一龍馬/AI 情報站讀懂消息背後的脈絡
星期一
搜尋

作者並以 JFrog、Docker 等供應鏈服務的營收案例主張,企業並非不肯付款,而是款項目前多被 Registry、鏡像與安全掃描層取得

中文摘要

作者認為寬鬆授權的自由開源軟體會形成「免費者勝出」的穩定均衡,改授限制性授權則容易遭社群或雲端業者分叉;他引用 Tidelift 調查稱,60% 維護者未因此獲得報酬,其中 61% 獨自工作。其提案不是向下載者募款,而是由 npm、PyPI、Docker Hub、Maven Central 等套件 Registry 對大型企業收取供應費,再依付費客戶的相依樹按月分潤給套件維護者。作者並以 JFrog、Docker 等供應鏈服務的營收案例主張,企業並非不肯付款,而是款項目前多被 Registry、鏡像與安全掃描層取得。

一龍馬判讀

若 Registry 採用這套制度,企業採購、套件維護者與基礎設施營運者之間的金流會被重新分配,而且不再依賴自願捐款。風險包括垃圾套件灌入相依樹、分潤權重遭操弄,以及少數 Registry 對開源供應鏈取得更強控制力。

原文節錄

Hacker News · Muhammad523

The registries should charge companies, and pay maintainers

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Nobody pays for FOSS, we can force them to

收錄日期
2026-09-21
來源
Hacker News Firebase API
抓取時間
2026/09/21 05:40(台北)
來源資料
23 分 · 6 則討論