開(kāi)源“新風(fēng)潮”

科技云報(bào)道原創(chuàng)。

1991年,對(duì)于開(kāi)源來(lái)講,是一個(gè)值得被行業(yè)銘記的年份。

伴隨Linux正式問(wèn)世,開(kāi)源對(duì)企業(yè)的重要性開(kāi)始顯現(xiàn),開(kāi)源運(yùn)動(dòng)被證明為是一種更好、更快的核心軟件開(kāi)發(fā)方式。之后,開(kāi)源的基礎(chǔ)技術(shù)越來(lái)越多,開(kāi)源社區(qū)和企業(yè)紛紛開(kāi)始進(jìn)行商業(yè)化嘗試。

1998年,開(kāi)源軟件促進(jìn)會(huì)創(chuàng)造出了“開(kāi)源”這個(gè)術(shù)語(yǔ),開(kāi)源軟件的第一個(gè)商業(yè)模式也在那時(shí)應(yīng)運(yùn)而生,由RedHat、MySQL以及其他許多在免費(fèi)軟件基礎(chǔ)上提供付費(fèi)支持和服務(wù)的人們共同摸索出來(lái)。

如今,開(kāi)源已成為中國(guó)基礎(chǔ)軟件領(lǐng)域的“新風(fēng)潮”。

根據(jù)中國(guó)信通院在9月17日OSCAR開(kāi)源產(chǎn)業(yè)大會(huì)上正式發(fā)布的《開(kāi)源生態(tài)白皮書(shū)》(以下簡(jiǎn)稱(chēng)“白皮書(shū)”)顯示,在全球最大的代碼托管平臺(tái)GitHub上,中國(guó)開(kāi)發(fā)者數(shù)量增長(zhǎng)迅速,數(shù)量位居第二。

開(kāi)源的“中國(guó)之路”

從全球開(kāi)源發(fā)展可以看到,無(wú)論是中國(guó)開(kāi)源開(kāi)發(fā)者的貢獻(xiàn)度、開(kāi)源社區(qū)的壯大、開(kāi)源治理能力的提升,還是開(kāi)源生態(tài)的進(jìn)一步完善,都顯示出開(kāi)源正在受到越來(lái)越多中國(guó)開(kāi)發(fā)者的追捧。

自2013年開(kāi)始,中國(guó)開(kāi)源開(kāi)發(fā)者逐步進(jìn)入國(guó)際視野。據(jù)統(tǒng)計(jì),超過(guò)20個(gè)項(xiàng)目進(jìn)入Apache基金會(huì),18個(gè)項(xiàng)目捐贈(zèng)給Linux基金會(huì)及其子基金會(huì)。

2019年之后,中國(guó)的開(kāi)源事業(yè)乘上東風(fēng)飛速發(fā)展,大量本土開(kāi)源社區(qū)異常繁榮,國(guó)內(nèi)還有大量垂直的、專(zhuān)門(mén)做開(kāi)源的社區(qū)共同為開(kāi)源發(fā)聲,為開(kāi)發(fā)者服務(wù)。

從2019年至今,中國(guó)開(kāi)源領(lǐng)域的幾件大事更是直接將本土開(kāi)源事業(yè)發(fā)展推至高潮,包括首個(gè)國(guó)際通用的中文許可證出現(xiàn)、首個(gè)本土開(kāi)源基金會(huì)誕生、大型開(kāi)源項(xiàng)目茁壯生長(zhǎng)、開(kāi)源創(chuàng)業(yè)企業(yè)取得更大的商業(yè)成就等。

同時(shí),中國(guó)企業(yè)在開(kāi)源領(lǐng)域從過(guò)去的不值一提變得日益重要,幾乎所有的中國(guó)IT業(yè)的代表企業(yè)都在開(kāi)源領(lǐng)域發(fā)光發(fā)熱。

白皮書(shū)數(shù)據(jù)顯示,2020年中國(guó)使用開(kāi)源技術(shù)企業(yè)占比達(dá)到82.2%,中國(guó)企業(yè)對(duì)開(kāi)源技術(shù)接受程度比較高,使用開(kāi)源技術(shù)已經(jīng)成為主流。2020年財(cái)富50強(qiáng)中,共有72%的企業(yè)在使用GitHub平臺(tái)托管代碼。

GitHub企業(yè)賬號(hào)超過(guò)300萬(wàn)。據(jù)Gitee2020年度報(bào)告顯示,2020年Gitee企業(yè)用戶(hù)達(dá)到18萬(wàn),相較于2019年的10萬(wàn)家企業(yè),增長(zhǎng)率達(dá)到80%?;ヂ?lián)網(wǎng)企業(yè)是開(kāi)源項(xiàng)目的集中地,華為的MindSpore、騰訊的Angel、百度的飛槳,都在開(kāi)源領(lǐng)域做出了有益嘗試。

