
https://www.opensourcecongress.org/event/2025/open-source-congress-2025共同作者陈阳 Emily、刘天栋 Ted、江波 Nadia编辑李明康小明前言三年前 Open Source Congress 的发起就是为了应对地缘政治为开源技术带来的割裂风险和全球开源组织碎片化各行其是的无力感。开源社代表团连续参加了三届的 Open Source Congress第一届2023由 Linux 基金会和 OSI 联合发起在瑞士日内瓦举办第二届2024由开放原子开源基金会在中国北京举办这二届的详情请参考相关阅读里的文章第三届2025由 Eclipse 基金会在比利时布鲁塞尔举办。开源社参与 Open Source Congress 的主要目标有三个1.国际接轨广结善缘2.为中国开源发声提升中国开源的全球能见度与影响力3.理解并影响国际开源社区、产业以及政策的发展趋势作为本届大会参会者我们从与全球开源基金会及开源社区代表们的多个圆桌讨论里与会中及会后频繁互动里听到最多的声音是•为何中国自下而上的开源力量与全球影响力能如此快速地跃升•为何中国政府能如此灵活、快速且有效地为开源提供政策、支持及合规指引反之我们也听到了以欧盟为主陆续出台的严格监管法规、冗长官僚流程以及政策制定者、商业组织与开源社区之间的文化与思维差异造成的沟通困难以上这些问题带给了广大的开源组织与开源开发者巨大的挑战与阻碍。因此我们开源社在上一届的大会里建议邀请相关政策制定者参与大会这个想法或许也间接地促成本届大会邀请了欧盟委员会相关官员参与了第二天的“Stakeholder Day 的各个议题的互动讨论。我们觉得本届大会主要的成就首先是大会决议推动 Open Source Congress 秘书处类似联合国秘书处的成立并提出了具体的成立举措与时程其次是与各国政策制定者例如与欧盟委员会的交流已持续进行了二年多并有一定成效了。而主要挑战是各大开源基金会之间合纵连横的博弈可能磕磕绊绊。例如由 OSI 负责推动秘书处的成立以及后续资源的投入与重大事项的推动执行各大开源基金会及组织是否能及时有效地配合同时我们也看到目前的 Open Source Congress 基本上还是以西方为中心的思维与运作模式除了具备相当规模与能力的开放原子开源基金会和草根的开源社 以及上海开源信息技术协会等亚洲区的开源组织与社区的参与度和能见度还是相对的不足。开源技术的快速进步与地缘政治的巨大风险带来了我们这一代人的机遇及挑战。Open Source Congress 是全球开源社区尝试协力解决问题的开端。开源社秉持着我们的愿景【立足中国、贡献全球推动开源成为新时代的生活方式】参与其中乐在其中注1、由于查塔姆公约原则Chatham House Rule- 参与者可自由使用会议中获得的信息但不得透露发言者或其所属机构的身份。2、本文内容将只简短概述会议大致内容。具体细节将由主办基金会Eclipse 基金会及/或 OSI整理后发出。请大家密切关注开源社微信公众号相关内容。主议程第一天2025/09/16主题演讲大会一开始东道主 Eclipse 基金会执行董事 Mike Millinkovich 致欢迎词并邀请了上一届东道主 “开放原子开源基金会”理事长程晓明发表“多极世界中的开源”的主题演讲。程理事长首先分享了由开放原子开源基金会牵头编制于 2025 年 7 月发布的《中国开源发展深度报告2024》——报告显示2024 年中国开源贡献量已经位列全球前三超过 227 万中国开发者活跃于开源社区中国的开源在操作系统、AI等领域取得了关键技术突破。程理事长呼吁“携手合作落到实处是首要行动方向例如开放原子开源基金会与 Eclipse 基金会与 RUST 基金会等的多方合作同时也邀请国际开源组织与企业来到中国新打造的开源园区交流合作其次是推动项目社区的广泛国际合作例如 openEuler 以及 openKylin 受到广大国际开源开发者的参与贡献第三是国际合作携手推动开源合规治理例如开源许可证的翻译、审定与互认等。”