Thủ thuật
Cựu lãnh đạo npm đề xuất mô hình thu phí doanh nghiệp để trả lương cho nhà phát triển mã nguồn mở
(giờ Việt Nam)
Tóm tắt AI
Cựu quản lý npm đề xuất các nền tảng như npm, PyPI thu phí doanh nghiệp theo mô hình Docker và chia sẻ doanh thu cho các nhà phát triển dựa trên mức độ đóng góp vào cây phụ thuộc của khách hàng.
Bản dịch AI
Lần đầu tiên tôi nghĩ rằng viết một bài blog về kinh tế học của mã nguồn mở (open source) là một ý tưởng hay là vào năm 2013, vì vậy bài viết này đã được ấp ủ từ khá lâu. Lần gần nhất tôi tiến sát đến việc này là năm 2022, khi tôi viết một tràng suy nghĩ lan man vào phần ghi chú trên iOS, kết thúc bằng câu đại loại như "chẳng có cái quái gì hoạt động cả". Và rồi nó nằm đó suốt 4 năm nữa, bởi vì "chẳng có gì hoạt động" là một chủ đề quá chán nản để cố viết thành 5000 từ. Giờ đây, cuối cùng tôi đã có một ý tưởng. Tuy nhiên, sẽ mất 5000 từ để trình bày nó, nên nếu bạn không có nhiều thời gian như vậy, hãy bỏ qua và đọc phần nói về các registry.
Mã nguồn mở là một trò chơi với kết quả ổn định, và kết quả đó là: miễn phí luôn thắng.
Tôi đã từng viết về "diều hâu và bồ câu" (hawks and doves), một mô hình từ sinh học tiến hóa. Bạn có một quần thể động vật cạnh tranh vì một nguồn tài nguyên nào đó. Một số con chiến đấu để giành lấy (diều hâu) và một số con chia sẻ nó (bồ câu). Một quần thể toàn diều hâu là không ổn định: tất cả mọi người liên tục bị tổn thương, và hai con bồ câu đầu tiên xuất hiện sẽ hợp tác với nhau và vượt mặt tất cả những con còn lại. Một quần thể toàn bồ câu cũng không ổn định: con diều hâu đầu tiên xuất hiện sẽ cạnh tranh với tất cả mọi người và luôn chiến thắng. Điều ổn định là sự kết hợp của cả hai loại, với tỷ lệ mà ở đó việc thay đổi hành vi không mang lại lợi ích cho bạn, nên không ai làm thế cả. Sự kết hợp đó được gọi là chiến lược ổn định tiến hóa (ESS), và từ quan trọng ở đây là "ổn định". Đó không phải là chiến lược tốt nhất (có thể nói đó là toàn bồ câu, nơi không ai bị tổn thương), mà chỉ là trạng thái mà quần thể đạt tới và không thể rời bỏ. Tôi thấy đây là một cách hữu ích để suy nghĩ về phần mềm, bởi vì phần mềm cũng có những con diều hâu và bồ câu.
Phần mềm đóng (closed source) chính là diều hâu. Nó cạnh tranh: nó giữ mã nguồn, tính phí cao cho việc sở hữu thứ mà không ai khác có, và chiến đấu để duy trì điều đó. Mã nguồn mở là bồ câu. Nó hợp tác: nó cho đi mã nguồn và nhận lại thành quả từ việc tất cả những người khác cũng cho đi mã nguồn của họ. Nguồn tài nguyên mà họ đang cạnh tranh cuối cùng là tiền bạc, mặc dù ban đầu nó xuất hiện dưới dạng người dùng và sự chú ý của lập trình viên.
Trạng thái cân bằng mà chúng ta đạt tới rất cụ thể. Chiến lược ổn định tiến hóa cho một phần mềm là "bất kỳ ai cũng có thể sử dụng nó cho bất cứ việc gì, kể cả mục đích thương mại, miễn phí". Đó là MIT, BSD, Apache, những giấy phép không đòi hỏi gì cả. Mọi dự án cố gắng trở thành một con bồ câu ít hào phóng hơn một chút đều đã thua một dự án vẫn giữ nguyên là một con bồ câu hoàn toàn, và tôi có thể đưa ra cho bạn rất nhiều ví dụ.