此外,開(kāi)源也正擴(kuò)展到軟件相關(guān)的更多行業(yè)。

傳統(tǒng)上,開(kāi)源軟件開(kāi)發(fā)主要是圍繞企業(yè)級(jí)技術(shù)架構(gòu)而展開(kāi)的,例如數(shù)據(jù)庫(kù)和操作系統(tǒng)。隨著開(kāi)源生態(tài)的繁榮,活躍的開(kāi)源軟件開(kāi)發(fā)幾乎覆蓋到每一個(gè)行業(yè),金融科技、電子商務(wù)、教育、網(wǎng)絡(luò)安全等。

不過(guò),我們更要認(rèn)清現(xiàn)實(shí),雖然中國(guó)在開(kāi)源方面已經(jīng)取得較大進(jìn)展,但相比全球發(fā)達(dá)國(guó)家依舊處于跟隨地位。

中國(guó)信通院云計(jì)算與大數(shù)據(jù)研究所所長(zhǎng)何寶宏表示:“我國(guó)在開(kāi)源方面,社區(qū)的影響力、開(kāi)源項(xiàng)目的貢獻(xiàn)度、開(kāi)源項(xiàng)目的影響力,以及參與開(kāi)源的企業(yè)的積極性、人才培養(yǎng)等方面這幾年取得長(zhǎng)足進(jìn)步,但與發(fā)達(dá)國(guó)家相比還有相當(dāng)大的差距,尤其在基礎(chǔ)性核心性的一些軟件開(kāi)源方面,中國(guó)企業(yè)的引領(lǐng)力還遠(yuǎn)遠(yuǎn)不夠。”

中國(guó)信通院云計(jì)算與大數(shù)據(jù)研究所所長(zhǎng) 何寶宏

開(kāi)源生態(tài)需要良性循環(huán)

歷史表明,開(kāi)源運(yùn)動(dòng)興起的根源是技術(shù)和商業(yè)創(chuàng)新的良性循環(huán)。在技術(shù)方面,開(kāi)源是創(chuàng)造軟件的最好方法,因?yàn)樗梢约铀佼a(chǎn)品的反饋和創(chuàng)新、提高軟件可靠性、擴(kuò)大支持規(guī)模、推動(dòng)新技術(shù)采用,同時(shí)集聚技術(shù)人才。

然而,只有當(dāng)技術(shù)創(chuàng)新與商業(yè)創(chuàng)新同步時(shí),開(kāi)源運(yùn)動(dòng)的全部潛力才能發(fā)揮出來(lái)。如果沒(méi)有商業(yè)模式,例如付費(fèi)支持、開(kāi)源內(nèi)核與SaaS,開(kāi)源軟件的繁榮就不會(huì)出現(xiàn)。

開(kāi)源生態(tài)需要良性循環(huán),商業(yè)創(chuàng)新越多,開(kāi)發(fā)者社區(qū)的規(guī)模就越大,由此帶來(lái)更多的技術(shù)創(chuàng)新,從而為開(kāi)源增加更多的經(jīng)濟(jì)激勵(lì)。開(kāi)源生態(tài)建設(shè)都有哪些關(guān)鍵點(diǎn)?

白皮書(shū)提出五要素和三環(huán)節(jié)。其指出,開(kāi)源生態(tài)以開(kāi)源項(xiàng)目為中心開(kāi)展構(gòu)建,包括貢獻(xiàn)者組成的開(kāi)源社區(qū)、開(kāi)源項(xiàng)目的各行業(yè)開(kāi)源者,以及開(kāi)源項(xiàng)目的各行業(yè)使用者五類(lèi)產(chǎn)業(yè)鏈要素,其中開(kāi)源商業(yè)模式、開(kāi)源社區(qū)運(yùn)營(yíng)和開(kāi)源風(fēng)險(xiǎn)治理是生態(tài)發(fā)展關(guān)注的三大環(huán)節(jié)。

一個(gè)開(kāi)源項(xiàng)目要想獲得成功,行業(yè)生態(tài)是否完善至關(guān)重要,木桶上的任何一個(gè)短板都會(huì)影響到項(xiàng)目的最終效果。

