Spring til hovedindhold
Se andre licenser

GPL-3.0-only

GNU GPL v3.0

GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette.

På denne side

Hvad den gør

GPL-3.0-only er GPLv3 uden lov til at tage en senere FSF-GPL. Kernen er den samme som version 2: du må hoste og ændre frit. I det øjeblik du overdrager en binær fil, kan modtagere bede om den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0-only. Version 3 tilføjer en udtrykkelig patentlicens fra hver bidragyder, en regel mod at låse en forbrugerenhed så et ændret build ikke kan køre, og en frist på 30 dage til at rette et førstegangsbrud. Modtagere kan ikke vælge en fremtidig GPL. Sæt det over for GPL-3.0-or-later, som er den form GCC, Bash, GIMP og Ansible faktisk udgiver.

Detaljer

For et hostet produkt opfører GPL-3.0 sig som GPL-2.0: ingen netværksklausul og ingen kildekode-pligt, så længe du aldrig giver en kopi videre. For hardware er den den sværeste af de to. Afsnit 6 kræver Installation Information, når den binære fil ligger i et User Product, altså at forbrugeren skal kunne installere et ændret build på den enhed, de har købt. Netop det krav er grunden til, at flere enhedsproducenter afviser GPLv3 helt, og det er værd at tjekke, før firmwaren designes.

Fordele

  • Tydelige regler for at dele forbedringer. Modtagere af en binær fil kan bede om den tilhørende kildekode.
  • Bredt forstået af legal og engineering. Kompatibilitetsspørgsmål har et stort offentligt spor.

Ulemper

  • At sende en kombineret binær fil ud betyder som regel at tilbyde tilhørende kildekode under samme licens.
  • At blande med Apache-2.0 eller andre patentbærende licenser er en kendt kompatibilitetsfælde på ældre GPL-versioner.

Hvad den tillader og kræver

Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.

Tilladelser

  • Kommerciel brug

    Du må sende koden med i et betalt produkt. Licensen begrænser ikke kommerciel brug.

  • Ændre

    Du må ændre koden, også holde ændringerne private, medmindre en senere pligt siger noget andet.

  • Distribuere

    Du må give kopier til andre. Distribution er det, der typisk gør notits- og kildekodepligter til reelt arbejde.

  • Privat brug

    Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.

Hvad GPL-3.0-only kræver, når I sender kode ud

Når du distribuerer en binær fil, der indeholder GPL-3.0-only-kode, følger notitsen stadig med kopien, og den tilsvarende kildekode skal være tilgængelig under samme licens. Intern brug uden at en kopi forlader virksomheden er en anden situation. Listen nedenfor er forsendelsesarbejdet: det en modtager af den binære fil kan kræve, og det du registrerer, så en køber kan se det.

  1. Du opfylder vilkårene, så længe koden bliver på maskiner, du selv styrer. GPL-3.0 har ingen netværksklausul, så det at hoste den som tjeneste skaber ikke i sig selv en kildekode-pligt.

  2. Du opfylder dem ved en leveret binær fil, når modtagere får den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0, med de scripts, der skal til for at bygge og installere det.

  3. Du opfylder afsnit 6, når et forbrugerprodukt leveres med den Installation Information, ejeren skal bruge for at køre et ændret build på enheden, signeringstrin og nøgler inklusive.

  4. Du holder tilladelsen intakt, når du ikke starter en patentsag om den dækkede kode. Afsnit 11 giver patentlicensen, afsnit 10 forbyder den sag, og afsnit 8 er det, der afslutter din egen licens, når vilkårene brydes.

  5. Du har håndteret et blandet inventar, når intet parrer GPL-3.0-only med GPL-2.0-only-kode, og når du ikke har behandlet dette id som or-later. Modtagere kan ikke flytte værket til en fremtidig GPL.

De pligter, GPL-3.0-only navngiver

Notitsen følger stadig med kopien. Oven i det navngiver GPL-3.0-only en kildekodepligt. Dette er betingelserne i teksten. Vejledningen ovenfor er, hvornår de bliver til reelt arbejde.

Medtag copyright

Behold copyright-notitser på distribuerede kopier.

Medtag licens

Giv modtagere en kopi af licensen sammen med programmet.