Không ai cố gắng tính phí cho mã nguồn mở ở cấp độ giấy phép mà có thể trụ vững trước một bản fork (nhánh phát triển) được vận hành bài bản, và tôi không nghĩ đó là vì ý thức hệ. Những người điều hành các công ty đó rất muốn tính phí cho mã nguồn của họ, và hầu hết những người fork nó cũng chẳng quan tâm nhiều đến sự tự do theo nghĩa trừu tượng. Đó là vì cấu trúc của thị trường. Sự gián đoạn (disruption), theo nghĩa gốc, là khi một sản phẩm tệ hơn nhiều và rẻ hơn nhiều chiếm lĩnh phân khúc thấp của thị trường, sau đó dần dần trở nên tốt hơn cho đến khi nó nuốt chửng toàn bộ thị trường, và không có gì ngăn cản quá trình đó lặp lại cho đến khi sản phẩm không còn tốn phí gì cả. Phần mềm đã bị gián đoạn như thế này chừng nào phần mềm còn tồn tại, và kết quả cuối cùng là một thị trường có hai nửa: một nửa khổng lồ giá rẻ mà gần như ai cũng dùng, và một nửa nhỏ hơn nhiều nhưng đắt đỏ tạo ra gần như toàn bộ lợi nhuận. Android có thị phần và iOS có lợi nhuận, và cả hai đều là những thành công khổng lồ tùy thuộc vào con số bạn đang nhìn vào. Miễn phí thắng về thị phần và đóng thắng về lợi nhuận, và cả hai đều thắng.
Kết quả ổn định vận hành dựa trên việc con người bị kiệt sức.
Cho đến nay thì mọi thứ vẫn ổn. Phần mềm miễn phí thắng, phần mềm đóng kiếm được tiền, ai cũng có chỗ đứng của mình. Vấn đề nằm ở chỗ lớp miễn phí trông như thế nào từ bên trong.
Sáu mươi phần trăm những người duy trì (maintainer) mã nguồn mở không được trả lương cho công việc của họ. Đó là số liệu từ khảo sát năm 2024 của Tidelift, và đó cũng là con số họ có được vào năm 2023, và cùng con số vào năm 2021. Trong số những người không được trả lương, 61% làm việc một mình. Gần 60% tất cả những người duy trì đã bỏ cuộc hoặc từng nghĩ đến việc bỏ cuộc, và lý do họ đưa ra là những gì bạn có thể đoán được: họ có cuộc sống riêng, họ mất hứng thú, họ bị kiệt sức (burn out).
Lượng phần mềm mà những người đó đang gánh vác thật nực cười. Sonatype đã xem xét 1,2 triệu dự án mã nguồn mở vào năm 2023 và phát hiện ra rằng chỉ 11% trong số đó được duy trì tích cực. Báo cáo Census II của Linux Foundation cho thấy 136 lập trình viên đã viết hơn 80% mã nguồn trong 50 gói phần mềm được sử dụng nhiều nhất. Một nghiên cứu của Harvard ước tính rằng nếu mã nguồn mở biến mất, các công ty sẽ phải chi 8,8 nghìn tỷ đô la để thay thế nó, và phát hiện ra rằng 5% lập trình viên tạo ra 96% giá trị đó. Đây chính là bản chất của hệ sinh thái JavaScript: một số lượng khổng lồ các gói nhỏ xíu với một người duy trì, hoặc ít hơn một, nằm ở dưới cùng của cây phụ thuộc (dependency trees) của các công ty đã đặt cược doanh nghiệp của họ vào đó. Tôi đã dành 5 năm tại npm để chứng kiến điều này xảy ra và nó chưa bao giờ ngừng đáng báo động.
Ví dụ mà mọi người đang dùng hiện nay là xz. Vào năm 2024, người ta phát hiện ra rằng một thư viện nén có mặt trong gần như mọi máy Linux trên trái đất có chứa một cửa sau (backdoor), được chèn vào trong hơn hai năm bởi một cộng tác viên giả mạo, kẻ đã rất kiên nhẫn thao túng tâm lý người duy nhất không được trả lương đang bảo trì nó để giao lại quyền kiểm soát. Người duy trì đã công khai nói rằng anh ấy đang gặp khó khăn và không thể theo kịp, và thay vì có ai đó tài trợ cho anh ấy, thì lại có kẻ thao túng anh ấy. Cửa sau này bị bắt quả tang bởi một kỹ sư của Microsoft, người nhận thấy SSH mất thêm nửa giây so với bình thường, đó không phải là kiểu phòng thủ mà bạn muốn dựa vào.
