前阵子帮一个做SaaS创业的朋友处理一件麻烦事,他的产品用了一款开源的验证码组件做开源项目商用上线,没几个月就收到了原作者的律师函,说他违反了开源项目的授权要求,要他要么下架产品要么赔偿。这不就是活生生踩了坑吗?很多人都觉得,开源不就是免费随便用吗?哪知道这里面的授权门道,错一步就可能出大事。

开源项目商用的常见授权类型误区
很多开发者甚至小公司老板,都分不清楚不同开源授权的区别,乱套用就容易出问题,比如最常见的MIT授权,这个确实宽松,只要你保留原作者的版权声明,不管是个人还是商用,几乎可以随便改随便用,出了问题原作者也不担责,这个一般没啥坑。但是碰到GPL系列授权,很多人就踩大坑了,GPL授权有个“传染性”,很多人不知道这个点:如果你在自己的闭源商用项目里,使用了遵循GPL授权的开源代码,那么按照授权要求,你的整个项目都必须开源,不然就是侵权。我见过好几个小公司,本来做了个闭源的商用工具,就因为复制了一段GPL授权的代码进去,最后被原作者起诉,要么赔几十万,要么被迫把整个项目开源,辛苦做了几年的产品直接白给,这个亏吃的真不值。还有Apache授权,很多人觉得和MIT差不多,其实它要求你必须注明你修改过哪些内容,如果你没做这个声明,也算违规哦。
修改衍生项目再商用的隐藏风险
不少人觉得,我把开源项目改得面目全非,再加个自己的商标就可以拿去卖钱了,这总没问题吧?不对,还是要看授权要求。比如很多开源授权要求,如果你修改了原项目的代码,哪怕你是商用,你也得公开你的修改记录,甚至有些要求你把修改后的完整代码也开放出来。别觉得改了点东西就变成你的原创了,原作者的版权一直都在,去年就有个挺火的案例,某互联网公司改了一个开源的前端UI框架,去掉了原作者的版权信息直接商用,最后被判侵权赔了小一百万,这就是典型的没搞懂衍生项目的授权要求。还有些开源项目允许你改,但是不允许你用原项目的名称做宣传,哪怕你改得再多,要是违规用了名字,原作者照样可以找你麻烦。
无授权声明的开源项目绝对不能碰
我见过很多人找代码,去GitHub或者码云上随便扒一个,看项目没写授权文件,也不管,直接就拿来商用了,这其实是风险最大的一种情况。按照版权法的规则,没有主动声明开放授权的代码,默认还是归原作者所有,你哪怕只拿来用一小段商用,都是侵权,原作者随时可以起诉你。别抱着侥幸心理说,我用了他也不知道,现在开源圈的作者也都很关注自己的项目,只要你的产品上线,哪天原作者刷到了,分分钟就能找到你。还有那种从别的网站扒下来的代码,很多都没标授权,你根本不知道原来的作者是谁,也拿不到商用授权,这种碰都别碰,真出事了连找谁协商都不知道。
企业商用如何提前规避授权风险
很多小团队说,我就几个人,哪有空一个个去查授权啊?其实也不用太复杂,做几步就行:首先,你把项目里用到的所有开源项目都列个清单出来,每个都去确认它的授权类型,不确定的就去原项目主页看,一般都会写清楚;第二,碰到拿不准的授权,尤其是限制性比较强的,要么换掉,要么直接发邮件问原作者能不能商用,大部分作者都会回复你,拿到书面的授权回复留底就好;第三,大一点的公司最好让法务过一遍所有开源项目的授权,小团队哪怕花半天时间梳理一遍,也比出事了再擦屁股强。还要记住一点:免费开源不等于免费商用,很多开源项目允许你非商用免费使用,但是商用需要单独付费或者拿授权,这个一定要看清楚,别混淆了这两个概念。
其实说白了,开源社区本身就是鼓励大家共享和使用的,大部分作者也不会没事找事,只要你尊重作者的劳动,遵守人家定好的授权规则,基本不会出问题。最怕的就是侥幸心理,觉得没人会发现,或者嫌麻烦懒得看授权,等到律师函寄到门口了才后悔,那时候花的钱和精力,可比你当初花十几分钟看授权文件多太多了。开源项目商用本身没啥好怕的,多留个心眼就行。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!