가이드 · 08

라이선스 적용 실무 가이드

저장소에 라이선스를 적용하는 실제 순서를 정리했습니다. LICENSE 파일, 저작권 연도·저작권자 표기, Apache NOTICE, GNU COPYING 관례, 파일 헤더, 서드파티 고지, DCO·CLA, 라이선스 변경 시 주의점.

최종 확인: 2026-09-23

1. LICENSE 파일을 저장소 최상위에

가장 먼저 할 일은 라이선스 원문을 LICENSE(또는 LICENSE.txt, LICENSE.md) 파일로 저장소 최상위에 두는 것입니다. GitHub·GitLab 과 패키지 관리자는 이 파일을 찾아 라이선스를 인식합니다. 생성기에서 라이선스를 고르고 연도·저작권자를 넣으면 바로 받을 수 있습니다.

2. 연도와 저작권자 표기

3. 라이선스별 부속 파일

라이선스관례
Apache-2.0LICENSE + 필요하면 NOTICE(귀속 고지만 짧게)
GPL-3.0 / GPL-2.0COPYING 또는 LICENSE 에 원문
LGPL-3.0COPYING(GPL-3.0 원문) + COPYING.LESSER(LGPL-3.0 원문)
MIT OR Apache-2.0LICENSE-MIT + LICENSE-APACHE
BSL-1.0LICENSE_1_0.txt

Apache-2.0 의 NOTICE 는 필수가 아니지만, 한번 NOTICE 가 있는 코드를 재배포하는 사람은 그 내용을 유지해야 합니다. ASF 는 NOTICE 에 법적으로 필요한 귀속 고지만 넣고 감사 인사나 라이선스 전문은 넣지 말라고 권합니다.

4. 소스 파일 헤더

파일마다 짧은 헤더를 두면 파일이 따로 복사돼도 라이선스 정보가 따라갑니다.

# SPDX-FileCopyrightText: 2026 Example Inc.
# SPDX-License-Identifier: Apache-2.0

GNU·Apache·MPL 은 공식 고지문도 권장하지만, SPDX 두 줄만으로 대체하는 프로젝트가 늘었습니다. 자세한 내용은 SPDX 가이드를 참고하세요.

5. 패키지 메타데이터와 README

6. 서드파티 코드 고지

다른 사람의 코드를 포함해 배포한다면 그 라이선스 의무도 함께 지켜야 합니다.

7. 기여를 받을 때: DCO 또는 CLA

외부 기여를 받으면 저작권이 여러 사람에게 나뉩니다. 이를 관리하는 두 방식이 있습니다.

기여 규칙은 CONTRIBUTING.md 에 적어 둡니다.

8. 라이선스를 바꿀 때

체크리스트

  1. LICENSE 원문(자리표시자만 채움)
  2. 부속 파일(NOTICE, COPYING.LESSER 등)
  3. 파일 헤더(SPDX 두 줄)
  4. 패키지 메타데이터와 README
  5. 서드파티 고지
  6. 기여 규칙(DCO 또는 CLA)
이 글은 일반 정보이며 법률 자문이 아닙니다. 중요한 결정은 전문가와 상의하세요.

참고 출처