GPL 传染机制
链接 GPL 库的应用程序整体视为衍生作品,须遵循 GPL 协议开源发布全部源码。
GPL 与 AGPL 是最容易被忽视的合规雷区——它们的 Copyleft 条款会强制衍生作品开源,尤其是 AGPL 对 SaaS 场景的严格约束,近年来已引发大量企业许可证迁移,开发者必须审慎对待链接关系与网络交互边界。
链接 GPL 库的应用程序整体视为衍生作品,须遵循 GPL 协议开源发布全部源码。
动态链接在 GPL v2 中争议较大,GPL v3 已明确将动态链接视为衍生作品,触发 Copyleft 义务。
通过网络与用户交互即触发源代码提供义务,SaaS 远程服务也不例外,这是 AGPL 区别于 GPL 的核心条款。
MongoDB、Redis 等知名项目因此转向 SSPL / BSL 许可证,以规避 AGPL 对 SaaS 的强制性开源约束。
商业项目避免静态链接 GPL 库,将 AGPL 组件隔离为独立进程运行,通过 RPC/API 边界切断传染路径。
开源义务通过链接关系层层传递——从核心库到直接链接项目,再扩散至所有衍生项目群
2021-2022 年间 AGPL 相关合规纠纷显著增长,企业开源风险持续攀升
因 AGPL / SSPL 切换许可证的知名项目数量,涵盖数据库、中间件等基础设施