Hiện nay, cách phổ biến để kể câu chuyện này là "hệ thống đang sụp đổ", và tôi không nghĩ điều đó đúng, và sự khác biệt này rất quan trọng. Hệ thống không sụp đổ. Nó ổn định, ở một mức độ trả giá bằng con người mà chúng ta đã cùng nhau chấp nhận. Một người duy trì kiệt sức, người khác thay thế, họ lại kiệt sức, và cứ thế tiếp diễn. Việc liên tục gần như kiệt sức không phải là một lỗi trong trạng thái cân bằng, mà chính là trạng thái cân bằng đó. Mã nguồn mở đã rất lâu đời, và nếu nó sắp sụp đổ thì nó đã làm vậy từ lâu rồi. Đây là một cỗ máy vận hành bằng máu, và vì nó là chiến lược ổn định tiến hóa, chúng ta đã bất lực trong việc thay đổi nó.
Điều thay đổi chính là tốc độ, và chỉ có tốc độ mà thôi.
Nhưng có vẻ như vấn đề đang trở nên tồi tệ hơn, phải không? Nếu một hệ thống ổn định đang tạo ra kết quả tệ hơn trước, thì một trong các yếu tố đầu vào đã thay đổi. Yếu tố đã thay đổi chính là tốc độ.
Linux tích lũy chậm rãi, vì vậy bạn có thể duy trì một phần của nhân (kernel) vào các buổi tối và cuối tuần trong suốt một thập kỷ, bởi vì không ai chờ đợi bạn cả. Sau đó web xuất hiện, rồi npm xuất hiện, và một triệu mô-đun nhỏ bé xuất hiện trong khoảng mười năm, bất kỳ mô-đun nào trong số đó cũng có thể trở thành thành phần quan trọng cho hệ thống sản xuất của ai đó chỉ trong vài tuần sau khi được công bố. Phần mềm trở nên quan trọng nhanh hơn bất kỳ tổ chức nào có thể nhận ra tầm quan trọng của nó, chứ đừng nói đến việc tài trợ cho nó. Trong khi đó, bảo mật cũng trở nên nhanh hơn: một lỗi trong một thư viện phổ biến hiện nay bị khai thác chỉ trong vài ngày và giáng xuống hàng chục nghìn công ty cùng một lúc. Vì vậy, chi phí để duy trì một gói phần mềm phổ biến đã tăng lên rất nhiều, và phần thưởng cho việc duy trì nó vẫn giữ nguyên, đó là không đồng nào và một cảm giác ấm áp.
Các buổi tối và cuối tuần không còn đủ nữa, và mọi người vẫn tiếp tục làm điều đó, bởi vì họ luôn muốn viết phần mềm. Lập trình viên viết phần mềm giống như ca sĩ hát vậy, nghĩa là họ vẫn sẽ làm thế ngay cả khi không có ai lắng nghe, và đó không phải là vấn đề cần khắc phục, đó là thứ làm cho toàn bộ hệ thống hoạt động. Bất kỳ giải pháp đề xuất nào liên quan đến việc lập trình viên viết ít phần mềm hơn, hoặc viết ít hào phóng hơn, đều là điều không thể đối với tôi. Vấn đề không phải là mọi người viết phần mềm miễn phí. Vấn đề là chúng ta đã sắp xếp mọi thứ để những người viết phần mềm hữu ích nhất miễn phí lại nhận được công việc thứ hai không lương như một phần thưởng.
Mọi thứ chúng ta đã thử đều dịch chuyển tiền bạc, nhưng không thứ nào dịch chuyển được trạng thái cân bằng.
Đây là phần chán nản nhất, và là phần tôi đã trì hoãn suốt bốn năm qua, nên hãy giải quyết nó thật nhanh. Đây là những gì chúng ta đã thử:
Hãy nhìn xem tất cả những điều này có điểm chung gì. Tất cả đều là tự nguyện. Các công ty được yêu cầu đóng góp, một số làm, hầu hết không, và những công ty không làm vẫn nhận được chính xác phần mềm giống như những công ty có đóng góp. Từ thiện không thể mở rộng quy mô, và không ai có thẩm quyền đưa ra một quy định bắt buộc. Chúng ta đã yêu cầu các công ty trả tiền cho mã nguồn mở trong ba mươi năm, và tôi nghĩ chúng ta có thể coi việc "yêu cầu" đã được thử nghiệm đầy đủ rồi.
