Типы лицензий – Copyleft и Permissive
Этот материал представляет собой словарь терминов по типам лицензий, включая вопросы для проверки знаний и теги.
Суть в двух словах
- Copyleft: строгие обязательства по распространению (GPL, AGPL, LGPL)
- Permissive: свободное использование, в том числе в коммерческих проектах (MIT, Apache, BSD)
Развёрнутое определение
Open Source-лицензии определяют права и обязанности при использовании, модификации и распространении программного обеспечения. Лицензии Copyleft, такие как GPL, требуют распространять производные работы под той же лицензией, чтобы сохранить свободу кода. Permissive-лицензии, например MIT или Apache, позволяют почти неограниченное использование, включая в собственнических проектах, при условии сохранения уведомлений об авторских правах и лицензии. Оба типа лицензий стандартизированы в SPDX License List и имеют юридическую силу.
Ключевые моменты для экзамена
- Лицензии регулируют использование, модификацию и распространение ПО
- Copyleft: строгие обязательства по распространению, например GPL, AGPL, LGPL
- Permissive: свободное использование, допускается в собственнических проектах, например MIT, Apache, BSD
- Актуальность для IHK, документация проекта должна содержать типы лицензий и соответствие требованиям
- Практическое применение, выбор лицензии определяет возможность интеграции в коммерческие продукты
- Безопасность, чёткие лицензии предотвращают юридические риски
- Экономичность, Permissive снижает затраты на интеграцию, Copyleft развивает экосистему Open Source
- Обязательная документация, типы используемых лицензий должны быть указаны в отчёте проекта с использованием SPDX
Основные компоненты
- Лицензии Copyleft (сильный Copyleft: GPL, AGPL)
- Слабый Copyleft (LGPL, MPL)
- Permissive-лицензии (MIT, BSD, Apache)
- Тексты лицензий и их заголовки
- SPDX-License-Identifier
- Совместимость лицензий и конфликты
- Dual-Licensing как особая форма
- Open Source-управление в компании
- Безопасность: проверяемость и соответствие требованиям
- Проверка лицензий в CI/CD (сканеры, SBOM)
Практический пример
// SPDX-License-Identifier: GPL-3.0-or-later
function calc(a, b) {
return a + b
}
Пояснение: этот фрагмент кода распространяется под Copyleft (GPL-3.0). Любое производное программное обеспечение также должно быть лицензировано под GPL. Если бы использовалась MIT, код мог бы быть задействован и в собственнических проектах.
Преимущества и недостатки
Copyleft
- Гарантирует, что ПО остаётся свободным
- Стимулирует вклады сообщества
- Чёткие правила против присвоения в собственнических целях
- Затруднения при интеграции в собственнические системы
- Юридическая сложность при смешивании лицензий
Permissive
- Высокая гибкость, включая коммерческое использование
- Низкие юридические барьеры
- Широкое признание в корпоративной среде
- Риск “использования кода” без вклада в сообщество
- Меньше контроля над дальнейшей разработкой
Типовые вопросы к экзамену (с кратким ответом)
- В чём различие между Copyleft и Permissive? Copyleft требует распространения под той же лицензией, Permissive позволяет собственническое использование.
- Примеры лицензий Copyleft? GPL, AGPL.
- Примеры Permissive-лицензий? MIT, Apache-2.0.
- Что такое слабый Copyleft? Форма лицензии, такая как LGPL, которая требует Copyleft только для определённых частей.
- Почему выбор лицензии важен для проектов IHK? Определяет юридическую допустимость и должен быть задокументирован.
- Риски при несовместимости лицензий? Юридические конфликты, программное обеспечение не соответствует требованиям лицензии, срыв проекта.
- Экономическое преимущество Permissive-лицензий? Более простая интеграция в коммерческие продукты, низкие судебные издержки.
- Как безопасно интегрировать Copyleft-код в собственнические продукты? Чистое разделение с помощью слабого Copyleft (LGPL), Dual-Licensing или использование Permissive-альтернатив.
Основные источники
- https://opensource.org/licenses
- https://spdx.org/licenses/
- https://www.gnu.org/licenses/licenses.html



