大小眼都是眼皮下垂惹的禍華商報 有0人參與 華商報訊(記者 王蓓)下垂的上眼皮會令人看起來無精打採的
  • 「天生顏值高,卻沒人敢追求」的3個星座女,都是美麗惹的禍!
    「天生顏值高,卻沒人敢追求」的3個星座女,都是美麗惹的禍! 1.天蠍座 天蠍座女孩的顏值很高,是那種無聲類型,尤其是低調,並且不喜歡與他人交流,但是她們會義無反顧幫助朋友