2023年中国基础软件开源产业研究白皮书cn 软件开源规范 不同许可证对软件再发行是否需要开源有不同要求,企业需根据自身商业 需求谨慎选择开源代码使用 来源:参考可信开源合规计划,根据专家访谈、公开资料,由艾瑞咨询研究院自主研究及绘制。 使用开源许可证需注意的风险点 审判机关 开发者 开源许可证 “两者的契约” 开源者 将许可证视为“合同”,基于《著作权法》、 《专利法》等法律法规对相关纠纷进行判决 围绕许可证可能出现的其他风险 围绕许可证可能出现的其他风险 专利风险 数据风险 出口风险 其他风险 开发者商用开源代码时容易出现的违规风险:不同开源许可证对 于二次发行有不同程度的开源要求,要求越严格,开发者越难保护商 业版本发行的机密性,不知情企业闭源发行时越容易有侵权风险 类别一 允许二次闭源发行, 需要保留原始版权 和许可声明 常见许可证: • MIT • Apache2.0 • BDS2.0-clause • 木兰宽松许可证 BSD许可证 GPL许可证 MIT许可证 Apache许可证 百分比(%) 来源:Gitee《2022中国开源开发者报告》,结合专家访谈、公开资料,由艾瑞咨询研究院自主研究及绘制。 开发者对常见开源许可证了解情况 开源开发者对于许可证种类与应用的了解不全 17%的开源开发者对于所有开源许可证不了解但直接使用 开发者对于许可证的种类认知并不全面,了解程度最高的 Apache许可证占比仅有60%,对于常见开源许可证都了解且0 码力 | 43 页 | 4.69 MB | 1 年前3
全球开源发展态势洞察(2023年第八期)RBAC过滤器的功能,以根据IP地址允许或 拒绝请求; • 支持将追踪数据导出到OpenTelemetry, 以便进行更全面的分析和监控; • 支持对所有主机进行外部授权; • HttpProxy的条件块还增加了对精确路径匹 配条件的支持; • 支持内部重定向; • 对基于HTTPProxy资源的路由实现了HTTP 查询参数匹配功能。 Flagger v1.31.0发布 Flagger是基于Kubernetes的开源工具,用 件组件的漏洞,以及配置错误等安全问题。此 外,Trivy还具备对容器镜像中的文件权限和可 疑配置选项等安全配置问题进行全面检查的能 力。借助Trivy,用户能够轻松地进行容器镜像 的安全评估和漏洞修复工作。 近日,Trivy v0.41.0发布,版本特性更新如下: • 支持使用Vulnerability Exploitability Exchange(VEX)对检测到的漏洞进行 过滤; • 支持为虚拟机镜像生成CycloneDX和SPDX 修复了新漏洞CVE-2023-24932。微软称,该 漏洞可能被拥有物理访问系统或管理员权限的 攻击者所利用。该修复措施与许多优先级较高 的Windows修复措施存在显著差异,新补丁不 会默认启用,它涉及到对Windows启动管理器 进行永久性的更改,最终将导致现有的Win- dows启动媒介无法启动。 为避免突然导致用户系统无法启动,补丁将会 分三个阶段推出更新。直到2024年第一季度将 发布第三阶段的更新,该更新将默认启用修复0 码力 | 22 页 | 1.99 MB | 1 年前3
2020 中国开源年度报告
调查⽅法:以在线问卷⽅式搜集样本和数据,交叉对⽐法分析数据 推⼴⽅法:线上社交媒体、博客、开源社、开源中国⽹站 问题数量:59 问题类型:单选、多选、开放性 样本量:236 2、重要发现 由于疫情,今年的问卷全部通过线上的⽅式传播,因此收集到的样本量相⽐往年较少,但仍旧 能够管中窥豹,观察到中国开源世界的悄然变化。通过分析 2020 年的统计数据,并对⽐往年 数据和其它⼀些公开发布的统计报告,我们有如下⼀些重要发现: 项⽬正在 意识到⽂档的重要性,更多开源贡献者投⼊到了⽂档撰写中; 开源活动的参与频率相较往年有所上升,这与国内愈发繁荣的开源氛围和逐渐丰富的开源 活动也有关系。