Кратко

  • Документы OpenSSF различают Premier, General и Associate, пути представительства в Board и самостоятельную функцию TAC.
  • Эти же документы открывают участие в Technical Initiatives независимо от членства и относят управление проектами и их governance к мейнтейнерам.
  • Карта полномочий проекта должна фиксировать документ, орган, источник места, финансовую связь и предел доказательства каждого существенного решения, не превращая членство в доказательство технического контроля.

Таблица членства не является уставом репозитория

На странице Join указаны реальные различия. Premier получает одно голосующее место в Governing Board и заместителя. General участвуют в избрании одного представителя на десять General, не более трёх; Associate могут выдвигать кандидатуру представителя, назначаемого Board. Там же перечислены комитеты, встречи и прочие преимущества. Premier стоит 270 000 долларов для нового члена Linux Foundation и 250 000 для уже состоящего; шкала General — от 5 000 до 50 000, а Associate, академические и некоммерческие организации освобождены от взноса.

Это реальные отношения внутри фонда: представительство, ресурсы и каналы для обсуждения бюджета. Но они не отвечают на иной вопрос: кто принимает изменение кода, утверждает релиз, назначает мейнтейнера или определяет процедуру конкретного проекта?

Ответ OpenSSF прямо сформулирован на странице About. Ни Governing Board, ни TAC не управляют hosted Working Groups и проектами непосредственно. Ими управляют мейнтейнеры, включая процесс governance. Board отвечает за бюджет, TAC — за общую техническую стратегию. Уровень членства или спонсорства не влияет на решения, связанные с проектом; мейнтейнерство и governance определяются проектами безотносительно членства в OpenSSF.

Это не делает место в Board фиктивным. Оно лишь не доказывает право, которое проектный документ передаёт мейнтейнерам. И наоборот: автономия проекта не отменяет бюджет, целевой сбор средств и координацию, которые Charter отдаёт фонду.

Charter распределяет разные поверхности власти

Participation Agreement and Charter говорит, что участие в Technical Initiatives открыто всем независимо от членства, а технический надзор конкретной инициативы задаёт применимый к ней charter. Членство не является пропуском к техническому участию, и Charter фонда не заменяет правила каждого проекта.

Board управляет OpenSSF, принимает политику и процедуры, создаёт комитеты и программы, утверждает бюджет привлечённых средств и предложения целевого fundraising для отдельных Technical Initiatives. Это существенные полномочия фонда. TAC действует на другой поверхности: шесть его голосующих представителей ежегодно избираются активными contributors Technical Initiatives, а трое назначаются Governing Board. TAC формирует техническое видение, организует сотрудничество, поддерживает процессы включения и коммуникации, может учреждать или архивировать инициативы и расставляет приоритеты в рекомендациях по ресурсам и финансированию.

Публичный репозиторий TAC различает назначенных Board и избранных сообществом участников и допускает участие любого члена сообщества в обсуждениях.

Выбор contributors, назначение Board и участие в открытом обсуждении — не один и тот же источник права. Ни один из них сам по себе не даёт права менять release-процесс или список мейнтейнеров конкретного проекта. Для этого нужны charter проекта и зафиксированный процесс его мейнтейнеров. В обратную сторону проектный процесс не даёт права распределять бюджет фонда.

Две необоснованные крайности

Первая крайность — читать цену членства как цену технического приказа. Источники этого не подтверждают. Они показывают представительство в фонде и полномочия по бюджету, политике и программам; они не показывают, что член или его представитель приказал конкретный технический результат. Такое утверждение потребовало бы доказательств по самому проекту, решению и делегированию.

Вторая крайность — объявить фондовые полномочия неважными из-за автономии проекта. Бюджет способен финансировать работу, TAC может менять порядок приоритетов, а Board — организационную среду. Однако документированная поддержка или координация не равна праву на commit, скрытому указанию мейнтейнеру или неограниченному вето. Реальное влияние следует описывать в его масштабе, а не заменять догадкой.

Предостережение Лу Хэна против превращения участия в мандат работает в обе стороны. Открытая дискуссия, выбор contributors или статус члена не становятся всеобщим полномочием. Но и слово «сообщество» не отменяет явно записанные обязанности по бюджету и организации. Нужен вопрос: какую власть, какой текст, над каким объектом даёт?

Карта полномочий проекта

Daniel Kade предлагает прикладывать к существенному решению, представленному как решение OpenSSF по governance, финансированию или технике, карту полномочий проекта.

Сначала она называет предмет решения: бюджет фонда, приём инициативы, межинициативный процесс, политика релиза или назначение мейнтейнера. Фраза «решила OpenSSF» стирает проверяемый уровень.

Затем карта указывает управляющий документ и пункт: Charter Board для бюджета, правило TAC для координации, charter или governance-файл проекта для проектного вопроса. Далее она называет действующий орган и роль — Board, комитет, TAC, орган инициативы, мейнтейнеры или электорат contributors — и, когда это важно, источник места: назначение Premier, выбор General, назначение Associate, выбор contributors, назначение Board либо процедура проекта.

Наконец, карта отделяет финансовую связь, публичные доказательства и то, чего запись не доказывает. Она может доказать, что Board утвердил деньги, но не то, что член продиктовал технический исход; может показать рекомендацию TAC, но не согласие каждого мейнтейнера. Такая граница не ослабляет прозрачность: она не позволяет ей стать механизмом беспочвенных обвинений.

Sources

  1. OpenSSF Participation Agreement and Charter
  2. OpenSSF — Join
  3. OpenSSF — About
  4. OpenSSF Technical Advisory Council
  5. Lu Heng — The Multi-Stakeholder Mirage