ओपन इन्फ्रास्ट्रक्चर मुफ़्त नहीं है: टिकाऊ प्रबंधन पर संयुक्त वक्तव्य का सार
हाल ही में OpenSSF (Open Source Security Foundation) सहित कई प्रमुख open source फ़ाउंडेशन और package repository प्रबंधन संस्थाओं ने "Open Infrastructure is Not Free" शीर्षक से एक संयुक्त वक्तव्य जारी किया है। इस वक्तव्य के मुख्य बिंदु निम्न हैं।
समस्या: भारी उपयोग और अपर्याप्त समर्थन
- open source इन्फ्रास्ट्रक्चर की लागत: PyPI (Python), crates.io (Rust), Maven Central (Java) जैसे open source package repositories का उपयोग अनगिनत डेवलपर और कंपनियाँ मुफ़्त में करती हैं, लेकिन इन्हें चलाने और बनाए रखने में बहुत बड़ा खर्च आता है।
- अस्थिर संरचना: फ़िलहाल यह इन्फ्रास्ट्रक्चर कुछ कंपनियों या non-profit फ़ाउंडेशनों के sponsorship, donations और volunteers की मेहनत पर निर्भर है। लेकिन automated CI/CD systems, large-scale dependency scanners और AI agents के उपयोग में विस्फोटक वृद्धि के कारण इन्फ्रास्ट्रक्चर पर पड़ने वाला भार तेज़ी से बढ़ रहा है।
- बढ़ती असमानता: खासकर वे कंपनियाँ जो व्यावसायिक लाभ के लिए open source इन्फ्रास्ट्रक्चर का बड़े पैमाने पर उपयोग करती हैं, अक्सर इस लागत बोझ में लगभग कोई योगदान नहीं देतीं। इससे ऐसी गंभीर असमानता पैदा हो रही है जिसमें कुछ लोग त्याग करते हैं और बहुत से लोग उसका लाभ उठाते हैं।
मुख्य तर्क: उपयोग के अनुरूप ज़िम्मेदारी और टिकाऊ मॉडल की मांग
- साझी ज़िम्मेदारी की पहचान: वक्तव्य open source ecosystem के सभी प्रतिभागियों, विशेष रूप से बड़े व्यावसायिक उपयोगकर्ताओं, से इन्फ्रास्ट्रक्चर के रखरखाव के लिए अपनी साझा ज़िम्मेदारी को स्वीकार करने का आह्वान करता है।
- टिकाऊ funding model की खोज: इसमें कहा गया है कि मौजूदा अनौपचारिक और असंगत समर्थन व्यवस्था से आगे बढ़ते हुए ऐसा टिकाऊ funding model बनाया जाना चाहिए जो उपयोग और लागत को आपस में जोड़े। इसका अर्थ paywall लगाना नहीं है, बल्कि ecosystem को खुला और स्थिर बनाए रखने के लिए निवेश करना है।
- भविष्य के लिए निवेश: वक्तव्य इस बात पर ज़ोर देता है कि ऐसे प्रयासों के ज़रिए इन्फ्रास्ट्रक्चर की स्थिरता बढ़ाई जानी चाहिए और आगे चलकर maintainers को उचित पारिश्रमिक मिलने वाला एक सकारात्मक चक्र बनना चाहिए, ताकि ecosystem और अधिक स्वस्थ रूप से विकसित हो सके।
भाग लेने वाली संस्थाएँ
इस संयुक्त वक्तव्य में OpenSSF के साथ Alpha-Omega, Eclipse Foundation (Open VSX), OpenJS Foundation, Packagist (Composer), Python Software Foundation (PyPI), Rust Foundation (crates.io), Sonatype (Maven Central) सहित कई प्रमुख संस्थाओं ने भाग लिया है, ताकि समस्या की गंभीरता को सामने लाया जा सके और समाधान तैयार करने की मांग की जा सके।
4 टिप्पणियां
मैं भी इसे लेकर हमेशा जिज्ञासु था। इतने सारे package manager servers आखिर कहाँ चल रहे हैं, और उन्हें कौन और कैसे maintain और operate करता है....
मुझे लगता है कि open source और free software (मुक्त software) के बीच के अंतर का संदर्भ software पर काम करने वाले लोगों के बीच और बेहतर तरीके से साझा किया जाना और उस पर चर्चा होना ज़रूरी है।
कंपनियां यह अच्छी तरह जानती हैं.
वे open source compliance भी निभाती हैं, लेकिन दान देना अनिवार्य नहीं है, इसलिए सिर्फ Google जैसे स्तर की कंपनियां ही दान करती हैं।
आप सोचते होंगे कि Linux package manager के मेंटेनर आखिर अपनी आजीविका कैसे चलाते हैं।