01なぜこれを調べたか
私たちはオープンソースを改良して、日本語のマネージドサービスとして提供する事業を検討していました。当然、「そのOSSは、改変して商用SaaSにして再配布していいのか」が生命線です。
最初は、GitHubの表示やREADMEを見て「Apacheだから大丈夫」と判断していました。これが危なかった。表示と本文が食い違う例に、次々ぶつかったからです。1,332件のライセンスを全数調査したときにも、この食い違いが繰り返し出てきました。
02NOASSERTIONは「本文を読め」の合図
調べていて気づいた、機械的に使えるシグナルがあります。GitHub APIが返す NOASSERTION(Other)という表示そのものが、警告になります。
これは「GitHubが、そのライセンスを標準ライセンスとして自動判定できなかった」という意味です。多くの場合、標準ライセンスに独自の追加条項が足されているために起こります。
| リポジトリ | API表示 | 本文の実態 |
|---|---|---|
langgenius/dify | NOASSERTION | Apache 2.0改変+マルチテナント禁止 |
open-webui/open-webui | NOASSERTION | BSD-3+ブランド変更制限 |
Budibase/budibase | NOASSERTION | GPLv3+同梱バイナリ再販禁止 |
opensourcepos/opensourcepos | NOASSERTION | MIT+フッター署名の保持義務 |
formio/formio | OSL-3.0 | 正直に表示。でもネットワーク条項あり |
03カタログ:本文に制限があったもの
それぞれ、LICENSE本文の該当箇所を原文で引きます。すべてデフォルトブランチの本文を実取得しました。
langgenius/dify ─ マルチテナント運用の禁止Multi-tenant service: Unless explicitly authorized by Dify in writing, you may not use the Dify source code to operate a multi-tenant environment.
Tenant Definition: Within the context of Dify, one tenant corresponds to one workspace. langgenius/dify の LICENSE(Apache License 2.0 を改変し追加条件を付けたもの)
open-webui/open-webui ─ 50ユーザー超でブランド変更禁止licensees are strictly prohibited from altering, removing, obscuring, or replacing any "Open WebUI" branding ... except in the following circumstances: (i) ... does not exceed fifty (50) within any rolling thirty (30) day period; (ii) ... specific prior written permission ...; or (iii) ... a duly executed enterprise license ... open-webui/open-webui の LICENSE(現行 Clause 4)
Budibase/budibase ─ 同梱バイナリの再販・移転の禁止right and title to utilise the ... Structured Query Server software product (Product) for its own internal business purposes (the Purpose) only ... The Licence shall not permit sub-licensing, resale or transfer of the Product to third parties ... Budibase/budibase の SQS_LICENSE
budibase/couchdb Dockerイメージにビルド時に組み込まれる専有バイナリ(/opt/sqs/sqs)。「依存ツリーに紛れている」のではなく、公式イメージに同梱されています。第三者への再販・移転を伴うホスティング提供の権利がありません。opensourcepos/opensourcepos ─ フッター署名の保持義務The footer signatures with version, hash and URL link to the official website of the project MUST BE RETAINED, MUST BE VISIBLE IN EVERY PAGE and CANNOT BE MODIFIED. opensourcepos/opensourcepos の LICENSE(1行目は "MIT License" だが追加条項あり)
carboneio/carbone ─ 独自ライセンスで用途を限定as long as you are not offering Carbone Community Edition Software as a hosted Document-Generator-as-a-Service like Carbone Cloud, you can use all Community features for free. carboneio/carbone の LICENSE.md(Carbone Community License Agreement・2023-02-14)
martinezsalmeron/dentalpin ─ 業種を名指しで禁止(BUSL)Use Limitation: You may not use the Licensed Work for providing a commercial Software-as-a-Service (SaaS) offering for dental clinic management where the primary value is substantially derived from the Licensed Work. martinezsalmeron/dentalpin の LICENSE(Business Source License 1.1)
04正直に表示していても塞がれる例(Formio)
ここまではNOASSERTIONの話でした。逆に、正直に標準ライセンス名を表示していても、用途が塞がれる例があります。formio/formio です。
formio/formio ─ OSL-3.0 のネットワーク条項The term "External Deployment" means the use ... of the Original Work ... such that ... may be used by anyone other than You ... or made available as an application intended for use over a network. ... You must treat any External Deployment ... as a distribution under section 1(c). formio/formio の LICENSE.txt(OSL-3.0 §5 External Deployment)
どちらも、ライセンス名を見ただけでは避けられません。本文の条項を読むしかない。
05名前が同じで、中身が逆の例
もう一つ、怖いのがリポジトリ名の衝突です。同じ名前で、ライセンスが真逆のリポジトリが存在します。owner名まで確認しないと、主張が逆になります。
tngoman/Store-POS
LICENSEファイルが存在しない
=著作権法上、全権利留保。無断で商用利用できない
inforkgodara/store-pos
MIT License
=自由に使える。まったく別のプロジェクト
carlosribas/medvet も同様にLICENSEファイルが存在せず、全権利留保です。必ず owner/repo で特定してください。06確認の手順
ここまでの失敗から、私たちが必ず通すようにした手順です。
- owner/repo でリポジトリを特定する同名の別物を疑う。star数やフォーク元も見る
- デフォルトブランチのLICENSE本文をrawで開くファイル名は
LICENSEとは限らない(LICENSE.txt/LICENSE.mdのことも)。ブランチで内容が違う場合もある - 標準ライセンス名の「後ろ」を読む"MIT License" や "Apache" の後に追加条項が続いていないか。マルチテナント・ネットワーク提供・ブランド表示の制限を探す
- 同梱物・依存の個別ライセンスを見る本体はGPLでも、同梱バイナリだけ別ライセンスのことがある(Budibaseの例)
- NOASSERTIONは赤信号として扱う標準判定できない=追加条項の可能性。本文を最後まで読む
openremote/openremote を「AGPL+商用のデュアルライセンス」の例として挙げるつもりでした。ですがLICENSE本文(LICENSE.txt・全2,697行の連結ファイル)にもREADMEにも、デュアルライセンスの記載は見つかりませんでした。本文にあるのは自社コードのAGPLv3通知+同梱third-partyの一覧です。裏が取れないので、「AGPL+商用デュアル」とは書きません。これも「本文を読め」の一例です。
データ・出典(すべてLICENSE本文を実取得・2026-07-20)
- langgenius/dify の LICENSE(マルチテナント禁止・ロゴ削除禁止)
- open-webui/open-webui の LICENSE(50ユーザー/30日・貢献者免除は2026-04-14に削除)
- Budibase/budibase の SQS_LICENSE(内部利用のみ・再販/移転/サブライセンス禁止。
budibase/couchdbイメージに同梱の専有バイナリ) - opensourcepos/opensourcepos の LICENSE(フッター署名の保持義務)
- carboneio/carbone の LICENSE.md(Carbone Community License・ホスト型提供は有償)
- martinezsalmeron/dentalpin の LICENSE(BUSL・歯科向けSaaS提供を禁止)
- formio/formio の LICENSE.txt(OSL-3.0 §5 External Deployment)
- 名前衝突:tngoman/Store-POS(LICENSE無し)/inforkgodara/store-pos(MIT)/carlosribas/medvet(LICENSE無し)
- 将来Apacheになる例:emoss08/Trenova の LICENSE(デフォルトブランチ master は FSL-1.1-ALv2=公開2年後にApache 2.0。※
mainブランチは別内容のBUSLになっており、ブランチで異なる点に注意)