2026-09-02 14:50:51 分类:案例研讨
上周约创业圈的朋友喝茶,碰上个刚拿了天使轮的95后小周,脸垮得像泡了三天的隔夜茶。他做了个给线下火锅店用的智能叫号SaaS,核心的排队排序算法,是从GitHub扒了个开源项目改的。改完参数,封装进自己的闭源产品就开始卖,一单收几千块服务费,赚得不亦乐乎。三个月前,人家原作者的国内代理律师找上门,一张律师函,索赔30万。
小周当场懵了:不是写了开源吗?怎么用用还要赔钱?这话我听得太多了。十个做开发的,八个对开源有这误解。对吧?
免费≠无约束,开源协议的坑藏在细节里
现在哪个开发者写项目,不得拼几个开源库?就像做饭买现成的调料,没人会自己从零种小麦磨面粉。但大部分人真不会读那几十上百行的协议文本。MIT协议和GPL协议有啥区别?我问过不下十个刚毕业的开发,十个有七个摇头。
简单说:MIT、Apache这类是宽松许可,你拿去闭源商用,只要留好原作者声明,基本没人找你事。但GPL、AGPL这类带“传染属性”的协议不一样——只要你的项目里集成了他们的代码,整个衍生作品都得跟着用同样协议开源,闭源商用就是实打实的软件开源协议违约。
GitHub开源项目协议声明页面截图
别觉得这是小概率事件。我翻最近半年的开庭公告,光是国内法院受理的开源协议侵权案子,比去年同期翻了快三倍。不是原作者们没事找事,是现在越来越多国外开源作者开始雇国内的知识产权代理机构,批量筛查违规使用的公司,走诉讼索赔。小周这个案子,就是这么中枪的。
开源协议到底有没有法律效力?法院早给过答案
很多人被找上门的时候第一反应都是杠:一个开源协议而已,就是个君子协定,法律能认?真别抱着这个侥幸。好几年前最高院就出过典型案例,被告公司用了GPL协议的开源软件不开源,最后被判侵犯著作权,赔偿几十万。
从法律逻辑上说,开源协议是著作权人公开作出的使用许可,你下载、使用了人家的代码,就等于你默认接受了协议的所有条件,违约就是侵权,没什么可狡辩的。
中国裁判文书网软件开源协议违约判决书截图
不过话说回来,也真有挺多躺枪的冤大头。上个月我碰上个做独立游戏的小哥,他用了一个宣称是MIT协议的纹理素材库,结果打包的时候没注意,库里夹了一段GPL协议的顶点处理代码,他自己根本不知道,现在照样被找上门索赔。你说上哪说理去?
现在开源生态就是层层打包,一个库依赖十个库,十个库各有各的协议,真要一层一层扒开检查,小团队哪有那个时间和成本?这种情况其实也有抗辩空间,真到法院,法官也会考虑实际使用人的主观过错,可折腾一趟下来,时间精力金钱都耗不起,对吧?
中小开发者怎么避坑?说点能落地的实在话
中小开发者怎么避坑?说点能落地的实在话
别听大厂法务说的什么全流程合规体系,那一套下来,光人力成本一年几十万,种子轮都融不到的小团队哪玩得起?我整理了几个普通人就能做的小动作,记下来就行。
第一,用开源代码之前,花五分钟找一下协议,只要是GPL、AGPL这类传染性协议,闭源商用就别碰,换成MIT协议的替代方案行不行?大部分常用功能都有替代,真的。别嫌麻烦,麻烦这五分钟,比你后来赔几十万强。
第二,万一已经不小心用了,别躲,躲到传票开庭就晚了。要么赶紧按照协议要求把相关部分开源,满足协议要求,一般也就没事了;要么主动联系原作者,谈个商用授权,一般来说,原作者都愿意便宜卖,毕竟人家写开源也想赚点钱,价格比诉讼索赔低得多。
第三,GitHub现在自带免费的合规扫描,项目上传上去就能帮你查有没有协议冲突,打开用一下,十分钟的事,别偷懒。
小周最后就是主动找原作者谈,花了八万买了终身商用授权,算是破财消灾。本来天使轮的钱就不多,一下掏出去四分之一,连说好的团队团建都取消了。这个教训,够不够疼?
说实话,开源本来是给小开发者的福利,让你不用从零开始就能做产品,结果因为对规则不熟悉,变成了陷阱,真的太亏。法律其实从来都不是高高在上的,它跟着新行业一起长,现在开源火了,相关的案子越来越多,规则也越来越清楚,你不遵守,就得买单。别心存侥幸,真的。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:软件开源协议违约:免费开源的馅饼,怎么就成了索赔陷阱
文章链接:https://m.wuhanlihunlvshi.com/cases/1391.html