Offentliggør kildekode

Når du distribuerer en binær fil af et dækket værk, skal tilsvarende kildekode tilbydes på den måde, licensen beskriver.

Samme licens

Det samlede værk, du distribuerer, skal blive under denne licens. Du kan ikke lukke det dækkede værk med en mere restriktiv tilladelse.

Installation Information

Afsnit 6 kræver også Installation Information, når en binær fil ligger i et User Product, så ejeren kan køre et ændret build på enheden.

Det skal du være opmærksom på

  • At sende GPL-3.0-kode ud i en låst forbrugerenhed. Kan ejeren ikke installere et ændret build, så planlæg efter en anden komponent eller et andet produktdesign.
  • At læse GPL-3.0 som en netværkslicens, fordi den er nyere end GPL-2.0. Netværksklausulen findes i AGPL, og kun der.
  • At kombinere GPL-3.0 med GPL-2.0-only-kode og kalde det en versionsopdatering. Tjek headeren i hver GPL-fil i træet, før du antager, at versionerne passer sammen.
  • At behandle patentbrevet som valgfri standardtekst. Det løber fra hver bidragyder til hver bruger, og dine egne bidrag bærer det videre til dine modtagere.

Hvad GNU GPL v3.0 ikke gør

Søgeresultater flader ofte GNU GPL v3.0 ud til et slogan. Dette er de sædvanlige fejllæsninger. GPL-3.0-only er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.

  • GPL-3.0-only lader dig ikke holde det samlede program lukket, hvis du distribuerer det. Den gensidige pligt rækker til værket som helhed under version 3, uden valg af en senere GPL.
  • Netværksbrug alene er ikke distribution for GPL-familien. At køre et GPL-program som SaaS, uden AGPL, udløser ikke i sig selv kildekode-pligten.

Hvordan GPL-3.0-only adskiller sig fra nærliggende licenser

Disse licenser forveksles ofte med GPL-3.0-only, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.

GPL-3.0-only
GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette.
GPL-3.0-or-later
GPL-3.0-or-later er GPLv3 plus lov til at tage en senere FSF-GPL. Det valg er, hvordan Apache-2.0-kode bliver kombinerbar i et GPL-træ.
GPL-2.0-only
GPL-2.0-only er stærk copyleft låst til version 2. Modtagere kan ikke flytte værket til GPLv3, så Apache-2.0 kombinerer ikke med den.
AGPL-3.0-only
AGPL er GPLv3 plus afsnit 13: lader du brugere nå din ændrede version over et netværk, kan de bede dig om dens kildekode.

Ofte stillede spørgsmål om GNU GPL v3.0

Svar på almindelige spørgsmål om, hvad GNU GPL v3.0 kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.

Hvad er GNU GPL v3.0?

GPL-3.0-only er GPLv3 uden lov til at tage en senere FSF-GPL. Kernen er den samme som version 2: du må hoste og ændre frit. I det øjeblik du overdrager en binær fil, kan modtagere bede om den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0-only. Version 3 tilføjer en udtrykkelig patentlicens fra hver bidragyder, en regel mod at låse en forbrugerenhed så et ændret build ikke kan køre, og en frist på 30 dage til at rette et førstegangsbrud. Modtagere kan ikke vælge en fremtidig GPL. Sæt det over for GPL-3.0-or-later, som er den form GCC, Bash, GIMP og Ansible faktisk udgiver.

Hvad kræver GPL-3.0-only, når I sender et produkt ud?

Du opfylder vilkårene, så længe koden bliver på maskiner, du selv styrer. GPL-3.0 har ingen netværksklausul, så det at hoste den som tjeneste skaber ikke i sig selv en kildekode-pligt. Du opfylder dem ved en leveret binær fil, når modtagere får den komplette tilsvarende kildekode til det kombinerede værk under GPL-3.0, med de scripts, der skal til for at bygge og installere det. Du opfylder afsnit 6, når et forbrugerprodukt leveres med den Installation Information, ejeren skal bruge for at køre et ændret build på enheden, signeringstrin og nøgler inklusive. Du holder tilladelsen intakt, når du ikke starter en patentsag om den dækkede kode. Afsnit 11 giver patentlicensen, afsnit 10 forbyder den sag, og afsnit 8 er det, der afslutter din egen licens, når vilkårene brydes. Du har håndteret et blandet inventar, når intet parrer GPL-3.0-only med GPL-2.0-only-kode, og når du ikke har behandlet dette id som or-later. Modtagere kan ikke flytte værket til en fremtidig GPL.

