Spring til hovedindhold
Se andre licenser

no-license

Ingen licens overhovedet

Kode udgivet uden licens er ikke fri at bruge. Copyright gælder som udgangspunkt, og forfatteren beholder alle rettigheder, de ikke har givet væk.

På denne side

Hvad den gør

Dette er fraværet af en licens, ikke en slags licens. Når en forfatter udgiver kode og intet siger om vilkår, udfylder ophavsretten hullet, og udgangspunktet i de fleste lande er, at alle rettigheder er forbeholdt. At lægge koden i et offentligt register ændrer ikke på det. At udgive til npm giver npm og deres brugere de rettigheder, npm's egne vilkår beskriver, så registret kan fungere. Det giver dig ikke lov til at lægge koden ind i dit produkt. En stor del af de små repositories på GitHub står i den situation.

Detaljer

Uden en licens har du ikke lov til at kopiere, ændre, redistribuere eller sende koden videre. Det gælder, uanset hvor praktisk pakken er, og hvor længe den har siddet i dit build. Et rent internt værktøj har lavere praktisk risiko, men den juridiske position er den samme. Behandl det at acceptere den som en beslutning, nogen skriver ned, ikke som en antagelse. Værst er et bibliotek eller SDK, du giver videre til andre udviklere, for der ville du give rettigheder videre, du aldrig har haft. Spørg vedligeholderen, eller udskift afhængigheden.

Fordele

  • At navngive situationen (ingen licens, dual license, undtagelse, egen tekst) er bedre end at tvinge et nært SPDX-id.
  • Når filerne er læst, ligner resten af gennemgangen enhver anden komponent.

Ulemper

  • Auto-hentning og SPDX-match afslutter ikke dette for dig. Et menneske skal læse, hvad der fulgte med.
  • Forkert SPDX på en dual-license- eller LicenseRef-pakke er en almindelig attestation-fejl.

Hvad den tillader og kræver

Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.

Tilladelser

  • Intet givet

    Kode med all-rights-reserved giver dig ingen licens. Du må ikke kopiere, ændre eller distribuere den, medmindre du får en separat tilladelse.

Hvad no-license kræver, når I sender kode ud

no-license er en situation mere end en standardtilladelse. Læs det, der faktisk står på komponenten, og registrer det, i stedet for at håbe at et nærliggende SPDX-id dækker. Trinene nedenfor er, hvordan I holder registreringen bundet til den tekst, I faktisk har.

  1. Du har kigget de steder, en licens faktisk gemmer sig, før du konkluderer, at der ingen er: README, filhoveder, pakkens manifest og kildekoderepoet.

  2. Du har spurgt vedligeholderen skriftligt og har deres svar. En høflig issue, der beder dem tilføje en licens, virker oftere, end folk regner med.

  3. Du har udskiftet eller fjernet afhængigheden, når der ikke kommer nogen tilladelse. For alt, du sender ud, er det det eneste holdbare svar.

  4. Du har skrevet beslutningen og dokumentationen ned, hvis din organisation accepterer risikoen for et internt værktøj. En accepteret risiko er en beslutning, ikke en antagelse.

  5. Du har holdt den ude af ethvert produkt, enhver binær fil og ethvert bibliotek, du giver videre, hvor du ville viderelicensere rettigheder, du ikke har.

De pligter, no-license navngiver

Der er ingen standardtilladelse at scanne. Registrer id'et og den tekst, der faktisk står på komponenten, og behandl nærliggende SPDX-id'er som andre sider, ikke som erstatninger.

Få en tilladelse

Bed forfatteren om en licens, erstat komponenten, eller fjern den. SourceTrust flagger dette, så det ikke kan gemme sig som MIT-formet.

Det skal du være opmærksom på

  • Teams læser ingen LICENSE-fil som ingen licens. Vilkårene kan stå i README, i filhovederne eller i pakkens manifest, og alle tre tæller.
  • Teams læser ingen licens som public domain. Det er det modsatte: uden licens beholder forfatteren alle rettigheder, og public domain giver dem alle væk.
  • Teams forveksler UNLICENSED i et pakkemanifest med SPDX-id'et Unlicense. Det første betyder bevidst ikke licenseret, det andet er en erklæring om public domain.
  • Teams behandler et not found-resultat som bevis på fravær. Det kan også betyde, at artefakten var for stor til at undersøge, hvilket er en grænse i hentningen og ikke en kendsgerning om pakken.

Hvad Ingen licens overhovedet ikke gør

Søgeresultater flader ofte Ingen licens overhovedet ud til et slogan. Dette er de sædvanlige fejllæsninger. no-license er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.

  • Ingen licens er ikke underforstået MIT. Alle rettigheder forbeholdt er standarden, når forfatteren intet har sagt.
  • Det bliver ikke lovligt at sende ud, bare fordi pakken er populær.

