Source available, ikke open source. Hver version skifter til en åben licens på sin egen Change Date, typisk fire år efter udgivelsen.
På denne side
Hvad den gør
Business Source License 1.1 er en tidsforsinket licens. Den er ikke open source den dag, den udgives, og bliver open source på en dato, udgiveren selv vælger. Fire felter udfyldes pr. projekt: Licensor, Change Date, den Change License koden skifter til, og en Additional Use Grant, der siger, hvilken brug der er tilladt indtil da. HashiCorp flyttede Terraform, Vault, Consul og Nomad til den i august 2023. Sentry, CockroachDB, MariaDB MaxScale og Couchbase Server bruger den også.
Detaljer
To projekter kan bære det samme BUSL-1.1-id og tillade vidt forskellige ting, fordi Additional Use Grant skrives pr. projekt. At køre Terraform i dit eget build er fint under den sædvanlige tilladelse. At sælge en hostet Terraform-tjeneste er præcis det, licensen findes for at stoppe. Change Date betyder lige så meget: hver version skifter på sin egen dato, så den version, der er låst i din lockfil, kan allerede være Apache-2.0, mens den nuværende udgivelse ikke er det. Læs tilladelsen, og notér så versionen og datoen.
Fordele
- Du kan læse koden, spore fejl og ofte bruge den til ikke-produktion under de offentliggjorte vilkår.
- Nogle licenser konverterer til OSI-vilkår efter en forsinkelse, hvilket er en planlagt sti snarere end en overraskelse.
Ulemper
- En SaaS- eller konkurrentklausul kan gøre det "gratis" download ubrugeligt til det produkt, du faktisk bygger.
- Procurement vil ikke behandle den som open source. Din attestation-side bør sige det klart.
Hvad den tillader og kræver
Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.
Tilladelser
Privat brug
Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.
Ændre
Du kan som regel læse og ændre kilden. Produktionsbrug efter skæringsdatoen, eller i en konkurrerende tjeneste, er dér, disse licenser bider.
Grænser
Holde ansvarlig
Forfatterne fraskriver sig garanti. Modtagere kan ikke holde dem ansvarlige for skader fra softwaren, undtagen hvor loven forbyder den fraskrivelse.
Produktionsbrug
Source-available-licenser udskyder eller begrænser ofte produktionsbrug, især som en konkurrerende hostet tjeneste.
Forpligtelser
Medtag licens
Behold licensteksten sammen med den kilde, du har modtaget.
Skæringsdato
Efter den angivne Change Date konverterer værket til en OSI-godkendt licens nævnt i Additional Use Grant. Indtil da er produktionsbrug begrænset til det, den tilladelse giver.
Hvad BUSL-1.1 kræver, når I sender kode ud
BUSL-1.1 er læsbar kildekode med brugsgrænser. Arbejdet er at matche jeres brug med den skrevne tilladelse og derefter holde teksten på registreringen, så procurement kan læse den. Behandl ikke et source-available-id som OSI-agtig open source, bare fordi koden ligger på GitHub.
Du har læst det pågældende projekts Additional Use Grant. Det er det afsnit, der siger, hvad du må før Change Date, og det er forskelligt fra projekt til projekt.
Du tilbyder ikke softwaren, eller en tjeneste der i det væsentlige ligner den, kommercielt til tredjeparter før Change Date, medmindre Use Grant tillader det.
Du bruger den i dit eget build eller dit eget produkt. Udvikling, test og intern produktionsbrug er tilladt af den sædvanlige Use Grant.
Du har noteret den version, du afhænger af, sammen med dens Change Date og dens Change License, fordi hver version skifter på sin egen dato.
Du bevarer licensfilen og copyright-notitserne i alt, du giver videre. Notitsbetingelsen gælder i hele perioden før skiftet.
De pligter, BUSL-1.1 navngiver
Den skrevne tilladelse er kilden til grænserne. Disse rækker er de sædvanlige betingelser, teams skal matche op imod deres faktiske brug og derefter holde på registreringen.
Medtag licens
Behold licensteksten sammen med den kilde, du har modtaget.
Skæringsdato
Efter den angivne Change Date konverterer værket til en OSI-godkendt licens nævnt i Additional Use Grant. Indtil da er produktionsbrug begrænset til det, den tilladelse giver.
Det skal du være opmærksom på
- Teams behandler BUSL som én licens med ét sæt vilkår. Det er en skabelon, så Licensor, Change Date, Change License og Use Grant skal læses for hvert projekt.
- Teams forventer, at hele projektet skifter til open source på én dag. Det skifter version for version, så en gammel udgivelse kan være åben, mens den nyeste ikke er.
- Teams låser en version fra før licensskiftet og tænker ikke mere over det. Den næste opgradering er en ny juridisk beslutning frem for en rutinemæssig opdatering.
- Teams læser source available som ingen forpligtelser. Notitsbetingelsen gælder stadig, og begrænsningen på konkurrerende tjenester er hele pointen med licensen.
Hvad Business Source License 1.1 ikke gør
Søgeresultater flader ofte Business Source License 1.1 ud til et slogan. Dette er de sædvanlige fejllæsninger. BUSL-1.1 er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.
- Business Source License 1.1 er ikke en OSI-godkendt open source-licens den dag, den udgives. Læsbar kildekode er ikke det samme som tilladelse til at tilbyde en konkurrerende tjeneste før Change Date.
