لماذا تعنيك تغييرات الترخيص حتى في الاستضافة الذاتية
يسري تغيير الترخيص على الإصدارات الجديدة من البرنامج، ولا يُطبَّق بأثر رجعي على ما سبق نشره. غير أن البقاء على إصدار قديم يعني التخلي عن تصحيحات الأمان. الخطر الحقيقي ليس ملاحقة قضائية فورية، بل هو الدين التقني الذي يتراكم ريثما تنتظر توضيحاً قانونياً.
حتى الاستخدام الداخلي البحت قد يكون معنياً إذا كانت مؤسستك تُفوتر خدمات لأطراف خارجية أو تعرض الأداة عبر واجهة برمجية خارجية. والحدّ الفاصل بين «الاستخدام الداخلي» و«الخدمة المكشوفة» هو بالضبط ما تختلف فيه SSPL عن BSL.
منذ عام 2021، طالت أربع موجات من إعادة الترخيص مكوّنات حاضرة في آلاف البنى التحتية الإنتاجية: Elasticsearch (يناير 2021 ← SSPL)، Redis (مارس 2024 ← RSALv2+SSPL، ثم مايو 2025 ← AGPLv3 متاحة)، Terraform (أغسطس 2023 ← BSL)، MariaDB MaxScale (يناير 2025 ← مغلق بالكامل).
الحالات الأربع التي يُفرز فيها الترخيص قيداً حقيقياً
- إعادة بيع خدمة سحابية منافسة — تحظر BSL صراحةً تقديم خدمة تجارية منافسة لمنتج الجهة الأصلية لأطراف خارجية. استضافة Terraform لبنيتك الخاصة مسموح به؛ أما تقديمه كمنصة مُدارة لعملائك فلم يعد مسموحاً منذ الإصدار 1.6 (أغسطس 2023). وهذا تحديداً ما كانت تفعله AWS وGoogle وAzure مع Redis، مما دفع إلى إعادة الترخيص في مارس 2024.
- كشف خدمة لأطراف خارجية عبر SSPL — إذا بنيت خدمة يستهلكها مستخدمون خارجيون وتعتمد على مكوّن SSPL، فأنت ملزم بنشر مجمل بنيتك البرمجية. تطبّق MongoDB هذا الترخيص منذ أكتوبر 2018؛ والالتزام لا يتفعّل إلا حين تقدّم MongoDB «كخدمة» لآخرين.
- الدمج في منتج SaaS ضمن AGPLv3 — أي ناشر يدمج مكتبة AGPLv3 في تطبيق متاح عبر الشبكة ملزم بتوزيع الشيفرة المصدرية الكاملة لذلك التطبيق. منذ أغسطس 2024، تتيح Elasticsearch مجدداً خيار AGPLv3 الذي يميّزها عن SSPL التي خرجت منه عام 2021.
- الترقية إلى إصدار يحمل ترخيصاً جديداً — الانتقال من Redis 7.2 (BSD) إلى Redis 7.4+ (RSALv2+SSPL) أو من Terraform 1.5 (MPL-2.0) إلى 1.6+ (BSL) يُغيّر حقوقك دون أن يُنبّهك خط التحديث التلقائي. يُدخل Redis 8.0 (2025) خيار AGPLv3 ثالثاً — لكن الحزمة الافتراضية على Ubuntu 24.04 باتت Valkey (BSD-3-Clause).
الجدول الزمني لأبرز إعادات الترخيص (2021–2025)
فهم السياق وراء كل قرار يُعين على توقّع ما قد يأتي بعده. إليك التسلسل الذي أعاد تشكيل النظام البيئي للبنية التحتية مفتوحة المصدر:
يناير 2021 — Elasticsearch وKibana (Elastic). تنتقل Elastic من Apache 2.0 إلى SSPL / Elastic License 2.0 بدءاً من الإصدار 7.11. ردّت AWS بتفريع Elasticsearch 7.10.2 (آخر إصدار بترخيص Apache 2.0) وأطلقت OpenSearch في أبريل 2021 بترخيص Apache 2.0، ثم نقلته إلى مؤسسة Linux Foundation في سبتمبر 2024. في أغسطس 2024، أضافت Elastic خيار AGPLv3 — لتعود Elasticsearch مفتوحة المصدر بمفهوم OSI.