Hvordan no-license adskiller sig fra nærliggende licenser

Disse licenser forveksles ofte med no-license, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.

no-license
Kode udgivet uden licens er ikke fri at bruge. Copyright gælder som udgangspunkt, og forfatteren beholder alle rettigheder, de ikke har givet væk.
public-domain
Public domain er en status, ikke en licens. Der kræves intet af dig, når statussen er reel, og risikoen er, at den ofte ikke er det.
proprietary
Ikke open source. Den aftale, du har underskrevet, sætter vilkårene, så teksten du vedhæfter og grænserne du noterer, er hele grundlaget.
licenseref
Et LicenseRef-id er en henvisning, ikke en licens. Det siger, at teksten står et andet sted i dokumentet, så nogen skal gå hen og læse den.

Ofte stillede spørgsmål om Ingen licens overhovedet

Svar på almindelige spørgsmål om, hvad Ingen licens overhovedet kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.

Hvad er Ingen licens overhovedet?

Dette er fraværet af en licens, ikke en slags licens. Når en forfatter udgiver kode og intet siger om vilkår, udfylder ophavsretten hullet, og udgangspunktet i de fleste lande er, at alle rettigheder er forbeholdt. At lægge koden i et offentligt register ændrer ikke på det. At udgive til npm giver npm og deres brugere de rettigheder, npm's egne vilkår beskriver, så registret kan fungere. Det giver dig ikke lov til at lægge koden ind i dit produkt. En stor del af de små repositories på GitHub står i den situation.

Hvad kræver no-license, når I sender et produkt ud?

Du har kigget de steder, en licens faktisk gemmer sig, før du konkluderer, at der ingen er: README, filhoveder, pakkens manifest og kildekoderepoet. Du har spurgt vedligeholderen skriftligt og har deres svar. En høflig issue, der beder dem tilføje en licens, virker oftere, end folk regner med. Du har udskiftet eller fjernet afhængigheden, når der ikke kommer nogen tilladelse. For alt, du sender ud, er det det eneste holdbare svar. Du har skrevet beslutningen og dokumentationen ned, hvis din organisation accepterer risikoen for et internt værktøj. En accepteret risiko er en beslutning, ikke en antagelse. Du har holdt den ude af ethvert produkt, enhver binær fil og ethvert bibliotek, du giver videre, hvor du ville viderelicensere rettigheder, du ikke har.

Hvorfor ligger no-license under særlige tilfælde?

no-license er en situation snarere end en standard offentlig tilladelse: ingen licens, et valg mellem licenser, en undtagelse, et eget id, eller en tekst der ikke passer ind i familierne ovenfor. Hver af dem afgøres ved at læse, hvad der faktisk står.

Hvordan adskiller no-license sig fra Public domain?

no-license kræver dette: Kode udgivet uden licens er ikke fri at bruge. Copyright gælder som udgangspunkt, og forfatteren beholder alle rettigheder, de ikke har givet væk. Public domain kræver dette: Public domain er en status, ikke en licens. Der kræves intet af dig, når statussen er reel, og risikoen er, at den ofte ikke er det. Åbn Public domain-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.

Hvor registrerer jeg no-license til en køber?

SourceTrust skelner mellem tre fund, der ligner hinanden. Pakken angiver ingen licens, og der findes ingen licensfil nogen steder: resultatet lander på tilstanden proprietary, som er læsningen alle rettigheder forbeholdt. Et id er angivet, men teksten for netop den version mangler: resultatet bliver unconfirmed, og vilkårene er næsten helt sikkert de sædvanlige for det id. Hentningen kan slet ikke skaffe tekst: resultatet bliver not found, og det bærer en årsag. Kun det første er reelt ingen licens.

Hvor registrerer jeg no-license til en køber?

SourceTrust skelner mellem tre fund, der ligner hinanden. Pakken angiver ingen licens, og der findes ingen licensfil nogen steder: resultatet lander på tilstanden proprietary, som er læsningen alle rettigheder forbeholdt.

Et id er angivet, men teksten for netop den version mangler: resultatet bliver unconfirmed, og vilkårene er næsten helt sikkert de sædvanlige for det id. Hentningen kan slet ikke skaffe tekst: resultatet bliver not found, og det bærer en årsag.

Kun det første er reelt ingen licens. Læs /docs/auto-fetch-license.

  • Årsagen bag not found fortæller, hvilken situation du står i: artefakten indeholder ingen licensfil, versionen blev aldrig udgivet, eller artefakten var for stor til at undersøge.
  • Ingen af disse tilstande udfylder licenstekst af sig selv. Kun confirmed gør det, så et menneske accepterer udtrykkeligt hvert andet udfald.
  • De dokumentationslinks, hentningen har samlet, registersiden og kildekoderepoet, ligger ved siden af fundet, så du selv kan gå og kigge.

Se også

Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.

Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.

Send beviset med.

Importér Ingen licens overhovedet og resten af det, I sender i produktion. Gratis at importere og gennemgå. I betaler først, når I udgiver.

Start gratis

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.