本次大会中来自中国的开源组织如开放原子开源基金会、上海开源信息协会以及开源社等也积极地参与大会的议题讨论、分享交流并提出问题与建议和意见。分化世界中的开放协作监管加强、地缘政治紧张、市场竞争及其他因素对现状构成挑战。【会议纪要】面对地缘政治及市场竞争压力开放生态的跨国合作正趋复杂。与会者呼吁以 “信任与互惠” 为基础持续推动多边协作避免因政策与竞争壁垒削弱开放精神。网络安全基金会在 2025 年如何应对这些挑战目前有哪些关键举措正在推动新兴标准和最佳实践的制定【会议纪要】1.背景与问题意识• 讨论围绕着 CRACyber Resilience Act网络韧性法案 是欧盟提出的一部法律旨在确保所有带有数字元素digital elements 的产品在整个生命周期中都具备足够的网络安全性。• CRA 推动了欧盟与全球开源界的深度讨论也带来以下影响• 推动 “开源合规治理” 体系 如企业需追踪软件物料清单SBOM和 管理依赖包漏洞CVE• 开源基金会的法律地位提升 ASF、Linux Foundation、Eclipse Foundation 等被正式纳入“非营利豁免方”• 随着国际协作项目规模扩大网络安全威胁与信任危机日益加剧。• 不同国家与组织间在安全标准、合规要求及信息治理方面差异显著影响协作效率。2.讨论重点• 建立跨国信任与安全验证机制保障协作项目在多法域环境下的合规性与数据安全。• 推动 “共同安全责任制”明确参与方在信息保护、漏洞通报、事件应对等方面的责任。• 倡议设立跨国安全合作框架与情报共享机制形成区域性应急响应网络。• 建议国际间制定统一的数据流转与安全协议以减少制度壁垒。3.后续方向• 组建 “国际协作与安全工作小组”负责框架草案与试点计划。• 制定合作伙伴安全审核流程与定期演练机制。• 推动多边会议或年会制度强化信任建立与标准协同。可持续性【会议纪要】1.开放生态的可持续性挑战与会者普遍认同开放生态体系在面对资源分配不均、开发者倦怠与资金不足等问题时已显现出结构性脆弱性。过去仰赖志愿者与企业捐助的模式难以支撑关键基础设施与长期维护。2.新经济与支持机制探索讨论指出应发展兼顾公共价值与经济激励的新模式包括• 单纯的资金支持不足以解决开源生态的深层问题须兼顾人才培养、社区支持和基础设施维护。• 创新资助模型被探讨包括 “二次方资助”quadratic funding例如 DRIPS— 对项目及其依赖项目同时注资。• 多样化收入流至关重要除了会员费、政府资助还可探索商标授权、长期支持服务、组织合并等方式。• 对政策工作的投资传播、倡导、研究虽看似“非技术”但实际上是塑造长期环境和合法空间的关键值得社区重视。• 建立更透明的资金分配与治理机制• 鼓励企业以协作方式投入基础项目维护• 探索 “共同基金common fund” 或 “社会投资social investment” 等制度化支持工具。3.人才的培养和可持续性发展• 许多老一辈开源贡献者在早期没有开源所谓的“导师”经验因此社区缺乏系统的导师机制。• 提出 “每个资深贡献者都要成为导师” 的号召如果过去几天内听到这个号召的人都行动将会新增数百名贡献者。• 社区文化与价值观的重要性即使开源社区被视为 “不酷”真正的吸引力在于参与与创造而非表面的标签。• 在日常工作中融入 “导师” 角色是推动社区可持续发展的核心路径之一公共政策、监管与标准简报与讨论影响全球生态系统的政策、监管与标准的发展动态。【会议纪要】1. 政策环境的分歧与趋同与会专家指出全球在开源政策与监管上的差异化趋势明显。欧美地区倾向以 “数字主权” 与 “供应链安全” 为主轴而亚洲部分国家则更重视创新与生态成长。