Udløser det ekstra pligter at hoste et produkt, der bruger GPL-3.0-only?

Hosting alene udløser som regel ikke kildekodepligten for GPL-3.0-only. At sende en binær fil, et container-image eller et on-prem-build ud gør. Notitsen følger stadig med hver kopi, I giver videre.

Tvinger linking til GPL-3.0-only mig til at åbne min applikation?

For stærk copyleft som GPL-3.0-only læser FSF statisk og dynamisk linking som ét samlet værk, når I distribuerer resultatet. At sende en binær fil, der indeholder GPL-3.0-only-kode, er den sædvanlige udløser. Intern brug, hvor ingen kopi forlader virksomheden, er en anden situation. Læs den faktiske tekst, ikke familienavnet.

Hvad er tilsvarende kildekode for GPL-3.0-only?

Tilsvarende kildekode er den kilde, en modtager skal bruge for at bygge og køre den samme binære fil, inklusive scripts og interfacefiler, licensen nævner. At hoste en repository-URL kan være et tilbud. Tilbuddet skal matche det, I faktisk har sendt ud. SourceTrust registrerer, at en på jeres team har bekræftet tilbuddet. Den udgiver ikke jeres kildekode og hoster ikke et spejl.

Hvordan adskiller GPL-3.0-only sig fra GNU GPL v3.0 eller senere?

GPL-3.0-only kræver dette: GPL-3.0 beholder kildekode-pligten ved binær distribution og tilføjer et patentbrev, en anti-lockdown-regel for forbrugerenheder og en frist til at rette. GNU GPL v3.0 eller senere kræver dette: GPL-3.0-or-later er GPLv3 plus lov til at tage en senere FSF-GPL. Det valg er, hvordan Apache-2.0-kode bliver kombinerbar i et GPL-træ. Åbn GNU GPL v3.0 eller senere-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.

Hvor registrerer jeg GPL-3.0-only til en køber?

Kataloget markerer GPL-3.0-only som copyleft, så et punkt om kildekode-tilbud dukker op på projektets tjekliste, når distributionskonteksten er Distribueret binær eller Blandet, og der dukker intet op for et rent SaaS-projekt. Punktet venter på et menneske: en på dit team bekræfter det, og publicering er spærret, indtil hvert relevant punkt er bekræftet. Markeringen gemmes pr. forpligtelse på komponenten. Hvem der godkendte komponenten, og hvornår, registreres på komponentens godkendelsesbeslutning. SourceTrust kontrollerer ikke, at du faktisk har sendt kildekoden.

Hvor registrerer jeg GPL-3.0-only til en køber?

Kataloget markerer GPL-3.0-only som copyleft, så et punkt om kildekode-tilbud dukker op på projektets tjekliste, når distributionskonteksten er Distribueret binær eller Blandet, og der dukker intet op for et rent SaaS-projekt. Punktet venter på et menneske: en på dit team bekræfter det, og publicering er spærret, indtil hvert relevant punkt er bekræftet.

Markeringen gemmes pr. forpligtelse på komponenten. Hvem der godkendte komponenten, og hvornår, registreres på komponentens godkendelsesbeslutning.

SourceTrust kontrollerer ikke, at du faktisk har sendt kildekoden. Læs /docs/reviewing-component om gennemgangsforløbet.

  • Der er intet særskilt tjeklistepunkt for Installation Information i afsnit 6. SourceTrust rejser ét punkt om kildekode-tilbud, og enhedsspørgsmålet hører til i dine egne gennemgangsnoter.
  • En komponent, der angiver GPL-3.0-or-later, er en anden tilladelse. Behandl ikke de to id'er som én side. Hentningen vil mismatch'e en or-later-tekst under et only-id.

Se også

Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.

Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.

Send beviset med.

Importér GNU GPL v3.0 og resten af det, I sender i produktion. Gratis at importere og gennemgå. I betaler først, når I udgiver.

Start gratis

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.