81% 的开发者认为开源活动对促进和推动开源社区⾄关重要。⽽对于更 倾向于线上还是线下的会议,结果竟惊⼈地持平; 在 2020 年 COVID-19 这个⼤背景下,各⾏各业都不可避免受到了冲击和影响;82% 的 ⼈认为疫 会议、邮件列表讨论、PR 活动等为主。 81% 的参与者认为开源活动对促进和推动开源社区⾄关重要。 【专家点评】 ⾼阳:我们⿎励开发者积极参与到开源活动中来,尤其⿎励⼤家积极参与线下活动。线下的⻅ ⾯、沟通有助于建⽴起⼈与⼈之间的信任,对于社区的繁荣、⼈与⼈之间更⾼效的协作有重要 意义。 关于开展线上还是线下的开源活动/会议,参与者们各抒⼰⻅,线下活动可以⾯对⾯地沟通交 流,交流更有效率,氛围更好,可以有0 码力 | 46 页 | 4.09 MB | 1 年前3
2021 中国开源年度报告社区氛围、更多的朋友,而应公司所在组织的要求来参与开源社区的占比很小。 与去年类似,参与开源的形式仍然为以代码和文档为主,社区和项目正在意识到文档的重 要性,更多开源贡献者投入到了文档撰写中 ; 85% 的开发者认为开源活动对促进和推动开源社区至关重要,相较于去年的 81% 有所提 升。而对于更倾向于线上还是线下的会议,结果竟惊人地持平 ; 对于开发者来说,一个项目的开发者活跃度、所加入社区信息的完整度、Readme 简介、 任重而道远。 3.6 受访者所从事的技术方向 受访者中非技术人员占比最高,后端开发次之,与去年相比,非技术人 员的比例大幅提升,说明开源已经越来越受到各行各业的关注。 注:非技术人员和学生是对受访者的不同维度的刻画,不太能确定非技 术人员中所包含学生的比例,有些学生可能会选择自己未来从事的职业 方向。 专家点评 堵俊平:开源的参与者中非技术人员比例提高说明开源在向各行各业渗透,同时开源自身也需要法务,公共政 中国开源年度报告 19 3.6 受访者所从事的技术方向 受访者中非技术人员占比最高,后端开发次之,与去年相比,非技术人 员的比例大幅提升,说明开源已经越来越受到各行各业的关注。 注:非技术人员和学生是对受访者的不同维度的刻画,不太能确定非技 术人员中所包含学生的比例,有些学生可能会选择自己未来从事的职业 方向。 专家点评 堵俊平:开源的参与者中非技术人员比例提高说明开源在向各行各业渗透,同时开源自身也需要法务,公共政0 码力 | 132 页 | 14.24 MB | 1 年前3
2021 中国开源年度报告documentation and more open source contributors getting involved in writing documentation. 85% 的开发者认为开源活动对促进和推动开源社区至关重要,相较于去年的 81% 有所提 升。而对于更倾向于线上还是线下的会议,结果竟惊人地持平。 85% of developers believe that open source indicating that open source has become more and more popular in all walks of life. 注:非技术人员和学生是对受访者的不同维度的刻画,不太能确定非技术人员中所包含学生的 比例,有些学生可能会选择自己未来从事的职业方向。 Note: Non-technical staff and students are source events/conferences online and offline account for about 50%, respectively. 85% 的受访者认为开源活动对促进和推动开源社区至关重要,与去年相比,有更多的受访者 认可开源活动的价值。 85% of respondents believe that open source activities are0 码力 | 199 页 | 9.63 MB | 1 年前3