需在多元政策框架中找到共通语言与协调机制。2. 治理与标准参与的重要性讨论认为开源社群及生态利害关系人应更主动参与标准制定与政策协商过程以防被动接受外部规范。提升开源治理能力与专业倡议水平是确保政策与技术生态相辅相成的关键。3. 政策协作机制的构想会议提出若干建议方向• 建立区域间政策对话平台• 促进政府、学研与社群三方合作4. 开源项目办公室 OSPO• OSPO开源项目办公室是连接产业、政府与开源项目的桥梁它具有灵活性可设在公司、政府机构或基金会内。• 从零开始建立 OSPO 的流程“OSPO in a box”正在被探索意在为有意建立 OSPO 的国家或机构提供可复制模板。• 多个欧洲国家将数字主权与开源能力建设相结合在国家层面建立 OSPO作为提升国家技术自主性的一部分。• OSPO 可作为开源入口点产业、政府、组织在对接开源项目时通过其统一入口有助于高效协作与监督。5. 未来的思考和挑战-开源项目数量是否过多• 社区应关注 “聚合、收敛、精选” 而非不断扩散。• 制造商在其产品中所含软件应承担更多责任这将推动对关键库的标准化、依赖收敛。• 在政策与技术层面应利用工具如依赖图、SBOM挖掘软件栈中隐性风险并用于指导资助与治理。• 提出长期愿景开源社区不只是被动回应政策而是主动塑造未来政策环境与产业与政府共建可信机制。关于成立秘书处的提案在 2023 年和 2024 年大会达成共识理想情况下应设立一个秘书处来管理和推动各基金会的共同利益。本节由 OSIOpen Source Initiative报告初步方案。【会议纪要】当进入讨论环节时 来自开源社的 Ted 提出了问题“像开源社这样的草根社区是否可以加入到秘书处来”。主讲人回复“个人有机会以志愿者身份加入”。总结各场次负责人汇报主要收获并准备要带到 “开源利益相关者日Open Source Stakeholder Day” 的讨论问题。【会议纪要】1.强化开放生态的可持续治理机制推动多元资金来源与共管结构确保关键项目长期维护与社群活力。2.深化国际与跨部门合作在地缘政治紧张与市场竞争下维持开放性、透明性与信任为首要目标。3.提升政策影响力与参与度鼓励社群组织与开源基金会积极参与国际标准与政策制定形成有代表性的政策声音。4.持续研究新经济模式针对开放生态的经济可持续性探索公共投资、协作融资及社会创新等可能路径。第二天2025/09/17https://www.opensourcecongress.org/event/2025/stakeholder-day-2025国际协作迎接挑战在监管、地缘政治紧张、市场竞争等各种力量中寻求共同且建设性的立场。开源社的刘天栋.Ted 在会场向欧盟委员会官员提问“欧盟与亚洲尤其是中国关于开源政策的沟通状况”。欧盟委员会官员简短地回答“欧盟与中国一直保持着正常的沟通”。网络安全全球倡议、责任与愿景。【会议纪要】背景与目标• 探讨在全球化与数字化背景下如何在国际协作框架中加强网络安全合作。• 平衡开放生态与安全边界确保跨国项目在信任基础上稳定运行。主要讨论点• 各国/各组织对“网络安全”的定义与标准存在差异需在协作机制中预设互信机制。• 国际合规、隐私保护与跨境数据流转规则是潜在的制度壁垒。• 技术对等、安全审计、漏洞披露机制等应纳入合作协议或联合标准。• 可考虑建立跨国网络安全共享机制与应急响应联盟。• 对于敏感领域关键基础设施、国家安全相关项目需设置更严格的权限与访问隔离。待决方向/建议• 拟定国际协作安全框架草案明确责任边界与审查流程。• 通过试点项目检验框架适用性。• 建立定期协作机制包括技术交流、红蓝对抗演练、情报共享。项目的可持续性有哪些新的经济模式可以更好地支撑开源生态的新需求【会议纪要】背景与现状• 多数开源/协作项目长期依赖志愿者、捐助或单一资助渠道。• 随着项目规模扩大与持续运维需求增强面临财政、人才与治理压力。