在开源软件生态中,LICENSE(许可证)文件是明确声明该代码可以被他人以何种方式(是否可以自由使用、修改、分发,是否要求署名,是否可以商业化使用等)使用的关键法律文件,绝大多数规范的开源项目,都会在代码仓库中附带清晰的LICENSE文件,明确采用的具体开源许可证类型(比如MIT、Apache 2.0、GPL等),但实践中确实存在一部分代码仓库(尤其是个人开发者随手上传、并非严格意义上以“开源共享”为目的发布的代码),并没有附带任何明确的LICENSE文件声明。

对于这类缺失明确LICENSE文件的代码仓库,需要明确的一个重要著作权法基本原理是——著作权的产生,是基于作品的创作完成这一事实本身自动产生,不需要经过任何登记或者声明程序,也就是说,即便代码作者没有主动声明任何版权或者许可证信息,该代码本身依然自动享有著作权法的保护,作者依然默认保留完整、排他的著作权权利(包括复制权、修改权、发行权等),除非作者通过明确的方式(比如附带LICENSE文件)主动对外授权允许他人以特定方式使用该代码,否则他人未经许可擅自使用(尤其是复制、修改、分发,更不用说商业化使用)该代码,理论上就构成对作者著作权的侵犯。

很多开发者容易产生一个误解,认为“既然代码放在GitHub这种公开平台上,任何人都可以看到甚至下载,那就意味着可以自由使用”,这种理解是不准确的,“代码在公开平台上可见、可下载”,仅仅意味着满足了技术层面的可访问性,跟“作者是否已经授权允许他人使用”是两个完全不同层面的问题,公开可见不等于公开授权,企业如果基于这种错误理解,直接将缺失LICENSE文件的开源代码用于自己的产品开发(尤其是商业化产品),存在被认定构成著作权侵权的法律风险。

建议企业在评估使用任何开源代码资源前,首先仔细核实该代码仓库是否附带了明确的LICENSE文件,并准确理解该许可证的具体授权范围和条件要求;如果发现拟使用的代码仓库缺失明确的LICENSE文件声明,建议主动通过代码仓库的联系方式(比如GitHub上的Issue功能、或者作者留下的其他联系方式),直接联系代码作者,说明自己的具体使用意图(尤其是如果涉及商业化使用),征求作者的明确授权许可,在获得作者明确的书面授权确认之前,不建议企业贸然将这类权属状态不明确的代码,直接用于自身产品的开发和商业化应用,避免因为对开源代码使用授权规则理解不准确,给企业带来意料之外的著作权侵权法律风险。