0

0

Composer license字段怎么写 开源协议配置规范说明【文档】

冰火之心

冰火之心

发布时间:2026-01-29 15:07:30

|

187人浏览过

|

来源于php中文网

原创

Composer 的 license 字段必须使用 SPDX 官方短标识符,如 "MIT" 或 ["MIT", "GPL-2.0-or-later"],填错会导致验证失败、合规工具漏报及依赖分析失效;私有项目应使用 "proprietary",不可用自然语言或非标准写法。

composer license字段怎么写 开源协议配置规范说明【文档】

Composer 的 license 字段只接受 SPDX 标识符

Composer 不识别自然语言描述(如 "MIT License""Apache 2.0"),必须使用 SPDX 官方短标识符。写错会导致 composer validate 报错或依赖分析工具无法识别协议类型。

常见正确写法:

  • "license": "MIT"
  • "license": ["MIT", "GPL-2.0-or-later"](多协议用数组)
  • "license": "proprietary"(闭源项目,SPDX 允许的特殊值)

错误示例:"license": "The MIT License (MIT)""license": "apache-2"(非 SPDX 标准写法)、"license": "BSD"(不明确是 BSD-2-Clause 还是 BSD-3-Clause)。

如何查一个协议对应的 SPDX 标识符

直接访问 https://www.php.cn/link/f164ba76f5fba1522bfbb098c4597aa6,用页面右上角搜索框输入关键词(如 mitapachebsd)。注意区分变体:

  • BSD-2-ClauseBSD-3-Clause 是不同标识符,不能混用
  • GPL-2.0-onlyGPL-2.0-or-later 法律效力不同,选错可能影响下游合规
  • LGPL-3.0-or-later 不等于 LGPL-3.0-only

不确定时,优先查项目原始 LICENSE 文件头 —— 大多数主流开源项目会在第一行注明 SPDX-License-Identifier,例如:SPDX-License-Identifier: MIT

笔头写作
笔头写作

AI为论文写作赋能,协助你从0到1。

下载

license 字段为空或填错会有什么实际影响

表面上 composer install 可能照常运行,但真实风险在下游:

  • 企业级依赖扫描工具(如 synkFOSSAWhiteSource)会跳过无 license 或非法 license 声明的包,导致合规报告漏报
  • 某些 CI 流程(如 GitHub Actions 中的 composer validate --strict)会直接失败
  • Packagist.org 页面不显示协议类型,降低用户信任度
  • PHPStan / Psalm 等静态分析工具在检查许可证兼容性时无法参与推理

私有包和内部组件怎么填 license

私有代码库不等于可以留空或乱填。推荐做法:

  • 内部服务/SDK:用 "license": "proprietary"(SPDX 官方认可,语义清晰)
  • 已签署 NDA 的客户定制包:仍建议写 proprietary,并在 readme.md 补充法律说明路径,例如:See LICENSE-CUSTOMER-A.pdf
  • 禁止写 "license": "unlicensed" —— 这不是 SPDX 合法值,且易被误读为“放弃版权”

真正麻烦的是混合协议场景:比如主代码 MIT,但某 vendor 子模块含 GPL 组件。这种不能靠 license 字段规避,必须在 NOTICE 或文档中单独声明,并考虑是否违反 GPL 传染性。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
composer是什么插件
composer是什么插件

Composer是一个PHP的依赖管理工具,它可以帮助开发者在PHP项目中管理和安装依赖的库文件。Composer通过一个中央化的存储库来管理所有的依赖库文件,这个存储库包含了各种可用的依赖库的信息和版本信息。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

154

2023.12.25

mysql标识符无效错误怎么解决
mysql标识符无效错误怎么解决

mysql标识符无效错误的解决办法:1、检查标识符是否被其他表或数据库使用;2、检查标识符是否包含特殊字符;3、使用引号包裹标识符;4、使用反引号包裹标识符;5、检查MySQL的配置文件等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

183

2023.12.04

Python标识符有哪些
Python标识符有哪些

Python标识符有变量标识符、函数标识符、类标识符、模块标识符、下划线开头的标识符、双下划线开头、双下划线结尾的标识符、整型标识符、浮点型标识符等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

287

2024.02.23

java标识符合集
java标识符合集

本专题整合了java标识符相关内容,想了解更多详细内容,请阅读下面的文章。

258

2025.06.11

c++标识符介绍
c++标识符介绍

本专题整合了c++标识符相关内容,阅读专题下面的文章了解更多详细内容。

124

2025.08.07

github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

950

2026.01.21

apache是什么意思
apache是什么意思

Apache是Apache HTTP Server的简称,是一个开源的Web服务器软件。是目前全球使用最广泛的Web服务器软件之一,由Apache软件基金会开发和维护,Apache具有稳定、安全和高性能的特点,得益于其成熟的开发和广泛的应用实践,被广泛用于托管网站、搭建Web应用程序、构建Web服务和代理等场景。本专题为大家提供了Apache相关的各种文章、以及下载和课程,希望对各位有所帮助。

411

2023.08.23

apache启动失败
apache启动失败

Apache启动失败可能有多种原因。需要检查日志文件、检查配置文件等等。想了解更多apache启动的相关内容,可以阅读本专题下面的文章。

931

2024.01.16

java入门学习合集
java入门学习合集

本专题整合了java入门学习指南、初学者项目实战、入门到精通等等内容,阅读专题下面的文章了解更多详细学习方法。

1

2026.01.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 10.1万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号