GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette.
På denne side
Hvad den gør
GPL-3.0-only er GPLv3 uden lov til at tage en senere FSF-GPL. Kernen er den samme som version 2: du må hoste og ændre frit. I det øjeblik du overdrager en binær fil, kan modtagere bede om den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0-only. Version 3 tilføjer en udtrykkelig patentlicens fra hver bidragyder, en regel mod at låse en forbrugerenhed så et ændret build ikke kan køre, og en frist på 30 dage til at rette et førstegangsbrud. Modtagere kan ikke vælge en fremtidig GPL. Sæt det over for GPL-3.0-or-later, som er den form GCC, Bash, GIMP og Ansible faktisk udgiver.
Detaljer
For et hostet produkt opfører GPL-3.0 sig som GPL-2.0: ingen netværksklausul og ingen kildekode-pligt, så længe du aldrig giver en kopi videre. For hardware er den den sværeste af de to. Afsnit 6 kræver Installation Information, når den binære fil ligger i et User Product, altså at forbrugeren skal kunne installere et ændret build på den enhed, de har købt. Netop det krav er grunden til, at flere enhedsproducenter afviser GPLv3 helt, og det er værd at tjekke, før firmwaren designes.
Fordele
- Tydelige regler for at dele forbedringer. Modtagere af en binær fil kan bede om den tilhørende kildekode.
- Bredt forstået af legal og engineering. Kompatibilitetsspørgsmål har et stort offentligt spor.
Ulemper
- At sende en kombineret binær fil ud betyder som regel at tilbyde tilhørende kildekode under samme licens.
- At blande med Apache-2.0 eller andre patentbærende licenser er en kendt kompatibilitetsfælde på ældre GPL-versioner.
Hvad den tillader og kræver
Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.
Tilladelser
Kommerciel brug
Du må sende koden med i et betalt produkt. Licensen begrænser ikke kommerciel brug.
Ændre
Du må ændre koden, også holde ændringerne private, medmindre en senere pligt siger noget andet.
Distribuere
Du må give kopier til andre. Distribution er det, der typisk gør notits- og kildekodepligter til reelt arbejde.
Privat brug
Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.
Grænser
Holde ansvarlig
Forfatterne fraskriver sig garanti. Modtagere kan ikke holde dem ansvarlige for skader fra softwaren, undtagen hvor loven forbyder den fraskrivelse.
Bruge varemærke
Licensen er ikke en varemærkelicens. Navne, logoer og produktmærker bliver hos ejerne, medmindre en separat tilladelse siger noget andet.
Åbne dit produkt
Copyleft kan nå et samlet værk, du distribuerer, ikke kun de originale filer. Hvor langt det rækker i dit stack, er et juristspørgsmål.
Netværks-copyleft
Klassisk GPL har ingen netværksklausul. At tilbyde programmet som en hostet tjeneste, uden at uddele en kopi, udløser ikke i sig selv kildekode-tilbuddet.
Forpligtelser
Medtag copyright
Behold copyright-notitser på distribuerede kopier.
Medtag licens
Giv modtagere en kopi af licensen sammen med programmet.
Offentliggør kildekode
Når du distribuerer en binær fil af et dækket værk, skal tilsvarende kildekode tilbydes på den måde, licensen beskriver.
Samme licens
Det samlede værk, du distribuerer, skal blive under denne licens. Du kan ikke lukke det dækkede værk med en mere restriktiv tilladelse.
Installation Information
Afsnit 6 kræver også Installation Information, når en binær fil ligger i et User Product, så ejeren kan køre et ændret build på enheden.
Hvad GPL-3.0-only kræver, når I sender kode ud
Når du distribuerer en binær fil, der indeholder GPL-3.0-only-kode, følger notitsen stadig med kopien, og den tilsvarende kildekode skal være tilgængelig under samme licens. Intern brug uden at en kopi forlader virksomheden er en anden situation. Listen nedenfor er forsendelsesarbejdet: det en modtager af den binære fil kan kræve, og det du registrerer, så en køber kan se det.
Du opfylder vilkårene, så længe koden bliver på maskiner, du selv styrer. GPL-3.0 har ingen netværksklausul, så det at hoste den som tjeneste skaber ikke i sig selv en kildekode-pligt.
Du opfylder dem ved en leveret binær fil, når modtagere får den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0, med de scripts, der skal til for at bygge og installere det.
Du opfylder afsnit 6, når et forbrugerprodukt leveres med den Installation Information, ejeren skal bruge for at køre et ændret build på enheden, signeringstrin og nøgler inklusive.
