关于开源软件协议是否出台“新规”,2025年5月)并没有一个全球统一的法律或监管机构颁布全新的强制性法规。开源许可证的生态和司法实践确实在不断演进,有几个重要的趋势和变化值得关注:

-
欧盟《网络弹性法案》(CRA)的影响(2024-2025年生效):
- 这是目前对开源软件直接影响最大的新规,该法案要求软件(包括开源软件)在投放市场时必须满足一定的网络安全要求。
- 对于开源项目维护者:CRA 通常免除“非商业化”开源项目的责任,但如果项目被用于商业产品,则下游商业使用方需要承担合规责任,这导致很多许可证(如 MIT、GPL)的条款需要被重新审视,以确保责任划分清晰,部分组织(如 Eclipse 基金会)正在开发新的“开源许可证”变体或补充条款来适配 CRA。
-
OSI 对“AI 开源定义”的争夺(2024年10月发布):
- 2024年10月,Open Source Initiative(OSI)发布了新的 “开源 AI 定义”,虽然这不是一个许可证,但它界定了什么样的 AI 模型(包括训练数据、权重、代码)可以被视为“开源”。
- 影响:Meta 的 Llama 等模型因为使用限制(如用户数量上限)不被 OSI 认为符合开源定义,这促使开发者社区讨论是否需要新的“AI 许可证”(如使用限制更强的许可证),或者单纯修改现有许可证(如 Apache 2.0)的条款。
-
“非商业使用”与“反竞争”条款的流行(趋势):
- 越来越多的开发者开始采用 “强反商业”或“非竞争” 的许可证(如 Commons Clause、Business Source License (BSL)、Elastic License 2.0 等)。
- 新规含义:这本质上是“私有化开源”的趋势,Redis 和 MongoDB 等公司修改了许可证,限制云服务商直接托管其服务而不付费,这类许可证在法律上是否有效(尤其是在不同国家),也处于不断被测试和判例更新的状态。
- 没有“一刀切”的新规,但 欧盟 CRA 和 开源 AI 定义 是当前法律和标准层面最重要的变化。
- 对于开发者:如果你维护的项目涉及 AI 训练/模型 或 商业化云服务,需要密切关注新许可以及 CRA 的合规要求。
- 对于用户:使用开源软件时,注意检查合规性,特别是涉及欧盟市场的项目。
建议操作: 如果你是开源项目维护者,可以考虑在 2025 年内检查项目是否受欧盟 CRA 影响(例如是否涉及物联网设备或关键基础设施),如果是 AI 项目,考虑是否要用 OSI 的新定义来重新定义你的开源范围。
如果你有具体的开源项目或场景想了解(我的项目是用MIT协议的,需要改吗?”),可以告诉我,我可以帮你分析。