几位好,

经Pika项目社区讨论,协议、代码扫描与发版基础设施等3个问题结论如下:

1. CLA/DCO签署
Pika采用CLA方式签署,需要提供接口,与邮件列表打通

2. 代码扫描工具
基金会提供轻量化的扫描工具,Pika在常态化发版本过程中自动化调用,嵌入到CI/CD流程当中

3. 自动化构建环境
最基础的发版需求如下:
硬件:ARM/X86;操作系统:Ubuntu 18.04/20.04, CentOS 6/7.x;Release包空间:500G;镜像分发站点:暂时支持国内

谢谢!


2022年05月6日 12:40郭雪雯<vanessa@openatom.org> 写道:
陈磊总您好,

PIKA社区代码贡献应选择权利处分方式,可选择以下两种协议模式其一

a. 贡献者在首次对PIKA提交PR前应首先签署《贡献者许可协议》(“CLA”),只有签署CLA之后PR才可以合并,CLA仅需一次签署即可。如贡献者代表法人贡献代码,应签署法人版CLA,一个法人签署一份即可;如贡献者代表个人贡献代码,其应该签署个人版CLA,每人签署一份。可以设计系统进行网上自动签署,或者将CLA扫描件电邮。CLA旨在确保社区权利清晰,贡献代码按照许可证分发的同时,将其版权和相关专利权许可给基金会。
b. 为了更好关注个人贡献者,增强社区属性,贡献者应在每次对PIKA项目提交PR前签署《开发者原创声明》("DCO"),只有签署DCO之后PR才可以合并。需要设计DCO签署系统,每次提交代码时在commit信息中追加 “Signed-off-by: email地址” 去触发DCO签署DCO旨在申明代码系原创,并遵循相应许可证分发,不强调将权利处分至基金会。

注意:捐赠完成之后,360公司对PIKA项目贡献代码也应签署CLA或DCO。
注意:PIKA项目仅可选择如上其一模式,而不能出现项目内DCO和CLA混用的情况。

祝好!

郭雪雯 Vanessa

法务与知识产权部 | 开放原子开源基金会
地址:北京市海淀区北四环西路66号中国技术交易大厦2018室
电话:+86 15001075763|邮箱:vanessa@openatom.org

This e-mail message is from OpenAtom Foundation. It may contain private, confidential, and/or privileged information meant solely for the use of the intended recipient and not to be viewed by or distributed to other persons. If you are not the intended recipient of this message, you have received this message in error and any disclosure, copying, or distribution of this message is strictly prohibited. If you have received this message in error, please notify the sender immediately by reply e-mail and delete this message and all attachments.