开源在中国已经不只是”要不要用”的问题,而是”用错了要赔钱、要下架、要被并购尽调打回来”的问题。红芯浏览器披皮事件、CentOS 停服导致的生态重组、数字天堂 vs 柚子科技的 GPL 判决、Elastic 与 MongoDB 改协议引发的云厂商对峙、华为把鸿蒙捐给开放原子——每一件都不是纯法律问题,而是工程、治理、合规与商业战略交织的系统性问题。
这个系列面向工程团队和技术负责人,把开源许可、版权与合规当作工程话题来处理:协议条款如何落到代码、构建、容器、SaaS 上;中国的著作权法与司法实践如何影响判断;真实案例里企业踩过什么坑;SCA、SBOM、OSPO、CLA 这些”合规基础设施”在国内怎么搭起来。
本系列为工程参考,不构成法律意见。涉及具体法律风险请咨询专业法律顾问。
适合谁看
- 工程师与架构师:要在真实产品里判断”能不能用这个库”、“这份代码能不能开源”。
- 技术负责人 / 开源 PMO:正在建 OSPO、CLA 流程、合规流水线。
- 出海团队:面对 ECCN、实体清单、基金会制裁名单时需要提前规划。
- 投融资技术尽调:要快速评估目标公司的开源资产与风险。
推荐阅读路径
- 只想看核心协议差异 → 03 → 06 → 07 → 08
- 公司正在做开源合规体系 → 16 → 17 → 18 → 20
- 想了解中国真实案例 → 11 → 12 → 13 → 14 → 15
- 要出海或接触国际基金会 → 05 → 09 → 18 → 19
目录
第一部分:开源与版权基础
- 开源世界全景:从 GNU 到大模型的四十年
- 中国法下的软件著作权与开源
- 开源许可证全景:宽松、弱 Copyleft、强 Copyleft、网络 Copyleft
- Copyleft 的工程边界:动态链接、容器、SaaS 算不算”分发”
- 专利授权与商标:Apache 2.0、GPLv3 与”兼容性”陷阱
第二部分:主流许可证逐个拆解
- MIT、BSD、Apache 2.0:宽松许可证的真实区别
- GPLv2、GPLv3、LGPL:Linux 内核为什么停在 v2
- AGPL、SSPL、BSL:云厂商时代的”反云”许可证
- 木兰许可证与国产开源许可
- 文档、数据、模型的许可:CC、ODbL、OpenRAIL、LLaMA 协议
第三部分:中国真实案例
- 红芯浏览器与”国产内核”往事:披皮事件的工程复盘
- CentOS 停服、Rocky、Alma、openEuler、龙蜥
- OpenHarmony、MindSpore、昇思:大厂捐给开放原子基金会意味着什么
- OceanBase、TiDB、Apache Doris:中国开源数据库的协议选择
- 数字天堂、不乱买、罗盒:中国 GPL 诉讼第一案系列
第四部分:合规工程与治理
- SCA、SBOM 与软件成分分析:FOSSA、BlackDuck、Syft、OSS Review Toolkit
- 企业开源办公室(OSPO)与开源 PMO 建设
- CLA、DCO 与贡献者协议:国内项目要不要签 CLA
- 出海合规:ECCN、实体清单、加密出口、基金会与 OFAC
- 开源战略:什么时候开源、选哪个协议、如何构建商业壁垒
第五部分:实操与工程落地
延伸阅读
同主题继续阅读
把当前热点继续串成多页阅读,而不是停在单篇消费。
【开源许可与版权工程】开源许可证实操手册:从选型到发布
面向工程团队的开源许可证完整操作手册:许可证选型决策树、LICENSE/NOTICE/SPDX 文件写法、第三方依赖声明、CI 自动化检查、发布物合规标注,以及六套真实可复制的项目结构模板。
【开源许可与版权工程】闭源项目如何选择开源依赖:公司内部合规实操
面向做闭源/商业产品的团队:逐一拆解 MIT、LGPL、GPL、AGPL、SSPL、BSL 在 SaaS、私有化部署、移动 App、嵌入式固件等形态下的许可边界,给出三级名单模板、CI 扫描配置、SBOM 存证方案与出海补充要求。
【开源许可与版权工程】中国 GPL 诉讼第一案系列:数字天堂、不乱买、罗盒
数字天堂 vs 柚子科技(2019)、不乱买案(2018)、罗盒 vs 玩友(2019–2020)——这批中国 GPL 诉讼案件厘清了 GPL 作为合同在中国法律框架下的效力,以及违反 GPL 的法律后果。本文梳理案件脉络、判决核心争议与工程合规启示。
【开源许可与版权工程】开源许可证全景:宽松、弱 Copyleft、强 Copyleft、网络 Copyleft
从 MIT 到 AGPL,从 SPDX 标识符到 OSI 认证:一篇讲清楚四类开源许可证的边界、兼容性矩阵、SSPL/BSL 的争议、Commons Clause 事件,以及工程里最常见的踩坑场景和选型建议。