أكتوبر 2018 / مارس 2024 — MongoDB وRedis (SSPL). كانت MongoDB أول مَن تبنّى SSPL عام 2018، وهو السابقة التي اقتدت بها Redis في 20 مارس 2024 بالانتقال من BSD-3-Clause إلى RSALv2+SSPL بدءاً من الإصدار 7.4. أطلقت Linux Foundation Valkey في 28 مارس 2024 — بعد أربعة أيام من إعلان Redis — كتفريع من Redis 7.2.4 بترخيص BSD-3-Clause، واعتمدته Ubuntu 24.04 (الصادر في أبريل 2024) حزمةً افتراضية. في مايو 2025، أضافت Redis خيار AGPLv3 بتأثير من مبدعها الأصلي Salvatore Sanfilippo (antirez) الذي عاد إلى Redis Inc. في نوفمبر 2024.
أغسطس 2023 — Terraform وHashiCorp (BSL). في 10 أغسطس 2023 حوّلت HashiCorp Terraform من MPL-2.0 إلى BSL 1.1 بدءاً من الإصدار 1.6. ظهر بيان OpenTF في 15 أغسطس وجمع 32000 نجمة على GitHub في عشرة أيام، وقبلت Linux Foundation مشروع OpenTofu في 20 سبتمبر 2023. صدر OpenTofu 1.6.0 في يناير 2024 بترخيص MPL-2.0.
يناير 2025 — MariaDB MaxScale (مغلق بالكامل). تجاوزت MariaDB حدود BSL: MaxScale 25.01 يصدر بترخيص تجاري مغلق بالكامل يشترط اشتراكاً نشطاً. الإصدارات السابقة (24.02، 23.08) تظل تحت BSL وستتحوّل إلى GPL وفق بند التحويل الزمني.
BSL وSSPL وAGPLv3: ما يُجيزه كل نموذج وما يحظره
BSL (رخصة المصدر التجاري) ترخيص مؤقت: الشيفرة متاحة المصدر اليوم وستصبح مفتوحة المصدر — في الغالب Apache 2.0 أو GPL — بعد مهلة محددة (أربع سنوات لدى HashiCorp). بند التقييد يستهدف «الاستخدام الإضافي المُجاز» الذي تحدّده الجهة الناشرة: في HashiCorp، هو تقديم خدمة مُدارة منافسة. الاستخدام الداخلي، حتى التجاري منه، حرّ.
SSPL (رخصة الخادم العام من جانب الخادم) تذهب أبعد: كشف الأداة كخدمة لأطراف خارجية يُفعّل التزام نشر البنية البرمجية الكاملة — برامج الإدارة، والواجهات، والأدوات التشغيلية. تنشر MongoDB أسئلة شائعة توضّح أن الالتزام لا يتفعّل إلا عند تقديم MongoDB «كخدمة»؛ استخدامها قاعدةً لتطبيقك الخاص لا يُفعّله. لا تعترف OSI بـSSPL ترخيصاً مفتوح المصدر.
AGPLv3، الوحيدة من الثلاثة المعتمدة من OSI، هي حقوق نشر شبكية مُعدية: لا تحظر الاستخدام التجاري، لكنها تُلزم بفتح شيفرة أي تطبيق يضمّ مكوّناً بـAGPLv3 متى خدم مستخدمين عبر الشبكة. للمستضيف الذاتي الذي لا يوزّع تطبيقه، القيد شبه معدوم؛ لناشر SaaS يدمج مكتبة AGPLv3 في منتج مغلق، القيد وجودي.
تراخيص BSD / MIT / Apache 2.0 تبقى خالية من أي التزام بالنشر في جميع حالات الاستخدام. لهذا تختار التفريعات المجتمعية (Valkey، OpenTofu، OpenSearch) BSD-3-Clause أو Apache 2.0.
