ClearlyDefined 迎来新社群经理,展望未来
ClearlyDefined 迎来了一位新的社群经理!Nick Vidal 加入了由开源促进会 (OSI) 主办的项目,该项目通过将必要的许可数据置于团队的指尖,帮助开源项目蓬勃发展。Vidal 拥有 20 年开发开源社群的经验,并将领导 ClearlyDefined 进入下一个阶段。他曾担任 OSI 的社群和业务发展总监,以及 开放发明网络 的美洲区总监。目前,他担任 Linux 基金会 机密计算联盟 外展委员会主席。
Vidal 加入该项目之际,正值我们庆祝其成立五周年和 OSI 成立 25 周年。ClearlyDefined 的目标是为开源项目带来关于许可证和安全漏洞的清晰度。它提供了一种机制,利用 ScanCode 和 FOSSology 等工具收集关于开源项目的可用数据,并在出现歧义或差距时,促进众包方式管理这些信息。
ClearlyDefined 最初几年 发生了很多变化,我们对其未来充满期待。ClearlyDefined 社群不断壮大,成员包括来自微软、SAP、彭博、高通、HERE Technologies、亚马逊、nexB、Eclipse 基金会和 Software Heritage 等组织的个人。社群共同成功构建了一个强大的软件系统,可通过开放 API 访问。ClearlyDefined 中的定义数量逐年翻番。通过重新设计的 UI,数据以更友好的用户方式显示,使其更易于理解和使用。
即使取得了如此大的增长,展望未来五年,仍有很大的改进空间。自从 Log4Shell 漏洞出现以来,世界各地的政府和组织都意识到开源在社会中发挥的重要作用,鉴于其在云、移动设备、物联网和关键基础设施中的普及。围绕开源项目的许可证和安全漏洞的清晰度已成为一个关键问题。
作为社群经理,Vidal 将继续发展一个由个人和组织组成的健康社群,致力于解决这个社群范围内的共同问题。ClearlyDefined 将合作的项目包括 OpenSSF 的 Alpha-Omega、核心基础设施倡议、OpenChain、SPDX、FOSSology、OSS Review Toolkit、自动化合规工具、Sigstore、软件制品供应链级别 (SLSA)、Eclipse 的 SW360、OWASP 的 CycloneDX 和 OASIS 的 通用安全咨询框架。
在我们庆祝开源软件诞生 25 周年取得的巨大成就的同时,也必须承认其普及所带来的巨大责任。开源已成为社会正常运转的重要组成部分,迫切需要提高开源项目许可证和安全漏洞的透明度。凭借 ClearlyDefined 和更广泛的开源社群的贡献,开源的未来是光明而清晰的。
在过去 5 年中,社群对 ClearlyDefined 的支持是巨大的。我们鼓励并邀请您加入我们的 GitHub,并在 Discord 和 Twitter 上关注我们。