隐私与广告选择
Git-Stars 会使用必要存储来保障网站运行。可选分析和广告测量脚本默认不加载,只有在你同意后,Google 等合作伙伴才可能按要求使用 Cookie 或类似标识符。 隐私政策

导航不断演变的开源许可证格局,了解每种许可证允许和限制什么,为你的项目和依赖做出明智选择。
过去几年中,开源许可证变得更加复杂和具有争议性。云计算的兴起促使几个主要项目放弃传统开源许可证,转而采用源代码可用的替代方案。曾经可以不加思考地使用 GitHub 上任何项目的开发者,现在正在面对一个"开源"并不总是意味着它曾经意味的东西的格局。
在 Git-Stars,我们追踪我们索引的每个仓库的许可证数据。本指南解释开源许可证的当前状态、主要许可证允许和限制什么,以及如何评估你项目的许可证兼容性。

在 2018 年,大多数开发者可以合理地忽略内部项目的许可证细节。绝大多数流行库使用 MIT、BSD 或 Apache 2.0——义务极少的宽松许可证。生态系统很简单。
此后,几个变化使情况复杂化。MongoDB、Elastic 和 HashiCorp 等公司转向限制性许可证,以防止云提供商在不贡献回来的情况下将其软件作为服务提供。Server Side Public License、Business Source License 和类似工具创建了一个新类别——源代码可用但非开源。
这对开发者很重要,因为许可证变更可以追溯性地影响你的技术栈。当 HashiCorp 在 2023 年重新许可 Terraform 时,每个使用 Terraform 的组织都必须评估其合规姿态。当 Redis 更改许可证时,托管 Redis 服务必须适应或 Fork。
MIT 许可证。 GitHub 上最受欢迎的许可证。允许商业使用、修改、分发和私人使用,义务极少——只需包含版权声明。其简洁和清晰使其成为大多数库作者的默认选择。
Apache 2.0。 与 MIT 类似的权限,但增加了明确的专利授予——贡献者以后不能因与其贡献相关的专利侵权起诉用户。还要求在分发修改版本时声明变更。许多企业支持的项目因专利保护而偏好。
BSD 许可证。 2条款 BSD 功能上等同于 MIT。3条款 BSD 增加了非背书条款,防止在宣传材料中使用作者名字。两者都是宽松的且对商业友好。
GPL v2 和 v3。 要求衍生作品也在 GPL 下分发。"衍生作品"的定义是复杂性所在——链接到 GPL 库是否触发 Copyleft 义务取决于链接的性质和适用的版本。GPLv3 增加了对专利索赔和硬件锁定的保护。
LGPL。 较轻的 Copyleft,允许从专有代码链接到该库而不触发 Copyleft——只要 LGPL 库本身以源代码形式保持可再分发。常用于 C 库和一些 Java 项目。
AGPL。 将 GPL 的 Copyleft 扩展到网络使用——如果你修改 AGPL 软件并通过网络提供服务,必须向用户提供源代码。这关闭了"SaaS 漏洞",即云提供商可以修改和提供 GPL 代码而无需分发二进制文件。
Server Side Public License (SSPL)。 MongoDB 的创造,基于 AGPL 但具有更广泛的 Copyleft,如果你将软件作为服务提供,要求发布整个服务栈——不仅仅是修改的程序。Open Source Initiative 不认为它是开源的。
Business Source License (BSL/BUSL)。 允许使用、修改和再分发,但有一个限制:指定的"额外使用授权"限制某些商业用途(通常是运行竞争服务)。该限制在一段时间后(通常 3-4 年)自动转换为宽松许可证。
Elastic License 2.0。 允许大多数用途但禁止将软件作为托管服务提供和绕过许可证密钥功能。简单易读但不是 OSI 批准的。
当组合具有不同许可证的依赖项时,兼容性决定了你可以合法发布什么。关键规则:
宽松许可证(MIT、Apache、BSD)与一切兼容——你可以将它们包含在任何项目中,无论该项目的许可证如何。
GPL 代码可以合并宽松许可的代码,但结果必须在 GPL 下分发。反之则不行——你不能在宽松许可的项目中包含 GPL 代码。
AGPL 覆盖范围最广——网络交互触发的披露义务会让构建内部服务的团队感到意外。
Apache 2.0 由于专利条款与 GPLv2 不兼容(但与 GPLv3 兼容)。这会影响混合 Apache 许可和 GPLv2-only 依赖的人。
对于库作者:MIT 或 Apache 2.0 最大化采用。如果专利保护对你的领域重要,选择 Apache 2.0。
对于应用开发者:检查完整的依赖树,不仅仅是直接依赖。FOSSA、Snyk 和 GitHub 的依赖图等工具帮助识别传递性许可证义务。
对于组织:建立许可证白名单。大多数企业允许 MIT、Apache 2.0、BSD 和 ISC 无需审查。LGPL 需要逐案评估。GPL 和 AGPL 需要法律审查。源代码可用许可证需要仔细评估使用限制。
Git-Stars 上的每个仓库资料都显示检测到的许可证及兼容性指标。我们标记版本之间的许可证变更、识别缺失或模糊许可证的项目,并允许在搜索和排名视图中按许可证类型过滤。
我们的许可证跟踪帮助开发者快速识别他们依赖的项目何时更改条款——这是在你的依赖管理过程中值得关注的日益常见的事件。

分析是什么推动仓库登上 GitHub Trending 页面、病毒式增长背后的模式,以及 Trending 状态实际代表什么。

A practical evaluation of Alibaba Open Code Review, its hybrid rules plus LLM approach, and the real limits of AI-assisted code review.

A practical review of OmniRoute, the MIT AI gateway that routes Codex, Claude Code, Cursor, Cline, and other tools across free and paid model providers.
邮件列表
订阅邮件列表,及时获取最新消息和更新