- Den bruger ikke ét Additional Use Grant for hver BUSL-1.1-pakke. Licensor, Change Date, Change License og Use Grant udfyldes pr. projekt.
Hvordan BUSL-1.1 adskiller sig fra nærliggende licenser
Disse licenser forveksles ofte med BUSL-1.1, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.
- BUSL-1.1
- Source available, ikke open source. Hver version skifter til en åben licens på sin egen Change Date, typisk fire år efter udgivelsen.
- source-available
- Du kan læse koden. Det er ikke det samme som lov til at bruge den, som du vil. Source available er ikke open source.
- Elastic-2.0
- Source available med tre forbud: du må ikke tilbyde den som managed service, ikke omgå licensnøglerne og ikke fjerne notitser.
- MPL-2.0
- Filbaseret copyleft. MPL-filerne forbliver åbne, når du sender en binær fil ud, ændret eller ej. Dine egne adskilte filer er dine.
Ofte stillede spørgsmål om Business Source License 1.1
Svar på almindelige spørgsmål om, hvad Business Source License 1.1 kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.
Hvad er Business Source License 1.1?
Business Source License 1.1 er en tidsforsinket licens. Den er ikke open source den dag, den udgives, og bliver open source på en dato, udgiveren selv vælger. Fire felter udfyldes pr. projekt: Licensor, Change Date, den Change License koden skifter til, og en Additional Use Grant, der siger, hvilken brug der er tilladt indtil da. HashiCorp flyttede Terraform, Vault, Consul og Nomad til den i august 2023. Sentry, CockroachDB, MariaDB MaxScale og Couchbase Server bruger den også.
Hvad kræver BUSL-1.1, når I sender et produkt ud?
Du har læst det pågældende projekts Additional Use Grant. Det er det afsnit, der siger, hvad du må før Change Date, og det er forskelligt fra projekt til projekt. Du tilbyder ikke softwaren, eller en tjeneste der i det væsentlige ligner den, kommercielt til tredjeparter før Change Date, medmindre Use Grant tillader det. Du bruger den i dit eget build eller dit eget produkt. Udvikling, test og intern produktionsbrug er tilladt af den sædvanlige Use Grant. Du har noteret den version, du afhænger af, sammen med dens Change Date og dens Change License, fordi hver version skifter på sin egen dato. Du bevarer licensfilen og copyright-notitserne i alt, du giver videre. Notitsbetingelsen gælder i hele perioden før skiftet.
Er BUSL-1.1 open source?
Ikke i OSI-forstand. BUSL-1.1 er source-available: du kan læse koden, men tilladelsen begrænser, hvordan du må bruge den. Læs selve teksten.
Hvordan adskiller BUSL-1.1 sig fra Source available-licenser?
BUSL-1.1 kræver dette: Source available, ikke open source. Hver version skifter til en åben licens på sin egen Change Date, typisk fire år efter udgivelsen. Source available-licenser kræver dette: Du kan læse koden. Det er ikke det samme som lov til at bruge den, som du vil. Source available er ikke open source. Åbn Source available-licenser-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.
Hvor registrerer jeg BUSL-1.1 til en køber?
Kataloget registrerer BUSL-1.1 som source available og som en licens, hvor et netværks-deployment ikke er undtaget. Derfor lægger SourceTrust et punkt om gennemgang af netværksdistribution på tjeklisten for SaaS-projekter og blandede projekter og holder publicering tilbage, indtil en person bekræfter det. Hentningen lander aldrig BUSL på confirmed, heller ikke når teksten matcher en referencekopi præcist. En udfyldt skabelon er pakkespecifikke vilkår, så resultatet mærkes som licensen med pakkespecifikke parametre frem for som ændret. Komponentsiden viser desuden en kompatibilitetsadvarsel om konkurrerende kommercielle tjenester i alle deployment-kontekster undtagen Bibliotek eller SDK.
Hvor registrerer jeg BUSL-1.1 til en køber?
Kataloget registrerer BUSL-1.1 som source available og som en licens, hvor et netværks-deployment ikke er undtaget. Derfor lægger SourceTrust et punkt om gennemgang af netværksdistribution på tjeklisten for SaaS-projekter og blandede projekter og holder publicering tilbage, indtil en person bekræfter det.
Hentningen lander aldrig BUSL på confirmed, heller ikke når teksten matcher en referencekopi præcist. En udfyldt skabelon er pakkespecifikke vilkår, så resultatet mærkes som licensen med pakkespecifikke parametre frem for som ændret.
Komponentsiden viser desuden en kompatibilitetsadvarsel om konkurrerende kommercielle tjenester i alle deployment-kontekster undtagen Bibliotek eller SDK. Læs /docs/auto-fetch-license.
- Den gemte tekst er projektets egen udfyldte kopi, og det er den, der gælder for dig. En referencekopi ville ikke bære projektets Use Grant.
- SourceTrust holder ikke øje med Change Dates for dig. Notér versionen og dens dato der, hvor den person, der opgraderer afhængigheden, vil se det.
- Tjeklistepunktet bliver ikke sat for dig. Markeringen gemmes pr. forpligtelse på komponenten, og publicering er spærret, indtil en person sætter den. Hvem der godkendte komponenten, og hvornår, registreres på godkendelsesbeslutningen.
Se også
Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.
Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.