何寶宏認(rèn)為,開(kāi)源行業(yè)走的長(zhǎng)遠(yuǎn)與否關(guān)鍵要看生態(tài),任何一個(gè)操作系統(tǒng)或平臺(tái),做生態(tài)是首要前提,不僅要吸引軟件開(kāi)發(fā)者過(guò)來(lái)開(kāi)發(fā)各種應(yīng)用程序,還要吸引更多硬件開(kāi)發(fā)者,因?yàn)橄到y(tǒng)需要運(yùn)行在不同底層架構(gòu)之上。這就需要各個(gè)方面的配合與協(xié)同。

很多全球領(lǐng)先的操作系統(tǒng)沒(méi)有人使用,核心問(wèn)題就在于不具備完整的生態(tài)。如今,華為、騰訊、阿里等頭部科技企業(yè)都開(kāi)始將開(kāi)源納入公司整體戰(zhàn)略布局,開(kāi)源生態(tài)呈現(xiàn)產(chǎn)業(yè)化發(fā)展趨勢(shì)。

如今,開(kāi)源技術(shù)已經(jīng)成為全球基礎(chǔ)軟件中的主流選擇,無(wú)論是行業(yè)領(lǐng)頭羊還是新創(chuàng)科技公司,都在以開(kāi)源社區(qū)為根本,打造世界級(jí)的產(chǎn)品,進(jìn)而完成生態(tài)勢(shì)能的聚集。作為開(kāi)源生態(tài)中的另一個(gè)必備要素,開(kāi)源社區(qū)是技術(shù)創(chuàng)新最為重要的源泉。

白皮書(shū)對(duì)于開(kāi)源社區(qū)的發(fā)展明確地指出,其自身也具有生命周期曲線,如果社區(qū)成熟度落后于炒作熱度會(huì)導(dǎo)致社區(qū)出現(xiàn)斷層。主要原因是社區(qū)不注重治理與運(yùn)營(yíng),導(dǎo)致缺乏充足的人力資源與商業(yè)資源來(lái)支撐項(xiàng)目的優(yōu)化迭代。

開(kāi)源項(xiàng)目發(fā)展路徑與實(shí)際用戶(hù)需求出現(xiàn)偏差,造成用戶(hù)大量流失,導(dǎo)致社區(qū)漸漸“死亡”。所以社區(qū)維護(hù)者需要度量開(kāi)源社區(qū)所處階段與成熟度,針對(duì)性的發(fā)現(xiàn)不足之處,并加以改進(jìn),以保證社區(qū)健康可持續(xù)性發(fā)展。

對(duì)此,何寶宏表示,開(kāi)源社區(qū)贏得用戶(hù)和開(kāi)發(fā)者的信任成為社區(qū)保持生命力的關(guān)鍵,這就需要透明度、規(guī)則、社區(qū)活躍度、社區(qū)服務(wù)等各方面的綜合建設(shè)。這是一個(gè)正向循環(huán),用戶(hù)多必然引來(lái)更多開(kāi)發(fā)者,開(kāi)發(fā)者增多就會(huì)積極推動(dòng)項(xiàng)目的成功實(shí)施。這也是一個(gè)生態(tài),靠某個(gè)單點(diǎn)無(wú)法取勝,而是要靠用戶(hù)、開(kāi)發(fā)者、企業(yè)的多方聯(lián)動(dòng)。

開(kāi)源風(fēng)險(xiǎn)治理走向前臺(tái)

開(kāi)源在經(jīng)歷三十年的發(fā)展之后,已經(jīng)形成較為完善的商業(yè)模式,并成為眾多巨頭眼中的下一個(gè)增長(zhǎng)點(diǎn)。

對(duì)于開(kāi)源企業(yè)來(lái)說(shuō),若想獲得持續(xù)且快速的發(fā)展,將開(kāi)源技術(shù)與科技巨頭現(xiàn)有業(yè)務(wù)相結(jié)合,將是一個(gè)不錯(cuò)的選擇。不過(guò),伴隨開(kāi)源運(yùn)動(dòng)的風(fēng)起云涌,一些新的風(fēng)險(xiǎn)苗頭也開(kāi)始集中顯現(xiàn),行業(yè)必須高度重視。

對(duì)此,中國(guó)信息通信研究院云大所副所長(zhǎng)栗蔚表示,開(kāi)源軟件在為企業(yè)提供便利的同時(shí),也有一些風(fēng)險(xiǎn)問(wèn)題不容忽視,包括知識(shí)產(chǎn)權(quán)、開(kāi)源協(xié)議組件沖突、安全漏洞、數(shù)據(jù)泄露等。

企業(yè)需要建立一整套內(nèi)部的開(kāi)源治理體系,包括組織架構(gòu)、人員、流程,以及開(kāi)源的引入規(guī)則、使用規(guī)則、退出機(jī)制、流程機(jī)制等,對(duì)開(kāi)源風(fēng)險(xiǎn)點(diǎn)做出仔細(xì)判斷甄別。

