Lizenzkennzeichnung bleibt nur dann verlässlich, wenn neue Dateien und Änderungen regelmäßig geprüft werden. Das Seminar verbindet REUSE mit lokalen Entwicklungsabläufen und einer automatisierten Pipeline. Geübt wird mit einer vorbereiteten Git- und CI-Umgebung, deren Rechteangaben und Fehlerfälle bekannt sind.
Zu den Schwerpunkten gehören kontrollierte Sammelregeln, die Bearbeitung eines Altbestands und die Vermeidung pauschaler Überschreibungen fremder Angaben. Danach werden Prüfläufe, Fehlercodes und Berichte so integriert, dass ein fehlgeschlagener Check tatsächlich sichtbar bleibt. Ein zweiter Schwerpunkt ist die Abgrenzung des REUSE-Exports von einer vollständigen Produkt-SBOM. Für spätere Freigaben werden die Prüfergebnisse mit dem untersuchten Commit und dem verwendeten Werkzeugstand verbunden.
Lernziele
- REUSE-Regeln für größere Repositorys nachvollziehbar strukturieren.
- Eine Umstellung vorhandener Kennzeichnungen kontrolliert durchführen.
- Lokale und zentrale Prüfungen mit wirksamer Fehlerbehandlung aufbauen.
- Prüfberichte so ablegen, dass sie einem konkreten Entwicklungsstand zugeordnet bleiben.
Zielgruppe
DevOps, Plattform-Engineering, Softwareentwicklung, Maintainer größerer Repositorys und technische Compliance-Teams.
Voraussetzungen
Kenntnisse entsprechend dem REUSE-Grundlagenseminar; sicherer Umgang mit Git, Kommandozeile und YAML sowie Erfahrung mit einer CI-Plattform.
Seminarinhalte
1. Ausgangslage und Prüfstrategie
- Repositorygrenzen, Submodule, erzeugte Dateien und Fremdbestandteile erfassen.
- Vollständige Erstprüfung und spätere Änderungsprüfungen aufeinander abstimmen.
- Akzeptanzkriterien und Verantwortlichkeiten für neue Dateien festlegen.
2. REUSE.toml vertiefen
- Glob-Muster und unterschiedliche Vorrangregeln an kleinen Gegenbeispielen untersuchen.
- Überlappende Annotationen und verschachtelte Regeln gezielt auf ihre Wirkung prüfen.
- Sammelkennzeichnungen mit erhaltener Herkunft und vorhandenen Fremdhinweisen verbinden.
3. Altbestände kontrolliert bearbeiten
- Dateigruppen nach Aufwand, Informationslage und Risiko priorisieren.
- Bestehende DEP5-Zuordnungen in REUSE.toml überführen und die Abdeckung vergleichen.
- Änderungen im Review freigeben und unbekannte Rechteangaben zur Klärung offenhalten.
4. Lokale Checks und CI-Pipeline
- Einen lokalen Prüfhaken und einen vollständigen Pipelinejob für reuse lint einrichten.
- Werkzeugversion und Ausführungsumgebung für wiederholbare Prüfungen festhalten.
- Fehlgeschlagene Prüfläufe einschließlich ihrer Fehlercodes zuverlässig weitergeben.
5. Berichte und Freigabeschnittstelle
- Lesbare und maschinenlesbare Berichte passend zur Bearbeitung bereitstellen.
- Prüfergebnisse und SPDX-Export mit Commit und Releasevorgang verknüpfen.
- Ergänzende Prüfung von Paketabhängigkeiten und Produktartefakten separat einplanen.
6. Fehlerfälle und Betrieb
- Fehlende Lizenztexte, ungültige Ausdrücke und neue ungekennzeichnete Dateien simulieren.
- Umgang mit blockierten Änderungen und geprüften Korrekturen organisatorisch festlegen.
- Eine Werkzeugaktualisierung anhand vorhandener Fehlerfälle kontrolliert testen.
Praktische Übungen
- Eine vorbereitete Altstruktur untersuchen und die vorgesehene Regelmigration durchführen.
- Lokale Prüfung und CI-Job einrichten und die Reports dem untersuchten Commit zuordnen.
- Drei absichtliche Fehler einbauen und nachweisen, dass die Pipeline sie zuverlässig meldet.
- Die Fehler berichtigen, die vollständige Prüfung wiederholen und die Nachweise zum Release ablegen.
Arbeitsumgebung
Die Schulungsumgebung wird vom Auftraggeber bereitgestellt. Erforderlich sind eine vorbereitete Linux-Umgebung oder geeignete virtuelle Maschine, Git und die für die Übungen abgestimmten Werkzeuge. Bei CI- und Containerübungen werden zusätzlich ein geeigneter Runner und eine Containerlaufzeit benötigt. Installation und Zugriffsrechte werden vorab abgestimmt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage mit ca. 6 Unterrichtsstunden pro Tag; Beginn am ersten Tag um 10:00 Uhr; weitere Tage um 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps, Plattform-Engineering, Softwareentwicklung, Maintainer größerer Repositorys und technische Compliance-Teams. |
| Voraussetzungen: | Kenntnisse entsprechend dem REUSE-Grundlagenseminar; sicherer Umgang mit Git, Kommandozeile und YAML sowie Erfahrung mit einer CI-Plattform. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einführung, Demonstrationen, praktische Systemübungen und strukturierte Reviews |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Kontakt: | Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
