数据源与判断框架引用
本 skill 引用场景级配置 ../../CLAUDE.md。
来源标注规范([YD]/[WKL]/[BD]/[GOV]/[model])参见场景级 references/ 目录。
/software-copyright-analysis — 软件著作权侵权分析
加载上下文
首次使用时,读取 ../CLAUDE.md 获取著作权侵权判断标准和赔偿计算规则。
核心概念
软件著作权侵权判断的核心是"实质性相似+接触可能性"原则。软件保护采取"思想与表达二分法"——只保护代码的创造性表达,不保护功能/算法/操作方法等"思想"层面。开源许可证(GPL/LGPL/Apache/MIT等)对软件使用和分发施加了特定条件,违反开源许可证的条款也可能构成著作权侵权。
工作流程
第一步:著作权保护范围评估
受保护的内容:
- 源代码和目标代码
- 程序结构和组织(Sequence, Structure, Organization — SSO测试,美国判例发展出的方法,中国法院参考适用)
- 用户界面(具有独创性的部分)
- 文档和技术说明书
不受保护的内容:
- 算法和数学方法(属于"思想"层面)
- 功能和技术规范(属于"思想"层面)
- 与硬件接口兼容性要求所限定的表达(必要场景原则)
- 公用领域代码(标准函数、通用算法)
独创性门槛:
- 软件著作权要求最低限度的独创性
- 简单的功能拼凑、通用代码组合可能不满足独创性要求
- API/函数名称的简短命名组合一般不构成受保护表达
第二步:实质性相似判断 [SME 核查]
判断方法——层次分析法(借鉴美国判例的"抽象-过滤-比较"测试,中国法院在适用中参考):
第一层:抽象(Abstraction)
├── 将软件分解为不同抽象层次(从源代码到功能描述)
├── 排除不受保护的思想层面
└── 确定受保护的表达层面
第二层:过滤(Filtration)
├── 过滤:公用领域代码、标准函数、必要表达
├── 过滤:外部因素决定的内容(接口兼容性)
└── 过滤:来自开源软件的代码(须符合相关许可)
第三层:比较(Comparison)
├── 剩余受保护的表达进行逐行/逐段比对
├── 判断是否实质性相似(整体感觉+量化分析)
└── 得出侵权结论
量化相似度参考:
| 相似比例 | 证明力 | 说明 |
|---|---|---|
| >80% | 极强 | 几乎可推定抄袭(须排除合法来源) |
| 50-80% | 较强 | 须结合其他证据综合判断 |
| 30-50% | 中等 | 须有接触可能性+特定相似结构 |
| <30% | 较弱 | 可能属于独立开发 |
| >85%的非文本结构相似(变量名/注释/错误) | 极强 | 存在共同错误/原作者痕迹 |
第三步:接触可能性分析
推定接触的情形:
- 被控侵权方曾有机会接触权利人的软件(前员工/合作伙伴/被许可方)
- 权利人的软件已公开发布(市场/开源社区/应用商店)
- 被控侵权软件包含权利软件的独特错误("指纹"证据)
接触证据类型:
- 雇佣关系:被控侵权方的开发人员曾是权利方员工
- 合同关系:双方有过NDA或技术合作
- 市场公开:权利软件已发布在公开渠道
- 共同错误:两份软件中出现同样的非功能性代码错误
第四步:开源许可证合规性评估 [SME 核查]
常见开源许可证及传染性:
| 许可证 | 传染性 | 核心要求 | 商用风险 |
|---|---|---|---|
| GPL 2.0/3.0 | 🔴 强传染 | 衍生作品须以GPL发布并开源全部源代码 | 高——商业软件链接GPL代码须开源 |
| LGPL 2.1/3.0 | ⚠️ 有限传染 | 仅对LGPL代码本身的修改须开源;动态链接可不开源 | 中——可商业使用但须遵守 |
| AGPL | 🔴 强传染 | 即使通过网络提供服务也须开源 | 高——SaaS产品使用AGPL代码风险大 |
| Apache 2.0 | ✅ 弱 | 保留版权声明和免责条款 | 低——可自由商用 |
| MIT | ✅ 最弱 | 保留版权声明 | 最低——可自由商用 |
| BSD | ✅ 最弱 | 保留版权声明(某些变体) | 最低——可自由商用 |
开源合规检查要点:
- 是否已将开源代码用于商业产品?
- 是否有完整的开源代码使用清单?
- 被控侵权软件是否包含了受GPL/AGPL传染的开源代码?
- 是否已遵守各许可证的署名和版权声明要求?
- 是否有开源合规管理制度?
第五步:最终用户侵权认定
最终用户责任(计算机软件保护条例第30条):
- "善意"最终用户(不知道也没有合理理由知道软件侵权)一般不负赔偿责任
- "恶意"最终用户(知道或应当知道软件侵权)须承担相应责任
- 商业使用侵权软件的用户责任重于个人使用
最终用户责任层级:
| 用户类型 | 责任范围 | 抗辩可能性 |
|---|---|---|
| 个人使用 | 停止使用 | 高(善意使用) |
| 商业企业使用侵权软件 | 停止使用+赔偿 | 低(企业负有一定审查义务) |
| 明知侵权仍销售/分发 | 停止使用+赔偿+行政/刑事追责 | 极低 |
第六步:升级决策门
"软件著作权侵权分析涉及源代码比对、开源许可证合规性、实质性相似判断等多个专业领域。以下情形须移交专业知识产权律师:(1)需要进行源代码比对鉴定的情况(须委托司法鉴定机构出具鉴定意见);(2)涉及开源许可证传染性争议(GPL/AGPL等强传染性许可的适用边界须专业判断);(3)软件最终用户侵权追诉的诉讼策略设计;(4)软件著作权登记前的侵权风险评估;(5)涉及商业秘密与计算机软件保护的交叉问题。本分析为初步侵权评估框架,不构成正式法律意见或鉴定意见。最终侵权认定须结合司法鉴定意见由法院作出。"
输出格式
═══════════════════════════════════════
软件著作权侵权分析报告
═══════════════════════════════════════
权利软件:[名称/版本]
被控侵权软件:[名称/版本]
分析日期:[___]
═══════════════════════════════════════
## 保护范围评估
- 独创性:[高/中/低]
- 受保护表达:[___]
- 不受保护部分:[___]
## 实质性相似分析
| 比对层级 | 结果 | 说明 |
|---------|------|------|
| 代码文本 | 相似度[___]% | [___] |
| 程序结构 | 相似/不相似 | [___] |
| 用户界面 | 相似/不相似 | [___] |
| 独特错误/标记 | 有相同/无 | [___] |
## 接触可能性
- 接触证据:[有/无/待查]
- 推定接触:[成立/不成立]
## 开源合规分析
| 许可证类型 | 使用情况 | 合规状态 |
|-----------|---------|---------|
| GPL | 有/无 | 合规/不合规/待确认 |
| Apache/MIT | 有/无 | 合规/不合规/待确认 |
## 侵权结论
- 侵权可能性:[高/中/低]
- 主要争议点:[___]
- 建议行动:[协商/诉讼/合规整改]
## 建议后续行动
- [ ] 委托司法鉴定机构进行代码比对
- [ ] 开源许可证合规性深入审查
- [ ] 证据保全(公证/时间戳)
本技能不涵盖
- 代理软件著作权侵权诉讼
- 直接进行源代码比对(须司法鉴定机构)
- 确认软件著作权登记效力
- 专利侵权分析(软件专利/商业方法专利)