URL: https://linuxfr.org/news/antepedia-base-de-donnees-des-projets-open-source Title: Antepedia, base de données des projets Open Source Authors: Florent Zara Yves Bourguignon, Nÿco, Lebas Sébastien, olivierweb et Lucas Bonnet Date: 2012年02月08日T18:15:54+01:00 License: CC By-SA Tags: antepedia, fossology, libreoffice, openoffice, annuaire_libre, statistiques et publicité Score: 20 Le moteur de recherche de Google dédié au code Open Source, Code Search, a été arrêté le 12 janvier dernier. Il existe un certain nombre d'alternatives, comme [Koders](http://www.koders.com/), [krugle](http://opensearch.krugle.org/) ou encore [Search[code]](http://searchco.de/), mais une nouvelle base de données commence à se faire connaître et n'a pas encore été abordée dans les colonnes de LinuxFr.org : [Antepedia](http://www.antepedia.com/). Antepedia se revendique comme la plus grande base de données de composants Open Source. Elle annonce actuellement plus de [221 millions de fichiers référencés provenant de 940 000 projets](http://faq.antelink.com/content/1/3/en/how-do-i-use-the-antepediacom-search-engine.html) et être en constante augmentation. En comparaison, [Ohloh](http://fr.wikipedia.org/wiki/Ohloh "Définition Wikipédia"), une autre base de projets (dont la finalité n'est pas similaire) rachetée récemment par [Black Duck Software](http://en.wikipedia.org/wiki/Black_Duck_Software), un compétiteur, revendique plus de 500 000 projets « seulement ».  NdM : _Un grand merci à [olivierweb](http://linuxfr.org/users/olivierweb), [Lebas Sébastien](http://linuxfr.org/users/louppatient), [Nÿco](http://linuxfr.org/users/nyco) et [Yves Bourguignon](http://linuxfr.org/users/biomin) pour leur participation à la rédaction de cette dépêche._ ---- [Antepedia ](http://www.antepedia.com/) [SourceSquare](http://www.sourcesquare.org) [La suite d'outils pour Antepedia sur Antelink](http://www.antelink.com/product/antepedia-suite-tools.html) [FOSSology](http://www.fossology.org/) [L'arrêt de Google Code Search](http://googleblog.blogspot.com/2011/10/fall-sweep.html) [Comparaison entre FOSSology et les outils d'Antelink](http://www.antelink.com/blog/comparing-fossology-antepedia-suite.html) [Ohloh, base de projets Open Source](http://www.ohloh.net/) ---- Fonctionnement d'Antepedia -------------------------- Antepedia permet d'uploader un fichier source, et l'analyse, essayant de retrouver le ou les projets dont il est issu. En revanche (contrairement à Ohloh, cité plus haut, par exemple), Antepedia ne permet pas d'explorer la liste des projets connus : seule la recherche d'un fichier existant est disponible sur le site. Son utilité est donc de retrouver l'origine et la licence d'un code particulier. La détection se fait pour le moment au niveau du fichier, mais il semble prévu de pouvoir descendre au niveau des extraits de code source au sein d'un fichier. Pour avoir une idée des résultats retournés, vous pouvez [tester avec un fichier source issu de JUnit par exemple](http://www.antepedia.com/search/aWxrOD86Pmg5am4$bzhrbT9rbG1pZD5vbG9pPjhqaGo4bTpkbm09OVxc.html?file=TestCase.java). Pour le moment, les sources d'alimentation de la base de projet d'Antepedia semblent principalement Google Code et Sourceforge. Aux dernières nouvelles, l'indexation de Github est prévue sous peu. Cette base représenterait 44 To de données, en augmentation de 1 000 projets par jour.  SourceSquare pour buzzer... --------------------------- SourceSquare est un logiciel sous [licence AGPL](http://fr.wikipedia.org/wiki/licence AGPL "Définition Wikipédia")v3 permettant de scanner un répertoire de son disque dur pour identifier les composants Open Source présents. « _Find out if you are an open source freak or not!