HashiCorp 宣布将开源许可证更改为商业源代码许可证
HashiCorp,广受欢迎的基础设施即代码(IaC)工具如 Terraform 和 Vault 的开发者,上周宣布将所有未来发布的 HashiCorp 产品的源代码许可证从 Mozilla 公共许可证 v2.0(MPL 2.0)更改为商业源代码许可证 v1.1(BSL 1.1)。HashiCorp 的 API、SDK 和几乎所有其他库将继续使用 MPL 2.0。社区的初步反应主要是负面的。
BSL 1.1 许可证的概述
BSL 1.1 是一种源代码可用的许可证,允许“复制、修改、重新分发、非商业使用以及在特定条件下的商业使用”。HashiCorp 的联合创始人兼首席技术官 Armon Dadgar 在公告博客中表示,其他公司近年来也进行了类似的许可证变更,包括 Couchbase、Cockroach Labs、Sentry 和 MariaDB。这些变更使商业赞助商能够更好地控制商业化。
社区反应与争议
社区对此次许可证变更的主要争议点集中在“特定条件下的商业使用”条款以及未来 BSL 许可的 HashiCorp 产品的生产使用上。公告明确指出,许可证变更的目的是防止竞争服务的使用:
- 最终用户可以继续复制、修改和重新分发代码,用于所有非商业和商业用途,但不能提供与 HashiCorp 竞争的服务。
- 提供竞争服务的供应商将无法合并未来版本、错误修复或安全补丁。
社区的讨论与行动
在 HackerNews 和 Twitter/X 上,许多供应商和开发者对此次变更表示不满,并呼吁创建 Terraform 的开源分支。然而,也有人指出现在实施还为时过早。Weaveworks 的 CEO Alexis Richardson 在 Twitter 上指出,社区讨论主要集中在 Terraform 及其在更广泛生态系统中的集成上,而不是其他 HashiCorp 产品。
相关组织的反应
云原生计算基金会(CNCF)已在 GitHub 上开启了一个问题,“Investigate MPL -> BUSL Changes/Impact”。Kubernetes 维护者 Benjamin Elder 指出,虽然 Kubernetes 核心不依赖于任何 HashiCorp 库,但许多子项目确实依赖这些库。
对开源项目的治理模型的反思
许多人在 Twitter/X 和 Hacker News 上提醒,当单一供应商作为开源项目的维护者和社区管理者时,可能会出现类似的问题。Hacker News 用户 alexandre_m 评论道:
- 如果 GitHub 上的项目只有来自公司方的维护者,那么他们最终会为了自身利益驱动产品。
- 我们应该始终密切关注我们依赖或希望贡献的项目的治理模型。
商业动机与社区潜力
System Initiative 的 CEO Adam Jacob 讨论了社区未开发的潜力以及进行此类许可证变更的商业动机:
- 如果 HashiCorp 将其开源社区发展成一个多元化且广泛的社区,他们将成为云的通用语言。但由于他们未能做到这一点,唯一合理的举措就是尽可能从剩余部分中提取更多的资金。
其他组织的声明
多家组织已发布声明回应 HashiCorp 的许可证变更,包括 Weaveworks、Pulumi、Spacelift、Gruntwork、env0 和 Upbound。
OpenTF 宣言的发布
8 月 16 日,OpenTF 宣言 发布,并包含了 80 个共同签署者的初步名单:“我们的目标是通过这份宣言将 Terraform 恢复为完全开源的许可证。BSL 不是开源的,因此这意味着将 Terraform 移回 MPL 许可证,或其他广为人知、广泛接受的开源许可证(例如,Apache 许可证 2.0)。”
HashiCorp 已发布了 许可证 FAQ 供感兴趣的读者了解更多信息。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。