ClearlyDefined 迎来新社群经理,展望未来

ClearlyDefined 迎来了一位新的社群经理!Nick Vidal 加入了由开源促进会 (OSI) 主办的项目,该项目通过将必要的许可数据置于团队的指尖,帮助开源项目蓬勃发展。Vidal 拥有 20 年开发开源社群的经验,并将领导 ClearlyDefined 进入下一个阶段。他曾担任 OSI 的社群和业务发展总监,以及 开放发明网络 的美洲区总监。目前,他担任 Linux 基金会 机密计算联盟 外展委员会主席。

Vidal 加入该项目之际,正值我们庆祝其成立五周年和 OSI 成立 25 周年。ClearlyDefined 的目标是为开源项目带来关于许可证和安全漏洞的清晰度。它提供了一种机制,利用 ScanCodeFOSSology 等工具收集关于开源项目的可用数据,并在出现歧义或差距时,促进众包方式管理这些信息。

ClearlyDefined 最初几年 发生了很多变化,我们对其未来充满期待。ClearlyDefined 社群不断壮大,成员包括来自微软、SAP、彭博、高通、HERE Technologies、亚马逊、nexB、Eclipse 基金会和 Software Heritage 等组织的个人。社群共同成功构建了一个强大的软件系统,可通过开放 API 访问。ClearlyDefined 中的定义数量逐年翻番。通过重新设计的 UI,数据以更友好的用户方式显示,使其更易于理解和使用。

即使取得了如此大的增长,展望未来五年,仍有很大的改进空间。自从 Log4Shell 漏洞出现以来,世界各地的政府和组织都意识到开源在社会中发挥的重要作用,鉴于其在云、移动设备、物联网和关键基础设施中的普及。围绕开源项目的许可证和安全漏洞的清晰度已成为一个关键问题。

作为社群经理,Vidal 将继续发展一个由个人和组织组成的健康社群,致力于解决这个社群范围内的共同问题。ClearlyDefined 将合作的项目包括 OpenSSF 的 Alpha-Omega核心基础设施倡议OpenChainSPDXFOSSologyOSS Review Toolkit自动化合规工具Sigstore软件制品供应链级别 (SLSA)、Eclipse 的 SW360、OWASP 的 CycloneDX 和 OASIS 的 通用安全咨询框架

在我们庆祝开源软件诞生 25 周年取得的巨大成就的同时,也必须承认其普及所带来的巨大责任。开源已成为社会正常运转的重要组成部分,迫切需要提高开源项目许可证和安全漏洞的透明度。凭借 ClearlyDefined 和更广泛的开源社群的贡献,开源的未来是光明而清晰的。

在过去 5 年中,社群对 ClearlyDefined 的支持是巨大的。我们鼓励并邀请您加入我们的 GitHub,并在 DiscordTwitter 上关注我们。