OSPOlogy与OSPO中国峰会将于2026年9月7日在上海举行,聚焦代理式AI时代开源项目办公室(OSPO)职能与治理的演变。议题涵盖AI治理、开源政策、软件供应链安全、跨境战略及创新驱动。活动需注册KubeCon等大会,晚注册费30美元,会议录像将在CNCF YouTube频道发布。
Debian开发者勒戈尼代克因不满社区允许使用AI生成代码的政策而宣布退出。他主张完全禁止AI,但社区投票决定不鼓励也不禁止。勒戈尼代克认为中立立场等同于妥协,并指责AI公司支持右翼倾向。他已申请退休并获批准,未来可重新加入。此事反映AI对开源社区治理的影响。
图灵奖得主Stonebraker称PostgreSQL崛起得益于Oracle收购MySQL,引发社区反驳。文章指出,PostgreSQL早在2000年就确立分散版权、厂商中立等治理原则,使其无法被收购。但如今核心贡献者多受雇于云巨头,商业价值被云厂商攫取,社区难以反击,成为开源治理新挑战。
GitHub与联合国开发计划署在加纳合作,探索开源治理如何支持西非的数字改革,以推动加纳的发展优先事项。
本文讨论了开源办公室(OSPO)的定义、职责和实践。OSPO是企业内部管理开源事务的组织,旨在确保合规使用开源软件、促进外部贡献,并将开源视为战略资产。文章回顾了OSPO的发展历程,强调其在合规审计、贡献审批、开源孵化、社区关系和法务对接等方面的职责。通过建立OSPO,企业可以有效整合各职能,提升开源治理的成熟度和效率。
西门子在开源治理方面实现了创新与合规的结合,推动安全、高效和协作。其策略基于创新、合规、协作和效率四大支柱,确保开源软件的安全使用,并通过教育和社区参与,促进负责任的创新。
本文介绍了开源技术的定义和现代软件开发的过程,以及开源治理的框架和实践经验。开源技术的广泛应用为企业带来了成本节省,但也带来了安全漏洞和合规风险。开源治理的组织机制包括技术负责人、领导小组、安全组、架构组、运维组和软件开发组等。管理制度需要规范各项开源治理工作的流程和要求。存量盘点和风险管理是开源治理的核心部分,通过建立应用组件清单和风险管理,可以快速响应组件漏洞排查工作和减少高危组件数量。未来的工作将进一步完善开源治理的各个维度。
完成下面两步后,将自动完成登录并继续当前操作。