*SIG-compliance 双周例会*:
时间:2022年1月20日 10:00-12:00
会议主持人:高琨
与会者(请与会者在下面添加您的姓名):马全一、高琨、郑志鹏、杨聪、陈一雄、芶新易、魏建刚、江宇、许渊聪、唐杰、钟鸣、李沐阳、吴萍、王悦良、边广泽、温志伟、Xiaojing Xu、丁欣、刘丹、Michael、刁向刚、sectrend-yhx、司光宗、付伟、李玉琪、康力文、颜小兵、侯健
下次例会时间:2022年2月10日 10:00-12:00
下次例会主持人:魏建刚
*议题:*
1 遗留问题进展跟踪 分享人:杨聪
2 源码license义务遵从性调研分析 分享人:许渊聪、李沐阳
3 合规案例分享 分享人:陈一雄
*会议纪要*:
1.合规SIG现有maintainer完成投票,候选人许渊聪、王悦良成为新增的合规SIG组Maintainer成员
2.SIG compliance已上传例会分享的材料,每次双周例会前可以将分享材料提交pr到gitee上的会议分享材料里
3.对于合规guidline有想法与意见的可以进行贡献补全,其它合规相关的任务已建立issue,并 列明TODO 项,感兴趣的可以认领
4.Notice生成工具可以与原SCA的配合,通过SCA扫描出的代码片段结果,再通过新工具生成Notice,并打上标签。对于工具设计可以从输入(代码仓/SWBOM、SPDX)、输出进行分析,是否涉及到第三方来源
5.对所有合规工具的输入输出结果可以进行规范定义,并形成合规工具链
6.License形式化建模方案除了考虑从文本语义上打标签之外、还需要考虑特定场景所对应的义务,短期计划可以先建立起条款对应文本的样本数据、解析主流License的适用范围/条款,长期目标是解析License条款所对应的场景、并通过工具对全量License文本进行形式化建模、依据建模得到的条款内容,判断许可证的冲突性、兼容性等
7.SFC诉Vizio案例启示:如果诉讼成立,对海外出口终端设备时,风险考虑需要关注第三方受益人发起的诉讼的情况(如OSV厂商将终端设备卖给手机厂商,手机厂商进行封装手机销售,该情况购买手机的用户可以作为第三方受益人发起诉讼OSV厂商)
*遗留问题*:
1.开源软件Notice声明模板调研,输入输出规范调研 责任人:许渊聪、李沐阳 完成时间:2022.2.10
issue链接:https://gitee.com/openeuler/compliance/issues/I4RN5L?from=project-issue https://gitee.com/openeuler/compliance/issues/I4RN5L?from=project-issue
2.自动生成开源软件Notice声明模板的工具命名 责任人:杨聪 完成时间:2022.1.20
issue链接:https://gitee.com/openeuler/compliance/issues/I4RMBW?from=project-issue https://gitee.com/openeuler/compliance/issues/I4RMBW?from=project-issue
3.对常见License的权力与义务的关系模型进行调研 责任人:郑志鹏、许渊聪 完成时间:2022.2.10
issue链接:https://gitee.com/openeuler/compliance/issues/I4RNKA?from=project-issue https://gitee.com/openeuler/compliance/issues/I4RNKA?from=project-issue
在 2022/1/19 下午7:17, yangcong 写道:
现有议题如下: 1 遗留问题进展跟踪 分享人:杨聪 2 源码license义务遵从性调研分析 分享人:许渊聪 3 合规案例分享 分享人:陈一雄
yangcong yangcong_hit@163.com
在2022年1月18日 22:46,openEuler conferencepublic@openeuler.org 写道: 您好!
sig-compliance SIG 邀请您参加 2022-01-20 10:00 召开的ZOOM会议(自动录制)
会议主题:Compliance SIG 年前最后一次例会
会议内容: 合规SIG成立一周年,欢迎大家申报议题。 Compliance SIG setup 1year,all the topic are welcome.
会议链接:https://us06web.zoom.us/j/83292987509?pwd=dzduL2xHdHRRbkdBY2ltdzN1Mzd4QT09
温馨提醒:建议接入会议后修改参会人的姓名,也可以使用您在gitee.com的ID
更多资讯尽在:https://openeuler.org/zh/
Hello!
openEuler sig-compliance SIG invites you to attend the ZOOM conference(auto recording) will be held at 2022-01-20 10:00,
The subject of the conference is Compliance SIG 年前最后一次例会,
Summary: 合规SIG成立一周年,欢迎大家申报议题。 Compliance SIG setup 1year,all the topic are welcome.
You can join the meeting athttps://us06web.zoom.us/j/83292987509?pwd=dzduL2xHdHRRbkdBY2ltdzN1Mzd4QT09.
Note: You are advised to change the participant name after joining the conference or use your ID at gitee.com.
More information:https://openeuler.org/en/
Dev mailing list --dev@openeuler.org To unsubscribe send an email todev-leave@openeuler.org _______________________________________________ Dev mailing list --dev@openeuler.org To unsubscribe send an email todev-leave@openeuler.org