主要讨论点•多元化资金机制• 探索订阅/会员/合伙人制度、企业赞助、基金会拨款、众筹等组合形式。• 建议设置“基础项目支持基金”作为公共维护池。•治理结构与透明度• 强化项目治理机制确保决策流程公开透明、利益冲突机制健全。• 社群参与度、反馈机制、版本路线图等需制度化。•项目生态与依赖管理• 应评估项目内部及外部依赖关系的风险单点故障、长期维护责任。• 鼓励模块化、接口稳定、接口兼容性设计以降低耦合度。•人才与贡献者管理• 提供激励机制技术培训、认证、荣誉体系、转化为职业通道。• 关注贡献者流失、防止倦怠、建立“贡献者支持机制”。待决方向/建议• 先在若干关键项目试点新的资助治理机制。• 建立可持续评估指标如持续贡献率、资金流入结构、关键模块更新频率等。• 推动社区间经验分享搭建 “项目可持续性交流平台”。• 制定贡献者扶持计划、贡献者保险或激励制度。在本场圆桌讨论中来自中国上海开源信息技术协会的创始人张国锋老师积极发言提出了一个极具启发性的观点“世界分为两个世界一个是物理世界一个是数字世界在物理世界道路、桥梁、码头机场、水、电、气等公共基础设施一般由国家或地方政府提供并有完善的供给和保障体系。开源是数字经济公共基础设施尚没有形成体系化供给喝保障体系需要国际合作”。在现场来自开源社的理事陈阳进行了实时口译帮助更多国际嘉宾充分理解了这一重要观点。圆桌结束后我们收到了来自多位国际开源社区领袖的热情反馈他们纷纷表示希望进一步与中国的开源社区建立联系与合作。政策--我们该如何组织提升开源管理者和生态系统利益相关者在政策与标准工作中的效率。【会议纪要】背景与目标• 在多项目、多组织、多地域参与的情境下需明确治理 / 协调机制确保战略一致性与高效执行。• 探讨如何构建政策组织框架、决策流程与责任体系。主要讨论点•组织层级与职能划分• 是否设立中央政策委员会/战略委员会/技术委员会作为协调核心。• 各项目/各子组织对应的权限与职责边界需明晰。•决策制度• 决策机制可采取共识为主、投票/表决为辅在重大事项设置超票或加权票机制。• 设立议案流程、议题预审、公开征求意见机制。•透明性与问责• 决策过程、财务使用、发展路线图等应对成员/社群公开。• 对于执行方、项目负责人设置绩效/里程碑问责制度。•协同机制• 各子项目间、区域/国别间应建立联络机制、信息通道、资源共享平台。• 定期会议、工作组、专题委员会等形式可被采纳。•灵活性与可演化性• 随着生态发展组织结构、政策机制须可根据实践调整。• 建议设立“机制审查与更新制度”。待决方向/建议• 草拟组织结构图与职责说明书由成员讨论修正。• 确定决策流程示意议案提交 → 预审 → 社群征询 → 表决/共识确定。• 建立透明档案/仓库决策记录、议案历史、反馈记录等。• 设立定期审查机制如每年每季度对治理机制进行回顾与修正。高亮时刻我们参与这次大会的主要目标之一是国际接轨广结善缘。这次大会见到了许多新老朋友包含但不限于了• Mike Millinkovich, Eclipse 基金会执行董事• Patrick Masson, Apereo 基金会执行董事这位老朋友正是开源社加入OSI 成为中国第一个 OSI 联盟会员时的 OSI 执行董事• Simon Phipps, OSI 标准及政策总监• Ruth Suehle, ASF 总裁, OSI 董事• Stefano Maffulli, 前 OSI 执行董事• Deborah Bryant, OSI 代理执行董事暨政策顾问• Nick Vidal, OSI 市场及社区负责人• Bryan Che, CNCF Eclipse 董事• Tobie Langel, OpenJS Foundation 代表• 张国锋教授, 上海开源信息协会• Felix Reda, Director of GitHub• Bryan Che, CNCF Eclipse 董事本场大会最有收获的环节反而是在第二天正式的 session 提前结束之后的畅饮畅聊环节。 