中國(guó)信息通信研究院云大所副所長(zhǎng) 栗蔚

白皮書(shū)對(duì)開(kāi)源潛在的風(fēng)險(xiǎn)點(diǎn)進(jìn)行重要闡述,其認(rèn)為,由于開(kāi)源軟件涉及源代碼共享,很多配置信息中會(huì)涉及賬號(hào)密碼等敏感信息,如果不對(duì)代碼進(jìn)行審核檢查,可能會(huì)造成大量敏感信息與數(shù)據(jù)隨著代碼的共享而泄露。如果包含對(duì)企業(yè)數(shù)據(jù)庫(kù)的訪問(wèn)代碼,則可能導(dǎo)致整個(gè)數(shù)據(jù)庫(kù)面臨數(shù)據(jù)泄露的危險(xiǎn)。

開(kāi)源知識(shí)產(chǎn)權(quán)風(fēng)險(xiǎn)主要集中在四個(gè)方面,一是版權(quán)侵權(quán)風(fēng)險(xiǎn),不遵守開(kāi)源許可協(xié)議,導(dǎo)致版權(quán)侵權(quán);二是專(zhuān)利侵權(quán)風(fēng)險(xiǎn),開(kāi)源軟件中包含諸多軟件專(zhuān)利,使用開(kāi)源軟件未得到 軟件專(zhuān)利權(quán)人的專(zhuān)利許可,從而導(dǎo)致專(zhuān)利侵權(quán);三是商標(biāo)侵權(quán)風(fēng)險(xiǎn),未經(jīng)許可使用開(kāi)源軟件的商標(biāo);四是許可證沖突。

隨著開(kāi)源治理逐漸走向前臺(tái),中國(guó)信通院制定《開(kāi)源軟件治理能力成熟度模型》標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)規(guī)范了企業(yè)在組織機(jī)制、管理 制度、風(fēng)險(xiǎn)管理、軟件測(cè)評(píng)選型、技術(shù)使用管理、技術(shù)運(yùn)維管理、定期健康評(píng)估和軟件退出管理、存量軟件管理、外包軟件管理等方面應(yīng)具備的能力,幫助企業(yè)構(gòu)建和提升開(kāi)源治理能力。

基于開(kāi)源治理方面的經(jīng)驗(yàn)和實(shí)踐,中國(guó)信通院形成了對(duì)金融行業(yè)開(kāi)源治理的成熟方法論。

首先,要內(nèi)部設(shè)立專(zhuān)業(yè)的開(kāi)源治理團(tuán)隊(duì)。

第二要從開(kāi)發(fā)者使用、引入、評(píng)估等環(huán)節(jié)引入一些開(kāi)源組件的安全漏洞以及知識(shí)產(chǎn)權(quán)協(xié)議的分析工作。

第三要組建專(zhuān)業(yè)的法務(wù)團(tuán)隊(duì),需要在相關(guān)法律、知識(shí)產(chǎn)權(quán)等問(wèn)題上,展開(kāi)更深入的研究以及事后退出的機(jī)制研究。

可以說(shuō),中國(guó)信通院在開(kāi)源方面以前瞻視角、專(zhuān)業(yè)研究、應(yīng)用實(shí)踐以及與產(chǎn)業(yè)的深度結(jié)合,為企業(yè)邁向開(kāi)源之路提供了理論和實(shí)踐上的有效指引與支撐。

2021年上半年,美國(guó)對(duì)開(kāi)源創(chuàng)業(yè)公司的投資額空前,六個(gè)月時(shí)間達(dá)到50億美元,海外上市的開(kāi)源公司總市值已經(jīng)突破了5000億美元,這足以說(shuō)明開(kāi)源的無(wú)窮潛力,更在昭示一個(gè)開(kāi)源時(shí)代正在離我們漸行漸近。

當(dāng)前,正值中國(guó)開(kāi)源力量騰飛之時(shí),開(kāi)源行業(yè)為愛(ài)好者、信仰者們創(chuàng)造出了廣闊的發(fā)展空間,其將進(jìn)一步擴(kuò)展我們的思維方式,并定義新的開(kāi)源商業(yè)模式,它給軟件市場(chǎng)帶來(lái)的可能性,或許將要遠(yuǎn)超出我們過(guò)去的想象。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2021-09-22
開(kāi)源“新風(fēng)潮”
開(kāi)源“新風(fēng)潮”

長(zhǎng)按掃碼 閱讀全文