Du holder tilladelsen intakt, når du ikke starter en patentsag om den dækkede kode. Afsnit 11 giver patentlicensen, afsnit 10 forbyder den sag, og afsnit 8 er det, der afslutter din egen licens, når vilkårene brydes.
Du har håndteret et blandet inventar, når intet parrer GPL-3.0-only med GPL-2.0-only-kode, og når du ikke har behandlet dette id som or-later. Modtagere kan ikke flytte værket til en fremtidig GPL.
De pligter, GPL-3.0-only navngiver
Notitsen følger stadig med kopien. Oven i det navngiver GPL-3.0-only en kildekodepligt. Dette er betingelserne i teksten. Vejledningen ovenfor er, hvornår de bliver til reelt arbejde.
Medtag copyright
Behold copyright-notitser på distribuerede kopier.
Medtag licens
Giv modtagere en kopi af licensen sammen med programmet.
Offentliggør kildekode
Når du distribuerer en binær fil af et dækket værk, skal tilsvarende kildekode tilbydes på den måde, licensen beskriver.
Samme licens
Det samlede værk, du distribuerer, skal blive under denne licens. Du kan ikke lukke det dækkede værk med en mere restriktiv tilladelse.
Installation Information
Afsnit 6 kræver også Installation Information, når en binær fil ligger i et User Product, så ejeren kan køre et ændret build på enheden.
Det skal du være opmærksom på
- At sende GPL-3.0-kode ud i en låst forbrugerenhed. Kan ejeren ikke installere et ændret build, så planlæg efter en anden komponent eller et andet produktdesign.
- At læse GPL-3.0 som en netværkslicens, fordi den er nyere end GPL-2.0. Netværksklausulen findes i AGPL, og kun der.
- At kombinere GPL-3.0 med GPL-2.0-only-kode og kalde det en versionsopdatering. Tjek headeren i hver GPL-fil i træet, før du antager, at versionerne passer sammen.
- At behandle patentbrevet som valgfri standardtekst. Det løber fra hver bidragyder til hver bruger, og dine egne bidrag bærer det videre til dine modtagere.
Hvad GNU GPL v3.0 ikke gør
Søgeresultater flader ofte GNU GPL v3.0 ud til et slogan. Dette er de sædvanlige fejllæsninger. GPL-3.0-only er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.
- GPL-3.0-only lader dig ikke holde det samlede program lukket, hvis du distribuerer det. Den gensidige pligt rækker til værket som helhed under version 3, uden valg af en senere GPL.
- Netværksbrug alene er ikke distribution for GPL-familien. At køre et GPL-program som SaaS, uden AGPL, udløser ikke i sig selv kildekode-pligten.
Hvordan GPL-3.0-only adskiller sig fra nærliggende licenser
Disse licenser forveksles ofte med GPL-3.0-only, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.
- GPL-3.0-only
- GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette.
- GPL-3.0-or-later
- GPL-3.0-or-later er GPLv3 plus lov til at tage en senere FSF-GPL. Det valg er, hvordan Apache-2.0-kode bliver kombinerbar i et GPL-træ.
- GPL-2.0-only
- GPL-2.0-only er stærk copyleft låst til version 2. Modtagere kan ikke flytte værket til GPLv3, så Apache-2.0 kombinerer ikke med den.
- AGPL-3.0-only
- AGPL er GPLv3 plus afsnit 13: lader du brugere nå din ændrede version over et netværk, kan de bede dig om dens kildekode.
Ofte stillede spørgsmål om GNU GPL v3.0
Svar på almindelige spørgsmål om, hvad GNU GPL v3.0 kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.
Hvad er GNU GPL v3.0?
GPL-3.0-only er GPLv3 uden lov til at tage en senere FSF-GPL. Kernen er den samme som version 2: du må hoste og ændre frit. I det øjeblik du overdrager en binær fil, kan modtagere bede om den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0-only. Version 3 tilføjer en udtrykkelig patentlicens fra hver bidragyder, en regel mod at låse en forbrugerenhed så et ændret build ikke kan køre, og en frist på 30 dage til at rette et førstegangsbrud. Modtagere kan ikke vælge en fremtidig GPL. Sæt det over for GPL-3.0-or-later, som er den form GCC, Bash, GIMP og Ansible faktisk udgiver.
Hvad kræver GPL-3.0-only, når I sender et produkt ud?