来一系列图感受一下开源圈的社交的氛围。和 Nick VidalOSI 社区 市场负责人Deborah BryantOSI 代理执行董事和 Stefano Maffulli前 OSI 执行董事和 Mike MillinkovichEclipse 基金会执行董事和 Ruth SuhleApache 软件基金会总裁OSI 董事和 Patrick MassonApereo 基金会执行董事和 Bryan CheCNCF Eclipse 基金会董事和张国锋教授上海开源信息技术协会More 影响力扩散我们参与这次大会的主要目标之二是为中国开源发声提升中国开源的全球能见度与影响力。大会结束后OSI 邀请开源社为即将到来的 OSI Deep Dive Webinar: Data Goverance[1]深入探讨数据治理网络研讨会做主题演讲。https://datagovernance.sessionize.com/session/1014069本场talk视频已发布于开源社视频号上花絮开源社 Open Source Congress 参会小分队在布鲁塞尔 Grand Place 广场合影留念布鲁塞尔证券交易所旧址La Bourse广场在 Open Source Congress 会场外布鲁塞尔证券交易所旧址La Bourse广场上亲身见证了令人震撼的巴勒斯坦支持者的激情呐喊与抗议。其中一幅横幅Respect Existence or Expect Resistance生存若无抗争必有令人动容!会场内外虽然形式不同、诉求各异然而我们心心念念想要透过全球协作来解决地缘政治对世界和平与进步的割裂与障碍想要结合众智携手追求人类安全与治理的理念与行动却又似乎遥相呼应前仆后继。或许未来某一届的全球开源国会Open Source Congress也能在战火重建后的加萨走廊举办相关阅读2024• Open Source Congress 2024 惊鸿一瞥• Open Source Congress 2024• Open Source Congress 2024 Report[2]2023• 共同应对共享挑战2023 Open Source Congress 报告中文版• 探索 AI开源的未来Open Source Congress日内瓦引用链接[1]OSI Deep Dive Webinar: Data Goverance:https://opensource.org/datagovernanceconf[2]Open Source Congress 2024 Report:https://www.linuxfoundation.org/hubfs/Research%20Reports/2024_CongressReport_121624.pdf开源社简介开源社“KAIYUANSHE®”成立于 2014 年是由志愿贡献于开源事业的个人成员依 “贡献、共识、共治” 原则所组成始终维持 “厂商中立、公益、非营利” 的理念以 “立足中国、贡献全球推动开源成为新时代的生活方式” 为愿景以 “开源治理、国际接轨、社区发展、项目孵化” 为使命旨在共创健康可持续发展的开源生态体系。开源社积极与支持开源的社区、高校、企业以及政府相关单位紧密合作同时也是全球开源许可证认证组织 OSI 在中国的首个成员获选由中国科协科学技术传播中心、中国计算机学会、中国通信学会、中国科学院软件研究所联合评选的“开源创新榜单年度开源社区”。自2016年起连续举办中国开源年会COSCon持续发布《中国开源年度报告》联合发起了“中国开源先锋榜”、“中国开源码力榜”等在海内外产生了广泛的影响力。十余年来开源社链接了数万名开源人集聚了上千名社区成员及志愿者、海内外数百位讲师合作了数百家赞助、媒体、社区伙伴在各方支持下持续发展壮大。