Các công ty có trả tiền cho mã nguồn mở, chỉ là không trả cho những người viết ra nó.
Đây là điều khiến tôi nhận ra mình đã suy nghĩ sai về vấn đề này: các công ty đã trả tiền cho mã nguồn mở rồi, thực tế là khá nhiều tiền, họ chỉ không trả cho những người duy trì mà thôi.
JFrog bán Artifactory, một mirror riêng tư nằm giữa máy chủ build của bạn và các registry gói công cộng. JFrog đạt doanh thu 532 triệu đô la vào năm 2025, tăng 24%. Snyk, công cụ quét các phụ thuộc của bạn để tìm lỗ hổng, đạt khoảng 326 triệu đô la một năm. Docker, nơi vận hành registry mà mọi container image đều xuất phát từ đó, đạt 207 triệu đô la. Chainguard, công ty bán các phiên bản đã được tăng cường bảo mật của các image mã nguồn mở, đã tăng từ khoảng 40 triệu đô la lên mục tiêu 100 triệu đô la trong một năm. Sonatype là công ty tư nhân, nhưng họ vừa vận hành Maven Central, registry mà mọi bản build Java đều lấy dữ liệu từ đó, vừa bán Nexus, mirror mà bạn đặt phía trước nó; theo số liệu của chính Sonatype, 86% lưu lượng truy cập của Maven Central đến từ các nhà cung cấp đám mây, tức là từ các công ty. Thêm Sonar, công ty hiện sở hữu Tidelift, và Socket, cùng phần còn lại của thị trường bảo mật chuỗi cung ứng, bạn sẽ dễ dàng vượt qua con số một tỷ đô la một năm.
Tất cả số tiền đó dùng để làm gì? Bỏ qua phần tiếp thị, mỗi công ty trong số này đều đang bán cùng một thứ, đó là nguồn cung cấp mã nguồn miễn phí đáng tin cậy. Bản build của bạn không bị hỏng khi registry ngừng hoạt động. Các phụ thuộc của bạn được lưu trữ, quét, ký xác nhận và chứng minh được là đúng những gì chúng tuyên bố. Khi sự cố Log4Shell tiếp theo xảy ra, bạn có thể biết trong vòng một giờ rằng dịch vụ nào trong số hai nghìn dịch vụ của bạn bị ảnh hưởng. Đó là một sản phẩm thực sự giải quyết một vấn đề thực sự, và các công ty mua nó một cách nhiệt tình, bởi vì "thứ miễn phí mà chúng ta phụ thuộc vào có thể bị hỏng hoặc độc hại mà chúng ta không thể biết" chính xác là kiểu vấn đề mà bộ phận thu mua biết cách chi tiền để giải quyết.
Tôi muốn nói rõ rằng tôi không nghĩ những công ty này là kẻ phản diện. Một vài trong số họ được điều hành bởi những người tôi quý mến. Họ đang giải quyết vấn đề thực tế, đó là các công ty cần có khả năng phụ thuộc vào mã nguồn mà họ không viết và không thể kiểm tra. Họ chỉ đang giải quyết nó ở sai lớp. Họ bán bảo hiểm chống lại người duy trì, trong khi người duy trì lại là người duy nhất trong chuỗi có thể thực sự làm cho mã nguồn an toàn hơn, và cô ấy không nhận được gì trong khi một công ty ở hai lớp phía trên lại được trả tiền để cho bạn biết liệu cô ấy có làm điều đó hay không.
Điều này đã thay đổi toàn bộ quan điểm của tôi về vấn đề. Trong nhiều năm, tôi cho rằng hạn chế nằm ở nguồn cung tiền: các công ty đơn giản là sẽ không trả tiền cho mã nguồn mở và không có cơ chế nào có thể bắt họ làm vậy, và câu chuyện của Lorenc phù hợp với điều đó. Nhưng hóa đơn của JFrog lại nói điều ngược lại: các công ty sẽ trả tiền cho mã nguồn mở, một cách vui vẻ, khi nó xuất hiện dưới dạng một mục chi phí nhàm chán có nhãn "chuỗi cung ứng". Nguồn cung tiền chưa bao giờ là vấn đề, vấn đề là nó bị chiếm giữ ở đâu trên đường đi xuống.
Miễn phí thắng trong trò chơi mã nguồn, nhưng mặc định thắng trong trò chơi cung ứng.
