将 Polly 固定到固定版本,以避免通过传递依赖产生意外的 OSMF 影响
作者: gvkries创建于 2026年9月15日更新于 2026年9月19日
Polly 项目宣布将从 2026 年 11 月 16 日开始采用 开源 维护费 (OSMF) 模式。根据公告,从使用 Polly 的产品中产生收入的组织可能需要支付维护费。Orchard Core 目前以转移依赖的方式消耗 Polly。虽然这不是一个即时的技术问题,但一旦 OSMF 覆盖的 Polly 版本可用,它可能成为 Orchard Core 采用者的法律和合规问题。一个关键的问题是,Polly 尚未公布实际的 EULA 或法律条款,这些条款将用于指导其对 OSMF 的实施。目前,仅有公告已发布。如果 Polly 采用了 开源 维护费倡议发布的标准条款和 EULA 模板,那么这些条款在处理**转移依赖**方面似乎不够明确。通常所说的意图是,仅依赖 Polly 的项目的消费者不应受到费用的影响。然而,现有的措辞足够广泛,以至于使用 Orchard Core 的组织可能会合理地认为,他们需要支付费用,仅仅因为 Polly 在其依赖图中存在。Polly 仓库中的讨论表明,这个问题已经在用户中引起混乱。即使意图的解释排除了转移消费者,单单法律上的模糊性可能就足以引起 Orchard Core 用户的采用和合规问题。在最终的 Polly 专用条款发布和对转移依赖的处理明确定义之前,升级到 OSMF 覆盖的 Polly 版本可能会使 Orchard Core 消费者面临不必要的不确定性。我们之前曾采取类似的做法,在许可问题出现时将 JsonPath.Net 依赖定为特定版本。
内容来源: OrchardCMS/OrchardCore