_ » comme le dit leur site web. Il se présente sous la forme d'un fichier jar à exécuter en local et permet de choisir le répertoire à analyser. Le résultat s'affiche sous la forme d'une petite application web locale, offrant une « _TreeMap_ », tout en y incluant un peu de _gamification_ : une série de « badges » obtenus en fonction du contenu du répertoire analysé. À noter que l'analyse peut prendre un certain temps, pour ne pas dire un temps certain, l'application communiquant avec la base Antepedia. Vous devez donc être connecté à Internet.  Comme nous sommes curieux et joueurs, nous avons lancé l'outil sur les dernières sources de LinuxFr.org et voici le résultat :  Au final, seulement 7 % de code Open Source, ce qui nous vaut le badge « Open What? » et pas mal d'images à priori (plus de 25 % de nos fichiers, la plupart situés dans `public/images`), ce que distingue le badge « Picasso wannabe ». On devine clairement que Github n'est pas encore (complètement ?) indexé. ...et la suite d'outil d'Antelink pour travailler ------------------------------------------------- Antelink propose trois outils pour interagir tout au cours du processus de développement, depuis le poste du développeur jusqu'au packageur en passant par le juriste de votre entité.  * [Antepedia Developer](http://www.antelink.com/product/antepedia-developer.html), plugin de l'IDE Eclipse qui permet de détecter au plus tôt la réutilisation (volontaire ou non) de code Open Source afin : - d'anticiper les problématiques de conflits de licence et d'éviter de le découvrir trop tard ; - de remonter au développeur les failles de sécurité connues reliées aux composants réutilisés ; * [Antepedia Notifier](http://www.antelink.com/product/antepedia-notifier.html) qui lui se branche sur le gestionnaire de source pour détecter à chaque commit si un fichier est composant Open Source connu ou non et éventuellement envoie un email et/ou remplit un outil de suivi de tâches (les cas d'usage restent les mêmes grosso-modo) ; * [Antepedia Reporter](http://www.antelink.com/product/antepedia-reporter.html) quant à lui, arrive plus en fin de course et comme son nom l'indique, permet de générer un rapport sur l'ensemble d'un projet, typiquement pour générer le fichier _manifest_ ou _Bill of material_ (BOM) pour s'assurer du respect de ses obligations. Pour le projet LibreOffice, l'outil a par exemple tenté de fournir une répartition visuelle des sources provenant d'OpenOffice.org de celles qui étaient propres à Libre Office. Voici ce que cela donne :  Au final, ce sont des outils propriétaires et payants, mais tout comme [Atlassian](http://www.atlassian.com/company) avec ses outils comme [JIRA](http://fr.wikipedia.org/wiki/JIRA "Définition Wikipédia"), [Antelink](http://www.antelink.com/about-antelink.html) propose des licences pour les projets Open Source qui veulent s'analyser. FOSSology, la solution libre ----------------------------  Il ne semble pas y avoir d'alternative complètement libre à la solution d'Antelink. L'outil libre le plus connu est certainement [FOSSology](http://fr.wikipedia.org/wiki/FOSSology "Définition Wikipédia"), initié par HP et distribué sous [licence GPLv2 et une partie en LGPLv2.1](http://www.fossology.org/projects/fossology/repository/entry/fossology/LICENSE). D'ailleurs Antelink se présente comme une solution complémentaire à FOSSology et non directement en concurrence. Ils font même des [présentations communes](http://www.slideshare.net/Antelink/tools-for-developers-to-ensure-legal-integrity-of-their-code-antelink-owf) avec Bruno Cornec (en charge du projet pour HP). FOSSology est plus un outil d'analyse et d'extraction d'informations et méta-données : recherche sur les signatures de licences, les développeurs, le packaging, droits d'auteurs, droit des marques, courriels, URLs, dépendances, description, version, etc. Là où Antelink se base sur un hash des fichiers et utilise sa base de données de composants Open Source qu'il connaît, FOSSology utilise sa connaissance des différentes licences pour les retrouver au sein des sources analysées. Les deux approches en parallèle permettent donc d'avoir une vue relativement exhaustive de son « patrimoine » de composants Open Source utilisés en interne.