Vậy tại sao ESS không áp dụng ở đây? Nếu miễn phí luôn thắng, tại sao một mirror miễn phí chưa nuốt chửng JFrog?
Bởi vì có hai trò chơi đang diễn ra, và chúng có những người chiến thắng khác nhau. Trong trò chơi mã nguồn, tài nguyên chính là bản thân phần mềm, và miễn phí luôn thắng, bởi vì bất kỳ ai cũng có thể sao chép mã nguồn, nên bất kỳ nỗ lực nào nhằm tính phí cho nó đều mời gọi một bản sao không tính phí. Trong trò chơi cung ứng, tài nguyên là việc không phải suy nghĩ về việc mã nguồn đến từ đâu, và trò chơi đó được thắng bởi bất kỳ ai là mặc định.
Hãy nhìn vào bằng chứng. Chưa ai từng fork thành công một registry. Các mirror miễn phí của npm, PyPI và Docker Hub đều tồn tại, rất dễ vận hành, và trong một số trường hợp chỉ cần một câu lệnh, nhưng các công ty vẫn trả cho JFrog nửa tỷ đô la một năm bất kể điều đó. Red Hat đã thua Ubuntu trên thị trường máy tính để bàn, vốn được tài trợ bởi một gã giàu có cho đi miễn phí, và thua một cách quyết liệt; con bồ câu đã thắng trò chơi mã nguồn. Sau đó Red Hat bán mình cho IBM với giá 34 tỷ đô la và kiếm hơn 6 tỷ đô la một năm bằng cách bán cho các công ty nguồn cung cấp cùng loại mã nguồn miễn phí đó kèm theo một số điện thoại hỗ trợ. Bất kỳ ai cũng có thể có cùng mã nguồn đó miễn phí, và rất nhiều người đã làm vậy, nhưng một số lượng rất lớn các công ty vẫn trả tiền cho Red Hat.
Docker là ví dụ rõ ràng nhất vì nó xảy ra gần đây và công khai. Vào tháng 11 năm 2020, Docker Hub bắt đầu giới hạn tốc độ tải xuống đối với người dùng ẩn danh và miễn phí. Vào tháng 8 năm 2021, Docker Desktop trở thành sản phẩm trả phí cho bất kỳ công ty nào có hơn 250 nhân viên hoặc doanh thu 10 triệu đô la, và vẫn miễn phí cho cá nhân, công ty nhỏ và dự án mã nguồn mở. Nếu miễn phí luôn thắng, một giải pháp thay thế miễn phí lẽ ra đã nuốt chửng họ, và Podman hay containerd đều tồn tại, miễn phí và hoàn toàn tốt. Thay vào đó, doanh thu của Docker đã tăng từ khoảng 12 triệu đô la năm 2020 lên hơn 50 triệu đô la năm 2021 và 207 triệu đô la năm 2024, với hơn một triệu tài khoản trả phí. (Docker cũng đã thử thông báo tính phí theo lượt tải xuống và sau đó hủy bỏ vào năm 2025 sau khi các lập trình viên phản đối, điều đó cho bạn biết chính xác hình thức tính phí nào hiệu quả: tính phí công ty, đừng tính phí lượt tải. Không ai muốn một hóa đơn tăng lên mỗi khi CI chạy lại.)
Miễn phí thắng trong trò chơi mã nguồn, nhưng trò chơi cung ứng được thắng bởi bất kỳ ai là mặc định, và mặc định thì có thể tính phí. Các registry là nơi duy nhất trong toàn bộ hệ thống mà hai trò chơi chạm nhau, bởi vì đó là nơi mã nguồn miễn phí biến thành nguồn cung ứng, và không giống như giấy phép, một registry không thể bị "đi đường vòng" bằng cách sao chép, bởi vì đó không phải là một hạn chế pháp lý, mà là một phần cơ sở hạ tầng cực kỳ tiện lợi. Họ không muốn đi đường vòng; việc đi đường vòng là một nỗi đau mà họ sẵn sàng trả tiền để tránh.
Chưa ai thực sự thử điều này ở lớp registry.
Đến đây, ai đó sẽ nói "chẳng phải điều này đã được thử rồi sao?", và câu trả lời là "có một chút", và những cách mà nó thất bại rất đáng để học hỏi. Tôi sẽ định nghĩa "lớp registry" một cách hẹp: bất kỳ ai sở hữu tên miền mà mọi người đang tải xuống mọi thứ từ đó. Theo định nghĩa đó, hầu như không có gì trong danh sách này được tính.
