Ana içeriğe atla

Mavium, açık kaynak yazılım ekosisteminin aktif bir katılımcısıdır. Açık kaynak kullanımı, katkısı ve yayınlama süreçlerimiz bu politika ile yönetilir.

Açık kaynak sadece kod paylaşmak değil, toplulukla birlikte inşa etmektir. Katkıda bulunurken Mavium değerlerini temsil ediyoruz.

Açık Kaynak Kullanımı

  • Yeni bağımlılık eklemeden önce lisans uyumluluğunu kontrol et
  • Kabul edilen lisanslar: MIT, Apache 2.0, BSD, ISC, MPL 2.0
  • Dikkatli değerlendirilmesi gerekenler: GPL, LGPL, AGPL
  • Yasaklı: SSPL, Commons Clause, lisanssız projeler
  • Bağımlılık güvenlik taraması CI pipeline'da otomatik çalışır
  • Kritik bağımlılıklar için alternatif değerlendirmesi yapılır

Açık Kaynak Katkısı

Çalışanlar mesai saatlerinde açık kaynak projelere katkıda bulunabilir. Katkı türüne göre süreç:

Katkı TürüOnay Gerekli mi?Not
Bug fix / küçük patchHayırDoğrudan katkı yapılabilir
Yeni özellikTakım lideri onayıİş saati kullanımı için
Yeni proje başlatmaEngineering Lead onayıIP ve lisans değerlendirmesi
Konferans konuşmasıYönetici bilgisiMavium adına temsil

Mavium Açık Kaynak Projeleri

  • Projeler Apache 2.0 veya MIT lisansı ile yayınlanır
  • Her projede CONTRIBUTING.md, CODE_OF_CONDUCT.md ve LICENSE dosyası bulunur
  • Topluluk katkıları code review sürecinden geçer
  • Güvenlik açıkları için responsible disclosure politikası uygulanır
  • Proje bakımı için en az bir DRI atanır

İç Kullanım Kuralları

  • Şirket sırları, API anahtarları veya müşteri verileri asla açık kaynak kodda yer almaz
  • Açık kaynak projelerde Mavium'a özgü iş mantığı paylaşılmaz
  • Katkılarda kişisel e-posta yerine şirket e-postası kullanılır
  • CLA (Contributor License Agreement) gerekli projelerde imzalanır

Açık kaynak katkıları performans değerlendirmesinde pozitif olarak değerlendirilir. TodoTimeTracker açık kaynak çalışma alanında katkılarınızı paylaşın.