近日,Linux 基金会在日本横滨举行的公开合规峰会上宣布,继其他 13 家公司(包括 GitHub、Adobe、思科、康卡斯特等公司)之后,谷歌、Facebook 和 Uber 也正式加入 Linux 基金会的 OpenChain 开源许可项目。
作为白金会员,这些公司将获得 OpenChain 管理委员会的席位,有权在项目制定行业标准时提供额外的见解。
OpenChain 为企业在其供应链中遵循众多不同的开源许可证提供了一个标准。根据 OpenChain 总经理 Shane Coughlan 的说法,OpenChain 不是通过规范的方式而是通过经济的方式来做到这一点的,客户可以选择能够证明其合规性的供应商。Coughlan 说,如果 OpenChain 过于规范,它将无法跟上需求的节奏,而且其标准也不适用于不同规模和行业的公司。
Coughlan 说,“OpenChain 是专为各种市场中各种规模的公司而设计的。我们的想法是,客户可以对供应商说,’我知道你是合规的,但你能提供你的合规工件吗’?并且,从这个意义上说,作为一个标准,OpenChain 通过供应链的经济学具备了审计能力。不同规模的公司可以通过适合其市场和场景的方式解决开源合规问题。OpenChain 指出了关键性需求,同时为公司确定具体细节留下了足够的灵活性”。
后续将会有更多的新公司加入管理委员会,增加其多样性,现在会员已经遍布各行各业,如丰田、西门子、索尼和东芝,等等。
Coughlan 说,“你会注意到,直到不久之前,Adobe 是我们成员中唯一的一家云优先的公司。 OpenChain 旨在支持所有市场领域,这为我们提供了多个领域和市场的大量知识。Facebook、谷歌和 Uber 这些组织在标准化方面拥有丰富的经验,有助于我们在进入下一阶段并进一步构建 OpenChain”。
除了扩大项目的管理委员会外,Facebook、谷歌和 Uber 还有助于扩大 OpenChain 在开源领域的影响力,因为这三家公司都是开源社区的广泛参与者,并通过大量的开源软件和硬件运营着世界上最大的数据中心、平台和云基础设施。
除了宣布这些新成员外,该项目还宣布了与 Linux 基金会的开放合规计划,作为 Linux 基金会项目的门户,为寻求以合规方式使用开源软件的公司和个人提供参考和帮助。同样,OpenChain 也提供培训课程和与开源合规相关的参考资料,以及免费的在线自我认证。
最后,Coughland 解释说,OpenChain 规范“在概念上类似于 ISO 9000 标准”,保证公司会有流程,但不限定流程具体采用哪些形式。事实上,这次宣布的大部分都是将在 2019 年成为正式标准的项目,下一次更新将于 4 月份公布。
英文原文:https://thenewstack.io/google-facebook-uber-join-linux-foundations-openchain-project
评论 1 条评论