GitHub представил новую функцию проверки лицензий для зависимостей, используемых в проектах, что поможет избежать юридических рисков. Руководитель программы открытого кода GitHub Джефф Лужч и Эрик Соренсон рассказали о важности соблюдения лицензионных условий для безопасной работы с открытым исходным кодом.
Проблема с лицензиями
Почти все програмные проекты используют лицензии, управляющие их использованием. Невыполнение лицензионных обязательств может привести к серьёзным юридическим последствиям для компаний — от финансовых затрат до потери репутации. Поэтому GitHub внедрил новую функцию проверки лицензий, которая будет доступна клиентам GitHub Advanced Security. Это поможет заранее выявлять и устранять потенциальные проблемы при работе с зависимостями.
На сегодняшний день многие организации сталкиваются с необходимостью учитывать лицензии при добавлении новых зависимостей. Например, компании, создающие проприетарные приложения, должны избегать использования зависимостей с лицензиями, требующими открытие исходного кода. Эти меры необходимы, чтобы снизить риски, связанные с лицензированием.
Как работает новая функция
Новая функция была разработана с использованием внутренних инструментов GitHub, которые уже ранее использовались для управления лицензиями. Она позволяет автоматически проверять лицензии в новых зависимостях, которые появляются в pull-запросах. Это упрощает процесс соблюдения лицензий и позволяет разработчикам быстрее адаптироваться к новым требованиям.
Функция работает на основе наборов правил, которые разработчики могут настраивать, исходя из своей политики. Например, можно устанавливать запреты для изменений, которые не соответствуют нужным лицензиям. Таким образом, GitHub стремится предоставить пользователям простые и эффективные инструменты для управления лицензионной безопасностью, что особенно важно для крупных предприятий с комплексными требованиями.
Значение для разработчиков
Для российских разработчиков внедрение такой функции означает возможность более безопасного использования различных открытых библиотек и компонентов. Теперь можно быть уверенными, что используемые зависимости соответствуют корпоративной политике по лицензированию. Это также поможет избежать лишних затрат на правовые услуги и снизит риски судебных разбирательств, что важно для роста бизнеса.
Следующий шаг для GitHub — внедрение этой функции для более широкой аудитории, что может произойти в ближайшие месяцы.