要約

  • OpenSSF の Charter は会員層、Board、TAC に別々の役割を配分し、TAC には貢献者選出枠と Board 任命枠の双方を置く。
  • 同じ公開資料は、Technical Initiative への参加が会員資格を問わず開かれ、プロジェクトの管理と統治はメンテナーが担うと述べる。
  • 重要な判断には、根拠文書、判断主体、代表枠の由来、資金との関係、立証できない範囲を示す「プロジェクト権限地図」を添えるべきである。

会員特典表が答えない問い

Join ページには差がある。Premier 会員は Board の一つの議決席と代替代表を持つ。General 会員は十会員ごとに一名、最大三名の代表を選ぶ選挙に参加する。Associate 会員は Board が任命する代表の候補を提出できる。Premier の公開会費は新規 Linux Foundation 会員で 270,000 ドル、既存会員で 250,000 ドルであり、General は 5,000 から 50,000 ドル、Associate・学術・非営利は無料とされる。

これは実在する財団レベルの関係である。代表、予算、会議、委員会への経路を示し、無意味ではない。しかし、特定のリポジトリの変更、リリース、脆弱性対応、メンテナー選任を誰が決めるか、という問いへの答えではない。

OpenSSF の About ページはこの点を簡潔に切り分ける。Governing Board も TAC も hosted Working Group や project を直接管理しない。管理するのはメンテナーであり、統治過程を定義することもそこに含まれる。Board は予算、TAC は全体の技術戦略を担う。さらに会員またはスポンサーの水準はプロジェクト関連の決定に影響せず、メンテナーシップと統治は OpenSSF 会員資格にかかわらずプロジェクトが決めるという。

したがって Board の席が幻であるわけではない。席が、別の文書によってプロジェクトに割り当てられた判断を代行する証拠ではない、ということである。

Charter は一つの指揮系統ではない

Participation Agreement and Charter は、Technical Initiative への参加を会員資格に関係なく開く。個別 Initiative の技術的な統治は、その Initiative の適用 charter が定める。このため、会員であることは技術参加の入場券ではなく、Foundation Charter もすべてのプロジェクトの運営規則にはならない。

一方、Board は OpenSSF を管理し、方針と手続を採択し、委員会やプログラムを設け、集めた資金の予算と特定 Initiative 向けの募金提案を承認する。これは明白な財団権限である。TAC も別の重要な面を持つ。六名の議決代表は active Technical Initiative contributors により年ごとに選ばれ、三名は Board が任命する。TAC は技術ビジョン、Initiative 間協働、受入れ・連絡手続、Initiative の設置・組織化・終了、資源と資金に関する優先順位の提言を担う。

TAC の公開リポジトリは、星印を Board 任命者、それ以外を community-elected と説明し、誰でも議論に参加できるとする。貢献者選挙、Board 任命、公開討議はいずれも意味を持つが、同じ種類の権限ではない。TAC の席があることだけでは、個別プロジェクトの release gate やメンテナーの決定をする資格にはならない。そこはプロジェクト自身の charter と記録されたメンテナー手続を確認する場である。

金額から技術命令を推定しない

会費を見て、「高い層は全プロジェクトを動かせる」と読むのは近道だが、公開根拠に反する。資料が示すのは、財団における代表経路と、Board の予算・方針・組織上の役割である。ある会員が特定の技術結果を命じた、あるいは命じる資格を持つ、という証拠ではない。その主張には、当該プロジェクト、当該決定、当該授権の記録が必要となる。

逆に、プロジェクトの自律性を理由に Board 予算、directed fundraising、TAC の Initiative 調整が無関係だと言うのも誤りである。資金は能力を生み、TAC の優先順位は活動環境を変えうる。ただし、資金や調整の存在は commit 権限やメンテナーへの暗黙の命令ではない。影響があるということと、直接の決定権があるということは区別されるべきだ。

衡路の「参加を mandate に変えるな」という規律はここでも役立つ。公開討議、貢献者投票、会員の肩書きは一般的な統治権限へ拡張できない。同時に「community」という言葉で、章程に書かれた予算・調整権限を消すこともできない。問うべきなのは、どの文書が誰に、何について、どの効果を伴う権限を与えたかである。

プロジェクト権限地図

Daniel Kade は、OpenSSF の統治、資金、技術判断として公表される重要な決定に、プロジェクト権限地図を添えることを提案する。

最初に決定の対象を記す。Foundation budget なのか、Initiative の受入れなのか、横断的手続なのか、プロジェクトの release policy か、メンテナー任命か。「OpenSSF が決めた」という一文では、検証に必要な層が消える。

次に根拠文書と条項を示す。予算なら Board の Charter、TAC 手続なら TAC の規程、プロジェクト事項なら当該 charter、governance file、maintainer process である。公開根拠がなければ、会員表で穴埋めせず、その欠落を記録する。

第三に行為主体と資格を分ける。Board、Board committee、TAC、Initiative の統治機関、maintainers、contributors の選挙人団のどれかを示す。一人が複数の役を持っても、役ごとの権限は自動的に合算されない。

第四に代表枠の由来を残す。Premier appointment、General election、Associate appointment、contributor election、Board appointment、または project の手続である。これは忠誠を推測する欄ではなく、財団の代表とプロジェクト役割を取り違えないための欄である。

最後に資金・プログラムとの接点、公開証拠、非主張を置く。Board が資金を承認したことは示せても、会員が技術結果を指図したことはそこから示せない。TAC の提言が示せても、個々の maintainer の同意までは示せない。記録が何を証明しないかを明記することは弱さでなく、無根拠な疑いを生むのを防ぐ強さである。

Sources

  1. OpenSSF Participation Agreement and Charter
  2. OpenSSF — Join
  3. OpenSSF — About
  4. OpenSSF Technical Advisory Council
  5. Lu Heng — The Multi-Stakeholder Mirage