Moonshot AI 介绍N 的注意⼒语⾔模型,解决了语⾔建模上下⽂⻓度的关键问题,定义了语⾔建模的新标准;曾 与DeepMind和CMU合作研究,⾸次实现⼩样本性能逼近全监督学习的⾼效对⻬⽅法。 ii. 视觉⽅⾯。团队成员发明了MoCo,引爆了基于对⽐学习的视觉预训练范式,也是过去三年 CVPR引⽤量最⾼的⼯作;发明了ShuffleNet,最⾼效的视觉⽹络结构之⼀;主导开发了 detectron2,⼀个被⼴泛 引领⼤模型的“⽆损⻓上下⽂”时代。2023年10⽉上旬,在产品Kimi智能助⼿中实现“⽆损 ⻓上下⽂窗⼝(LosslessLongContextWindow)”,⽀持20万汉字输⼊,实现对⻓⽂本的⽆ 损记忆。OpenAI和Anthropic到11⽉才在ContextLength上追上来,且在精度(⽆损记忆) 和中⽂能⼒上Kimi智能助⼿依然领先。 b. 聚焦 化内卷。 然后我其实⽐较乐观,因为现在仍有巨⼤的techspace。AGI技术可以分为三层: 第⼀层是scalinglaw结合next-token-prediction。这个基础对所有⼈都是⼀样的,追赶过程逐渐收 敛。在这个路径上,OpenAI现在做得更好,因为他们过去四五年投⼊了相应的资源。 第⼆层现在有两个核⼼问题。⾸先是如何通⽤地表⽰这个世界?真正的“通⽤”是像计算机⼀样,⽤0 码力 | 74 页 | 1.64 MB | 1 年前3
2024 中国开源开发者报告对开源社区的生态评 估体系,希望通过这些数据洞察中国开源开发者在 AI 技术 领域的活跃度、生产力和创新能力。 OSS Compass 提供了一个公共的平台用来评估开源项目 和社区的健康度,该平台对整个社区开放,支持 GitHub 和 Gitee 等平台托管的开源项目。 16 / 111 OSS Compass Insight 生产力-协作开发指数 本部分图表仅用于数据展示,不涉及先后排名 / 111 本章汇集了来自不同领域专家和开发者对开源大模型和人工 智能技术的深刻见解,不仅涵盖了技术层面的深入探讨,也 触及了社会、伦理和政策层面的广泛议题。 从对中国开源模型崛起的分析,到对开源模型持久性的思考, 再到对超级应用探寻之路的探索,每篇文章都为我们提供了 独特的视角,帮助我们理解开源大模型在 AI 技术领域的作用 和影响。 20 / 111 2024 年中国开源模型:崛起与变革 中国开源模型从最初的质疑中崛起,逐步赢得了广泛认可。这不仅彰显了中国开源模型从追 随者到行业引领者的跨越式成长,也为全球人工智能发展注入了新的活力与动力。中国开源模型 的成功并非偶然。在政府对人工智能产业的持续支持以及国内人工智能行业对模型研发的巨额投 入下,从基础算法到行业应用、从算力基础设施到数据资源整合,中国人工智能生态体系正在迅 速完善。这一趋势表明,未来中国有可能在全球人工智能领域占据更为核心的地位。0 码力 | 111 页 | 11.44 MB | 8 月前3
中国开源软件产业研究报告license)还需要满足关于源代码的使用和修改、关于软件传播以及公平 性、中立性等方面的诸多要求,这些要求加强了开源产业的规范性,构建了诸多开源商业模式的基础。 来源:OSI,艾瑞咨询研究院根据公开资料研究及绘制。 