Du opfylder vilkårene, så længe koden bliver på maskiner, du selv styrer. GPL-3.0 har ingen netværksklausul, så det at hoste den som tjeneste skaber ikke i sig selv en kildekode-pligt. Du opfylder dem ved en leveret binær fil, når modtagere får den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0, med de scripts, der skal til for at bygge og installere det. Du opfylder afsnit 6, når et forbrugerprodukt leveres med den Installation Information, ejeren skal bruge for at køre et ændret build på enheden, signeringstrin og nøgler inklusive. Du holder tilladelsen intakt, når du ikke starter en patentsag om den dækkede kode. Afsnit 11 giver patentlicensen, afsnit 10 forbyder den sag, og afsnit 8 er det, der afslutter din egen licens, når vilkårene brydes. Du har håndteret et blandet inventar, når intet parrer GPL-3.0-only med GPL-2.0-only-kode, og når du ikke har behandlet dette id som or-later. Modtagere kan ikke flytte værket til en fremtidig GPL.
Udløser det ekstra pligter at hoste et produkt, der bruger GPL-3.0-only?
Hosting alene udløser som regel ikke kildekodepligten for GPL-3.0-only. At sende en binær fil, et container-image eller et on-prem-build ud gør. Notitsen følger stadig med hver kopi, I giver videre.
Tvinger linking til GPL-3.0-only mig til at åbne min applikation?
For stærk copyleft som GPL-3.0-only læser FSF statisk og dynamisk linking som ét samlet værk, når I distribuerer resultatet. At sende en binær fil, der indeholder GPL-3.0-only-kode, er den sædvanlige udløser. Intern brug, hvor ingen kopi forlader virksomheden, er en anden situation. Læs den faktiske tekst, ikke familienavnet.
Hvad er tilsvarende kildekode for GPL-3.0-only?
Tilsvarende kildekode er den kilde, en modtager skal bruge for at bygge og køre den samme binære fil, inklusive scripts og interfacefiler, licensen nævner. At hoste en repository-URL kan være et tilbud. Tilbuddet skal matche det, I faktisk har sendt ud. SourceTrust registrerer, at en på jeres team har bekræftet tilbuddet. Den udgiver ikke jeres kildekode og hoster ikke et spejl.
Hvordan adskiller GPL-3.0-only sig fra GNU GPL v3.0 eller senere?
GPL-3.0-only kræver dette: GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette. GNU GPL v3.0 eller senere kræver dette: GPL-3.0-or-later er GPLv3 plus lov til at tage en senere FSF-GPL. Det valg er, hvordan Apache-2.0-kode bliver kombinerbar i et GPL-træ. Åbn GNU GPL v3.0 eller senere-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.
Hvor registrerer jeg GPL-3.0-only til en køber?
Kataloget markerer GPL-3.0-only som copyleft, så et punkt om kildekode-tilbud dukker op på projektets tjekliste, når distributionskonteksten er Distribueret binær eller Blandet, og der dukker intet op for et rent SaaS-projekt. Punktet venter på et menneske: en på dit team bekræfter det, og publicering er spærret, indtil hvert relevant punkt er bekræftet. Markeringen gemmes pr. forpligtelse på komponenten. Hvem der godkendte komponenten, og hvornår, registreres på komponentens godkendelsesbeslutning. SourceTrust kontrollerer ikke, at du faktisk har sendt kildekoden.
Hvor registrerer jeg GPL-3.0-only til en køber?
Kataloget markerer GPL-3.0-only som copyleft, så et punkt om kildekode-tilbud dukker op på projektets tjekliste, når distributionskonteksten er Distribueret binær eller Blandet, og der dukker intet op for et rent SaaS-projekt. Punktet venter på et menneske: en på dit team bekræfter det, og publicering er spærret, indtil hvert relevant punkt er bekræftet.
Markeringen gemmes pr. forpligtelse på komponenten. Hvem der godkendte komponenten, og hvornår, registreres på komponentens godkendelsesbeslutning.
SourceTrust kontrollerer ikke, at du faktisk har sendt kildekoden. Læs /docs/reviewing-component om gennemgangsforløbet.
- Der er intet særskilt tjeklistepunkt for Installation Information i afsnit 6. SourceTrust rejser ét punkt om kildekode-tilbud, og enhedsspørgsmålet hører til i dine egne gennemgangsnoter.
- En komponent, der angiver GPL-3.0-or-later, er en anden tilladelse. Behandl ikke de to id'er som én side. Hentningen vil mismatch'e en or-later-tekst under et only-id.
Se også
Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.
Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.