BSL مقابل SSPL مقابل AGPLv3 مقابل BSD في لمحة
مرّر الجدول أفقيًا
| الترخيص | الاستضافة الداخلية | استخدام SaaS (إعادة البيع) |
|---|---|---|
| BSL | مسموح دون شروط | محظور إذا كانت الخدمة تنافس الجهة الأصلية |
| SSPL | مسموح دون شروط | مسموح إذا نشرت كامل بنيتك البرمجية |
| AGPLv3 | مسموح دون شروط | مسموح إذا وزّعت الشيفرة المصدرية لتطبيقك |
| BSD / MIT / Apache 2.0 | مسموح دون شروط | مسموح دون أي التزام بالنشر |
أداةً بأداة: ما الذي يُغيّره إعادة الترخيص فعلياً
Redis ← Valkey أو Redis 8 بترخيص AGPLv3.
Redis 7.2.x (BSD-3-Clause) يبقى قابلاً للاستخدام بحرية. من Redis 7.4 فصاعداً أنت تحت RSALv2+SSPL: إن كان استخدامك داخلياً فلا التزام فوري، لكنك لا تستطيع إعادة توزيعه بترخيص BSD. الخيار العملي: الانتقال إلى Valkey (تفريع BSD متوافق API مع Redis 7.2، الحزمة الافتراضية على Ubuntu 24.04 وDebian 13، مُصان من قِبل AWS وGoogle وOracle)، أو اختيار نسخة AGPLv3 من Redis 8 (متاحة منذ مايو 2025). الانتقال إلى Valkey غير مُتلف: بروتوكول RESP والأوامر متطابقة، وعملاء Redis الحاليون (redis-py، ioredis، Jedis) يعملون دون تعديل.
Elasticsearch ← OpenSearch أو Elasticsearch AGPLv3.
OpenSearch 1.0 (تفريع Elasticsearch 7.10.2، Apache 2.0) في الإنتاج منذ يوليو 2021. إن بقيت على Elasticsearch 7.x دون ترحيل، فأنت على إصدار بلا تصحيحات أمنية منذ منتصف 2023. نسخة AGPLv3 من Elasticsearch 8.x (منذ أغسطس 2024) هي الخيار الأنظف للمستضيف الداخلي.
Terraform ← OpenTofu.
OpenTofu 1.6+ هو الاستمرارية المباشرة لـTerraform 1.5 بترخيص MPL-2.0. صياغة HCL متطابقة، والمزوّدون (providers) متوافقون.
MongoDB ← الاستخدام الداخلي حرّ، الخدمة المُدارة تستوجب التحقق.
للمستضيف الذاتي الذي يستخدم MongoDB قاعدةً لتطبيق داخلي، لا يتفعّل قيد SSPL. إن كنت تعتزم تقديم «MongoDB كخدمة» لأطراف أخرى، إما تفتح بنيتك الكاملة أو تأخذ رخصة MongoDB Enterprise التجارية.
MariaDB MaxScale 25.01 ← الإصدار 24.02 BSL أو بديل.
MaxScale 24.02 يبقى تحت BSL وسيتحوّل إلى GPL. ProxySQL (GPL-2.0) وHAProxy مع وحدة MySQL بديلان راسخان لتوجيه حركة مرور MySQL/MariaDB.
أضاف Redis AGPLv3 كخيار ترخيصي في مايو 2025، على خطى Elastic التي فعلت الشيء ذاته في أغسطس 2024. بات بإمكان من يعتمد الاستضافة الذاتية اختيار نسخة AGPLv3 من Redis 8 دون اللجوء إلى التفريع Valkey، وإن ظل Valkey على BSD-3-Clause وهو الحزمة الافتراضية على Ubuntu 24.04 وDebian 13. معيار الاختيار: إن احتجت ميزات Redis 8 الجديدة (Vector Sets، RESP3 المحسّن)، ابقَ على Redis AGPLv3؛ إن أردت الترخيص الأشد مرونة دون أي قيد شبكي، Valkey هو المسار بلا عوائق.
