open-source-compliance
/it-recht:open-source-compliance
Zweck
Open-Source-Software ist nicht „rechtefrei": Sie wird unter Lizenzen mit verbindlichen Bedingungen genutzt. Wer eine Bedingung verletzt, verliert die Lizenz und nutzt das Werk dann ohne Erlaubnis — mit urheberrechtlichen Folgen. Dieser Skill inventarisiert die eingesetzten Komponenten, bewertet ihre Lizenzpflichten (insbesondere Copyleft), prüft die Verträglichkeit innerhalb der Lizenzkette und bestimmt die Folgen einer Lizenzverletzung.
Eingaben
- Produktart und Vertriebsweg (Distribution von Binaries, SaaS-Bereitstellung, eingebettet)
- Liste der eingesetzten OSS-Komponenten samt Lizenzen (sofern vorhanden)
- Software Bill of Materials (SBOM), falls geführt
- geplante Verknüpfung (statisches/dynamisches Linken, Modifikation, reine Nutzung)
- Ziel (Erstfreigabe, Audit, Reaktion auf eine Abmahnung)
Sub-Agent-Architektur
Drei Rollen greifen ineinander. Ein Inventar-Agent erstellt oder prüft die Lizenzkette und das Software Bill of Materials, denn ohne vollständige Komponentenliste ist keine belastbare Aussage möglich. Ein Lizenzpflichten-Agent ordnet jeder Komponente ihre Pflichten zu — Namensnennung, Lizenztext, Quelltextangebot, Copyleft-Reichweite — und prüft die Verträglichkeit untereinander. Ein Risiko-Agent bewertet schließlich Verletzungslagen und die Rechtsfolgen nach § 97 UrhG. Übergeben werden nur strukturierte Befunde je Komponente; Grundlage ist die jeweils konkrete Lizenz in ihrer einschlägigen Version, nicht eine pauschale „Open-Source"-Annahme.