Vào tháng 8 năm 2019, Feross Aboukhadijeh, người duy trì khoảng một trăm gói npm bao gồm Standard, bắt đầu in các thông điệp tài trợ trong terminal trong quá trình npm install. Các lập trình viên ghét điều đó, các nhà tài trợ rút lui trong vòng vài ngày, và Feross viết về nó như một thử nghiệm thất bại. Phản ứng của npm là cấm quảng cáo trong terminal trong điều khoản dịch vụ và tung ra npm fund, thứ in ra danh sách các liên kết quyên góp. Đó là lần duy nhất registry thực sự can thiệp vào việc tài trợ, và những gì nó làm là lấy đi một cách kiếm tiền và thay thế bằng một siêu liên kết. Đó là một giải pháp quá yếu ớt. Trong thời gian tôi ở npm, chúng tôi chưa bao giờ đủ can đảm để thử bất cứ điều gì cực đoan hơn, và lẽ ra chúng tôi nên làm vậy.
Flossbank, từ năm 2020 đến 2022, bao bọc npm và yarn, thu thập các khoản quyên góp nhỏ hoặc doanh thu quảng cáo, và chia nó cho toàn bộ cây phụ thuộc của bất cứ thứ gì bạn cài đặt. Đó là phần chi trả của những gì tôi sắp đề xuất, đã được xây dựng và hoạt động. Nó đã đóng cửa, và bài phân tích sau thất bại của người sáng lập rất trung thực về lý do: nó là tự nguyện (opt-in), và tự nguyện sẽ chết vì tư duy "tại sao tôi phải trả nếu người khác không trả". Flossbank cũng không phải là registry, nó là thứ bạn cài đặt phía trước registry, tạo ra đủ ma sát khiến không ai buồn bận tâm.
Ruby Together, từ 2015 đến 2022, thu phí thành viên từ các công ty để tài trợ cho công việc trên RubyGems và Bundler. Nó hoạt động, một cách khiêm tốn, cho đến khi sáp nhập vào Ruby Central, nơi sự phụ thuộc vào một nhà tài trợ lớn đã dẫn đến việc tiếp quản các kho lưu trữ RubyGems vào năm 2025, một loạt đơn từ chức, và một đội ngũ kiệt quệ phải đối mặt với cuộc tấn công tồi tệ nhất vào một registry trong nhiều năm vào mùa xuân năm sau. Đó là tài trợ cho các hoạt động của chính registry, không phải cho các gói phần mềm trong đó, và nó là tự nguyện, và nó có một nhà tài trợ lớn, đó là ba cách riêng biệt để thất bại.
Vì vậy, mô hình là: mọi thứ tự nguyện đều chết vì tư duy "đi nhờ" (free riding), và thứ duy nhất không tự nguyện (Docker) đã hoạt động và giữ tiền cho riêng mình. Chưa ai sở hữu tên miền từng tính phí các công ty cho nguồn cung ứng và trả tiền cho những người làm cho nguồn cung ứng đó trở nên đáng giá.
Các registry nên tính phí các công ty, và trả tiền cho những người duy trì.
Đây là đề xuất của tôi. Có ba phần, không có phần nào là mới; điều mới mẻ là đặt chúng vào cùng một chỗ.
Đầu tiên, các registry đo lường việc sử dụng của doanh nghiệp và tính phí cho nó. Họ đã đo lường nó rồi. npm, PyPI, Docker Hub và Maven Central đều có giới hạn tốc độ, xác thực và các gói doanh nghiệp, và các nhà cung cấp mirror nằm phía trước họ đều tính phí theo đầu người. Quy tắc của Docker là quy tắc đúng: cá nhân, nhóm nhỏ, sinh viên và dự án mã nguồn mở không trả gì cả và không nhận thấy gì cả. Một công ty trên một quy mô nhất định sẽ có một gói đăng ký, được định giá theo cách mà một gói đăng ký JFrog hoặc Docker được định giá ngày nay, nghĩa là ở mức mà bộ phận thu mua sẽ ký mà không cần lên lịch họp. Đối với hầu hết các công ty này, đó thậm chí không phải là một chi phí mới, bởi vì họ đã trả tiền cho nó rồi; hóa đơn chỉ đơn giản là có thêm một dòng mới.
Bài viết được AI dịch và tổng hợp tự động từ Hacker News Nổi bật (buzzing.cc bản dịch tiếng Trung). Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.