مصفوفة القرار: أيّ تفريع لأيّ حالة استخدام
قبل الاختيار بين الأداة الأصلية وتفريعها، اطرح ثلاثة أسئلة بالترتيب:
1. ما استخدامك الفعلي؟ داخلي بحت (لا طرف خارجي يستهلك الخدمة) ← BSL وSSPL لا يُفرزان التزامات فورية، لكنك تتنازل عن حرية إعادة التوزيع. خدمة مكشوفة لشركاء أو عملاء ← تحقق إن كانت حالتك تقع تحت تعريف «الخدمة المنافسة» (BSL) أو «تقديم الخدمة لأطراف خارجية» (SSPL).
2. هل ثمة تفريع مُصان بنشاط؟ لـTerraform ← OpenTofu (Linux Foundation). لـRedis ← Valkey (Linux Foundation، AWS + Google + Oracle). لـElasticsearch ← OpenSearch (Linux Foundation منذ سبتمبر 2024).
3. هل التفريع متوافق API؟ Valkey وRedis 7.2: توافق 100% (بروتوكول RESP، نفس الأوامر). OpenTofu وTerraform 1.5: HCL متطابق، مزوّدون متطابقون. OpenSearch وElasticsearch 7.10: متوافق لمعظم استعلامات DSL، لكن إضافات Elasticsearch 8.x غير قابلة للنقل.
إن وُجد تفريع مُصان، متوافق API، يُصدر تصحيحات أمنية بانتظام: انتقل إليه. تكلفة الترحيل الاحترازي قابلة للقياس؛ تكلفة الامتثال تحت الضغط — خاصةً إن فُعّل بند SSPL بتغيّر في الاستخدام — ليست كذلك.
العادات الواجب اكتسابها قبل إضافة أداة إلى بنيتك التقنية
تحقق من الترخيص قبل إضافة أي تبعية. الترخيص يُقرأ من ملف LICENSE في جذر المستودع ومن سجل تغييرات الإصدارات الرئيسية الأخيرة. أداة كانت تحت MIT قبل عامين قد تكون اليوم تحت BSL — تحديث docker-compose.yml لن يُنبّهك بذلك.
اشترك في إشعارات إصدارات GitHub. زر «Watch → Custom → Releases» على مستودع أي مكوّن حيوي يُرسل إليك بريداً إلكترونياً لكل إصدار جديد. إنه القناة الوحيدة التي تضمن رؤية تغيير الترخيص قبل تضمينه في apt upgrade أو helm upgrade القادم.
ميّز حالتك الفعلية عمّا يستهدفه الترخيص. استهدفت BSL الخاصة بـHashiCorp كلاً من AWS وAzure وGoogle — لا الفِرَق التي تُؤتمت بنيتها الخاصة. استهدفت SSPL الخاصة بـMongoDB مزوّدي الخدمات السحابية — لا المطوّرين الذين يستخدمون MongoDB قاعدةً لمنتج SaaS. قراءة الأسئلة الشائعة الرسمية لكل ترخيص تُجنّبك قرارات محافظة لا لزوم لها.
قيّم التفريع مسبقاً لا تحت الضغط. Valkey وOpenTofu وOpenSearch موجودة تحديداً لتتمكن الفِرَق من الانتقال دون استعجال. اختبار التوافق في بيئة التطوير يستغرق ساعات قليلة؛ أما الترحيل في الإنتاج خلال أسبوع إثر إعلان إعادة ترخيص فشأن آخر.
وثّق ترخيص كل تبعية في قائمة الجرد. جدول بسيط — الأداة، الإصدار في الإنتاج، الترخيص، تاريخ آخر فحص، التفريع المتاح — يحوّل تدقيقاً دورياً إلى صيانة مستمرة. حدّثه عند كل ترقية إلى إصدار رئيسي.