
2024年10月16日,2024年OSCAR开源产业大会在北京举行,中国信息通信研究院(简称“中国信通院”)云计算与大数据研究所副所长栗蔚对《开源体系建设路径模式洞察与建议》进行了解读。
核心观点
1、全球开源项目社区从软硬件拓展至行业开源,我国依托多样化开源组织形成中国特色运营模式。全球开源总规模突破4亿个,开源社区已从软件领域拓展至通信、制造、医疗等国民经济重点领域。我国开源联盟发展迅速,目前已经形成云计算开源产业联盟、通信、金融行业开源社区等一系列行业开源联盟,作为基金会的精细化补充,形成符合中国特色的运营模式。
2、开源产业为全球带来巨大的经济和社会效益,我国开源产业生态依托各地政策持续完善。根据机构测算,2025年全球开源软件服务市场预计将达到475亿美元左右。开源硬件产业在指令集、设计实现、工具等细分领域均产生了大量优质开源成果。美国、英国、德国等发达国家都已经建立起了全国性的政府开放数据汇集和共享平台。我国多个省市通过金融、制造、信息技术等多领域开源政策推动开源软件产业逐步完善。openEuler、OpenHarmony等开源软件项目商业发行版本超过20余个,形成庞大的产业应用生态规模。我国在人形机器人等前沿领域的开源硬件生态已走在世界前列。同时我国以主要省市为核心建设数据开放体系,截止到2023年末,全国各地的开放数据平台数量就已经达到了226个。
3、美国仍是全球开源人才与贡献者的重要力量,我国自上而下推动开源教育与评价体系建设工作。据GitHub2023年度报告数据统计,美国以2107万的总用户数排名第一, Linux基金会依托其自身庞大的项目规模建立开源培训平台与认证体系,服务超270万全球学员。我国通过自上而下推动开源教育与贡献评价体系建设工作,多个高校开设开源通识课程,中国信通院、华东师范大学等组织及高校纷纷开展开源评价相关工作。
4、全球开源风险形势依然严峻,我国企业在治理规划、合规管理等领域仍待完善。据新思科技显示,全球至少84%的代码库中包含已知开源漏洞,74%的代码库中甚至包含高危漏洞,较之于去年同比增长超50%。我国企业开始进入开源治理的高速发展期,中国信通院依托《网络安全技术 软件产品开源代码安全评价方法》开源安全国标,对50多企业,100多款软件产品开展了符合性测试试点验证。通过系列评估和调研,发现国内企业超50%还没能建立明确的开源软件治理规划或治理目标,超过90%仅在风险暴露时针对存量开源软件进行非周期检查。
5、全球开展开源理论研究超过二十年,我国开源文化活动侧重产业应用。全球在本世纪初就开展开源理论研究,涉及经济学、社会学、法学多个领域。全球开源基金会积极组织开源活动,侧重技术交流,研讨最新技术趋势,强化协作关系,推动思想碰撞。我国近年来通过开源大赛、开源会议等各项文化活动,侧重推动开源应用与产业培育。我国开源大赛连接政产学研用金创投各领域,强化商业转化引导和对接交流合作平台。
6、全球顶级开源项目积极开展国际合作,我国探索“一带一路”开源赋能。全球开源项目通过开源组织加速全球化进程。以k8s为代表的全球顶级开源项目正持续通过开源社区吸纳国际开发者,目前该项目共获得来自44个国家超过8000家企业的91000人参与项目贡献,并且还在持续增长中。在“一带一路”政策的引领下,我国同沙特等“一带一路”共建国家建立开源领域战略合作,通过开源为沿线国家提供数字基础设施建设,加速数字经济发展,共同推动开源新技术在全球的普及和应用。
7、我国应着力优化以开源关键要素为主体,以地方政府和企业为两翼的“一体两翼”布局结构,积极开展开源体系建设。地方政府可从我国优势出发,从五大着力点入手谋篇布局开源体系建设工作。总体来看,当前各省市开源体系建设实践可以分为以下四种类型:全面发展型:该类型实践立足于开源体系各生态要素基本完备的建设基础,以“打造全要素发展的高水平开源体系”为目标,建设中注重发挥各类型主体的作用;重点产业型:采用该类实践的地区通常具备一定优势产业,并在建设过程中坚持“立足产业、服务产业”的原则,以产业园区为抓手打造开源体系;核心项目型:该类实践要求地区拥有具备全国影响力的项目,体系建设过程中主要以核心项目为牵引;生态培育型:采取该类实践的地区往往位于区域核心位置,拥有一定区位优势,主要是以开源生态为抓手打造区域性开源中心,吸纳整合周边开源资源。
8、企业在参与开源生态建设过程中应明确五阶段发展策略。企业在参与开源的初期,主要通过建立专职开源办公室来实现基础能力的储备。在开源技术应用阶段,企业需要加强内部体系建设,构建统一的开源治理体系。在开源模式应用阶段,企业应建立各产业开放平台,打造产业开放协作体系,不断增强对资金、技术、用户等全球资源的吸引力。在参与贡献开源生态阶段,企业要积极在内部建设开源贡献鼓励机制,完善企业开源人才评价机制,加强内部开源文化宣传,培养一批素质过硬的开源人才。在自主对外开源阶段,企业要积极在云计算、大数据等新兴领域进行开源项目培育,利用行业联盟等组织做好精细化开源运营,进一步促进企业开源成果转化。同时,企业要全面探索国际合作,在全球协作分工体系中提升话语权。
9、目前企业开源体系建设实践路径呈现出内部储备型、开源应用型、盟友互助型、对外贡献型、顶级项目型五种典型类型。内部跟随型建设路径以vivo企业为代表,通过组建开源办公室有效降低企业内部开源产品安全合规风险,此种建设路径成效迅速,可使得企业直接受益;采用开源应用型建设路径的企业多收到行业政策的强牵引,同时企业所处行业大多存在行业开源组织,如国能采用华为欧拉开源产品,工行采用华为karmada开源产品,有效帮助企业内部效率提升,实现数字化转型升级;盟友互补型建设路径主要帮助企业形成行业共识,打造产业开放协作,如前面介绍的中国电信的典型案例,通过联合多家公司开发大禹网关开源项目,解决行业共性问题;对外贡献型建设路径主要是参与外部生态,加强社会信任,以蚂蚁为代表,蚂蚁是Open Infra基金会白金会员,同时深度参与LF、CNCF机构,通过高度国际化合作提升外部贡献的机会;顶级项目型以华为为代表,华为开源了鸿蒙、欧拉等多个全球顶级开源项目,在操作系统等关键技术领域持续巩固优势地位。
10、全球开源体系未来存在六方面发展趋势。其一,人工智能等新兴技术改变开源形态和协作模式,逐渐形成一批新形态开源基础设施;其二,各产业将逐步认知开源模式提质增效的价值,开源价值度量等理论研究将逐步深入;其三,国家层面开源安全指引与企业侧开源安全策略相结合,形成统一的开源安全防范体系;其四,未来各学科开源人才将涌现,推广应用开源模式;其五,开源文化向社区大众扩散,推动更广泛的开源文化认同;其六,未来国际可能探索形成开源组织联合体形态。
更多精彩,敬请阅读部分解读PPT。
版权声明:本报告版权属于中国信息通信研究院,并受法律保护。转载、摘编或利用其它方式使用上述文字或者观点的,应注明“来源:中国信息通信研究院”。违反上述声明者,将追究其相关法律责任。
联系方式:
张老师
中国信通院|云计算与大数据研究所
15666476630(微信同号)
zhangyiyang@caict.ac.cn