OSI组织对“开源”核心概念和要求的界定 关于开源软件的内容(代码) • 开源软件必须包含可理解与运用的源代码,或提供简便的获取 源代码的方式;且开源代码必须允许以源码或编辑后文件的形 式传播 • 开源许可须允许源码修改及其他衍生工作 ;仅 当配合补丁文件一起发布时,开源许可证可以禁止修改的代码 的发布;必须允许修改后的代码生成的软件的发布 • 开源许可不得将项目内容限制于特定软件,也不得对一起发布 的其他软件放置各种限制 公平性、中立性准则 • 开源项目不得对任何个人、组织以及用途等规定歧视性条款 • 开源项目的内容须在无需进一步许可的条件下适用于所有获得 该项目的主体 • 开源许可不得以某种特定技术或接口为前提,须保持技术中立 开源软件理念的前身是美国计算机软件产业起步之时就在软件开发者群体中流传的“自由软件”理念,彼时这些开发者认 为软件不应该成为一种私有财产,而应该被公开成为公共资源,这样做的好处在于通过让海量的用户对软件进行使用和反 馈来帮助开发者进行产品升级——这是一种只有在软件这样的产品上才能够实现的发展模式;然而,自由软件理念与企业 商业化运营背道而驰。随着计算机产业的发展,软件作为一种产品的商业价值显著提升,在当时的微软、IBM等IT龙头企0 码力 | 68 页 | 3.63 MB | 1 年前3
2023 中国开源开发者报告达想要它生成何种输出的指令。这为人们与 LLM 之间建立 高效、准确的“沟通桥梁”提供了可能性。什么“链式思考 1 1 (CoT)”、“自动推理并使用工具(ART)”、“思维 树(ToT)”……甚至运用心理学对 LLM 进行“情绪提 示(EmotionPrompt)”,提示词工程俨然在将 LLM 一 点一点解剖,试图让人类成为可以将其掌控的“咒术师”。 八、 AutoGPT 的出现,带着 LLM Agent 另一方面,除了大模型本身,中国在 LLM 相关技术领域也 快速迭代发展,诸如 Dify.AI 的 LLMOps、Milvus 的向量 数据库、CodeGeeX 与 Comate 的 AI 编程、对 LLM Prompt 的研究、OneFlow 的深度学习框架。 值得一提的还有华为的盘古大模型,其中盘古气象大模型是 首个精度超过传统数值预报方法的 AI 模型,速度相比传统 数值预报提速 10000 (Industry)、政策影响 (Politics)、安全问题 (Safety)、 未来预测 (Predictions) 五个维度出发,对人工智能发展 现状和未来预期进行了深度分析。从中我们看到: 英伟达凭借各国、初创公司、大型科技公司和研究人员 对其 GPU 的巨大需求,跻身市值万亿美元俱乐部; 主要芯片供应商开发了不受出口管制影响的替代产品; 在 ChatGPT 的带领下,生成式0 码力 | 87 页 | 31.99 MB | 1 年前3
网易数帆 领先的数字化转型技术与服务提供商 2021体系,通过轻量容器平台和 CICD 研发流水线,实现 了业务快速上线,按需扩容。同时通过轻舟微服务平台实现了服 务的统一治理,保障业务的稳定运行。 信息科技部 罗总 德邦快递 大数据技术的应用,对农业企业的“互联网 +”进程有重大意义。 网易数帆和温氏的携手合作,不仅是在技术上辅助温氏股份完成 信息化、数字化建设的商业闭环,同时也是希望为企业日常运营 管理提供数据监控、预警、决策支持,进一步提升现代农业企业 代码级的依赖,容易出现代码冲突,以及影 响范围扩散,导致大量的沟通,开发效率低 随着规模增加 编译时间快速增加 代码级的依赖,需要全量测试 测试回归周期长 代码修改对整个应用有影响,需要全量测试 无法有效对需求快速变化 单一技术架构 技术演进需要全部重写,成本高 开发效率 编译时间 测试周期 应对需求变化 技术演进 对比项 微服务应用 基于服务接口的依赖 各服务间独立开发,开发效率高 可满足95%业务研发需求 开发速度慢、周期长 效率低下人员成本高 可灵活集成 公司现有研发资源 通常自行管理代码、 安装包等、耗费人力 工具本质 人员基础要求 适用业务 研发效率和成本 对现有体系影响 应用管理平台 对比项 轻舟低代码 基于通用标准语言封装而成的 可视化开发语言 熟悉IT概念,思维逻辑清晰 大中专计算机专业即可 基于宿主语言 可满足80%业务研发需求 显著加快开发速度0 码力 | 43 页 | 884.64 KB | 1 年前3
共 12 条
- 1
- 2













