很多人开源就是随手选个 MIT,或者干脆不加许可证。后者最危险:没有许可证的代码,法律上默认是「保留所有权利」,别人不敢用,你等于白开源。
第一步,五分钟,先做选择题
GitHub 官方做的,问你几个问题就给结论。想让所有人随便用选 MIT,想防止别人闭源改造选 GPL,想在专利上多一层保护选 Apache 2.0。绝大部分个人项目到这一步就够了,别过度纠结。
第二步,十分钟,看懂你选的那个到底说了什么
把每个许可证翻译成三栏人话:可以做什么、必须做什么、不能做什么。选完 MIT 之后花五分钟读一遍,你才知道自己允许了什么。
第三步,写代码之前,先看清你用的依赖
所有主流许可证的标准清单和标识符。重点是查你项目里那些依赖的许可证:你用 MIT 发布,但引了一个 GPL 的库,整个项目可能就得跟着开源。这一步跳过,是最常见的翻车方式。
第四步,需要拿准的时候,回到权威定义
开源促进会的官方认证列表。有人跟你说某个协议「也算开源」,回来查这里就有答案。商用、对外合作、公司要求走法务的场合,以它为准。
显示更多