UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Informática

GitHub mejora los datos de licencias para reducir los componentes sin identificar

Redacción UktusNasporRedacción UktusNas
14 de agosto de 2026, 08:13
en Informática
Tiempo de lectura: 3 min de lectura
Imagen oficial relacionada con License data quality improvements

Imagen oficial de GitHub.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

GitHub ha actualizado la forma en que determina la licencia de los componentes incluidos en los grafos de dependencias. La plataforma pasa a priorizar los registros canónicos de cada ecosistema, como npmjs.org y PyPI, para completar esa información en lugar de basarse principalmente en el servicio ClearlyDefined. El cambio ya está disponible en todas las herramientas afectadas de GitHub.

La mejora tiene consecuencias directas para quienes mantienen proyectos de software, especialmente cuando necesitan saber qué condiciones de uso acompañan al código de terceros. GitHub muestra estos datos en Dependency Insights, en las listas de materiales de software o SBOM, en la función de cumplimiento de licencias de código abierto de GitHub Advanced Security y en la acción Dependency Review.

Menos licencias ausentes en el grafo de dependencias

Según los datos iniciales comunicados por la compañía, el porcentaje de licencias que faltaban ha bajado del 45 % al 24 % entre los 170 millones de paquetes del grafo de dependencias. Es decir, se ha reducido aproximadamente a la mitad el número de paquetes sin una licencia identificada. GitHub añade que la cobertura real será mayor porque el sistema también contempla intervalos de versiones.

El servicio de grafo de dependencias consulta ahora metadatos del registro oficial correspondiente a cada gestor. Entre los casos incluidos están npm con npmjs.org, Python con PyPI, NuGet con nuget.org, RubyGems con rubygems.org, Rust con crates.io, Go con pkg.go.dev, Maven con deps.dev, Dart con pub.dev y PHP con Packagist. Esta relación entre ecosistema y registro busca acercar la licencia mostrada a la fuente que publica el paquete.

ClearlyDefined no desaparece del proceso: GitHub seguirá utilizándolo como respaldo y continuará colaborando con el servicio. La diferencia es que deja de ser la primera referencia. GitHub explica que su análisis profundo de archivos podía producir resultados complejos y difíciles de interpretar para las personas usuarias, mientras que los metadatos de los registros aportan una vía más directa para muchos paquetes.

Historial por rangos de versiones

La otra novedad es que la plataforma conserva el historial de licencias por rangos de versiones, en vez de exigir una entrada independiente para cada versión publicada. Esto permite cubrir versiones nuevas sin esperar a que se añadan una a una a la base de datos y simplifica el mantenimiento de esa información.

GitHub pone como ejemplo Grafana: las versiones desde la 1.0.0 hasta la 7.5.17 quedan asociadas a Apache-2.0, mientras que las versiones 8.0.0 y posteriores se vinculan a AGPLv3. Conservar ambos tramos ayuda a evitar que un proyecto que fija una versión antigua reciba la misma información de licencia que otro que ya usa una versión posterior.

Para equipos de desarrollo, esta actualización puede hacer más útil la revisión previa a aceptar una dependencia o una actualización. No sustituye la comprobación legal cuando el contexto lo exige, pero aporta datos más completos dentro de los flujos de seguridad habituales. También encaja con el trabajo de GitHub en el control de dependencias; recientemente, la compañía presentó Rule Insights para centralizar reglas en organizaciones.

La precisión importa porque una licencia ausente puede retrasar una revisión de cumplimiento, y una licencia mal contextualizada por versión puede conducir a decisiones equivocadas. Con el cambio, la información de licencias queda ligada tanto al ecosistema como a la evolución de cada paquete, dos elementos clave para interpretar correctamente una dependencia.

Fuentes

  • GitHub
Tags: ComponentesGitHubSoftware
Artículo anterior

Google presenta Gemini 3.7 Flash: más capacidad para agentes y programación

Artículo siguiente

El Galaxy Z Fold8 de 256 GB tiene 100 euros de descuento en Amazon

Noticias relacionadas

Icono negro de WSL sobre fondo claro
Informática

WSL Containers llega a la versión estable para gestionar contenedores Linux desde Windows

1 de octubre de 2026
Logotipo de Windows 11 sobre el fondo azul Bloom
Informática

Windows 11 26H2 ya está disponible: sus novedades y cómo instalarla

30 de septiembre de 2026
Logotipo naranja de Ubuntu
Informática

Ubuntu 26.04.1 LTS ya está disponible con correcciones de escritorio e instalación

29 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Router ASUS ROG Rapture GT-BN98 con ocho antenas

ASUS pone a la venta sus routers ROG Rapture con WiFi 8 y prepara su llegada mundial para octubre

7 de septiembre de 2026
Artículo siguiente
Samsung Galaxy Z Fold8 plegado sostenido en una mano

El Galaxy Z Fold8 de 256 GB tiene 100 euros de descuento en Amazon

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.