여러 오픈소스 라이선스를 함께 쓸 때 발생하는 법적 충돌을, 신뢰할 수 있는 공개 매트릭스를 수집·정형화해 사전에 식별하는 데이터 기반 구축
라이선스 데이터는 이름을 저장하는 것만으로는 부족합니다. 실제 제품에서는 두 라이선스를 함께 써도 되는지, 어떤 조합이 위험한지를 빠르게 판단해야 합니다.
그래서 공개 매트릭스를 SPDX 기준으로 정형화했습니다. 법률 판단을 대신한다기보다, 엔지니어가 검토해야 할 조합을 놓치지 않게 하는 데이터 기반입니다.
제품이 여러 오픈소스 컴포넌트를 함께 사용할 때, 라이선스끼리 법적으로 양립 가능한지를 미리 파악해야 합니다. 양립되지 않는 라이선스를 한 산출물에 섞으면 배포 시 법적 리스크가 발생하기 때문입니다.
공신력 있는 공개 라이선스 호환성 매트릭스를 자동으로 수집하고 두 라이선스 간 양립 여부를 바로 조회할 수 있도록 정형화했습니다.
조회 모델의 핵심은 (라이선스 A, 라이선스 B) → 양립 여부 형태로 라이선스 쌍을 인덱싱해 어떤 두 라이선스든 즉시 결과를 얻게 한 구조입니다. 양립성 판정은 SPDX 라이선스 식별자를 기준으로 정형화해 표기 흔들림 없이 일관되게 매칭되도록 했습니다.
OSADL의 호환성 자료를 원본으로 정하고 수집기를 직접 만들었습니다. 두 SPDX 식별자를 키로 사용해 라이선스 쌍의 Yes·No·Unknown 결과를 바로 조회할 수 있도록 테이블과 조회 방식을 설계했습니다.
📜 라이선스 데이터 시리즈 ② — ① 라이선스 DB화 · ③ AI 분석 파이프라인