Paket kayıt defterleri şirketleri açık kaynak için ödemeye zorlayabilir
Öne çıkanlar
- Tidelift verilerine göre açık kaynak geliştiricilerinin yüzde 60'ı emekleri için hiçbir ücret almıyor.
- Harvard araştırması açık kaynak yazılımların şirketler için 8,8 trilyon dolarlık ikame değeri ürettiğini hesapladı.
- JFrog ve Docker gibi altyapı şirketleri açık kaynak tedarik zinciri üzerinden yüz milyonlarca dolar gelir sağlıyor.
- Merkezi kayıt defterlerinin büyük kurumlardan ücret alarak geliştiricilere aktarması önerildi.
Eski npm yöneticisi Laurie Voss, açık kaynak ekosisteminin mevcut finansman krizini ve kurumsal şirketlerin açık kaynağa para ödememe alışkanlığını ele alan bir analiz yayımladı. Yazıda, açık kaynak kodunun lisans düzeyinde ücretlendirilmeye çalışıldığı her senaryoda çatallama (fork) projelerin kazandığı ve serbest modelin üstün geldiği belirtildi. Tidelift verilerine göre geliştiricilerin yüzde 60'ının çalışmalarının karşılığını alamadığı ve yüzde 59'unun tükenmişlik nedeniyle projeleri bırakma noktasına geldiği aktarıldı.
Makalede bağışlar, kurumsal fonlar ve vakıflar gibi gönüllü finansman yöntemlerinin sorunu çözemediği kaydedildi. Buna karşın JFrog, Snyk ve Docker gibi şirketlerin kurumlara paket güvenliği ve altyapı tedariki satarak yüz milyonlarca dolarlık gelir elde ettiğine dikkat çekildi. Şirketlerin açık kaynak koduna değil, güvenilir ve kesintisiz yazılım tedarikine ödeme yapmaya hazır olduğu ifade edildi.
Çözüm olarak npm, PyPI veya Docker Hub gibi merkezi paket kayıt defterlerinin (registry) doğrudan büyük şirketleri ücretlendirmesi önerildi. Docker Desktop örneğinde olduğu gibi varsayılan altyapıyı kontrol eden mercilerin lisans değiştirmeden kurumsal şirketlerden ücret toplayabileceği ve elde edilen gelirin bağımlılık ağacındaki paket geliştiricilerine aktarılabileceği savunuldu.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.