開源授權擋得住開課和轉賣嗎?我查了法律,也實測了 AI 會不會尊重
我開源一個 skill,寫明不可開課、不可轉賣,怎麼捍衛?這篇查了法律也做了實測:開源的定義其實不准禁商用、真正的武器是授權和商標、以及我把授權說明丟給 AI 助理看它會不會偷刪。結論很誠實 ── 埋說明有效但擋不住重寫,而在程式裡埋雷千萬別做(有人因此坐牢)。
你花時間寫了一個 skill,開源分享,還好心在 README 寫了「不可用於營利課程、不可轉賣」。結果三個月後,有人拿它開了一堂 3000 塊的線上課,隻字不提你。
你能怎麼辦?開源授權到底擋不擋得住這種事?這篇分兩半:你真正能用的法律武器(授權和商標),以及一個我必須勸退你的念頭 ── 在程式裡埋雷讓開課的人不能用。中間還夾一段實測:現在大家都用 AI 寫程式,你埋的授權說明,對方的 AI 到底會不會尊重。
先聲明:以下是一般性資訊,不是法律意見。授權選擇、跨國法律責任、商標註冊等,真要落地或發生爭議前,請諮詢當地執業律師。
殘酷的前提:「開源」不是你以為的意思
先講一件很多人不知道的事。開源(open source)的官方定義,明文禁止你限制商業使用。OSI 開源定義第六條白紙黑字:授權不得限制任何人在特定領域使用,並直接舉例「不得限制用於商業」。
所以「不可商用、不可開課」這種東西,嚴格說根本不是開源。它有個正確名字叫 source-available(原始碼公開,但保留限制)。這個區別很重要:對外你要說「原始碼公開」,不要說「這是開源專案」,不然懂的人會抓你語病,你自己的限制條款也站不住。
還有一個反直覺的保護:如果你 repo 完全不放授權檔,預設就是「保留所有權利」,別人在法律上根本無權複製、修改、散布。GitHub 服務條款只允許別人在站內看和 fork,不等於能拿去用。所以留白不是「大方」,是預設最嚴。但實務上更好的做法是放一份明確寫清楚限制的授權,免得使用者誤以為公開就能隨便用。
選對開源授權:你真正的槓桿
要達成「免費給不營利的人用、商用要付錢」,有現成的工具,不用自己發明:
⚠️ 不要用 CC BY-NC。Creative Commons 官方自己都說不建議把 CC 授權用在軟體,而且它的「非商業」定義刻意模糊,是所有爭議的根源。有個真實判例:一份 NC 授權的教材,權利人告一家影印連鎖幫學校收費影印算商用,結果法院判「學校委託商業影印店仍屬學校自己的非商業用途」,權利人輸了。教訓很清楚:條款寫模糊,解釋權會跑到對你不利的那邊。要禁什麼,就把它明確定義出來。
還有一個律師才知道的細節:限制要寫成授權的「條件」(condition),不是「承諾」(covenant)。違反「條件」等於超出授權範圍,算著作權侵權(救濟強);違反「承諾」只是違約(救濟弱)。這一個字的差別,決定你之後能不能用比較有力的法律途徑。
商標:擋「用你名字開課」的真正武器
這是最多人忽略的一招。授權只管程式碼,不管你的名字。就算別人合法複製了你的程式,他不能用你的專案名稱、logo 去暗示這是官方版或你背書的課程 ── 那是商標的地盤。
skill 的名字可以註冊商標(只要它有識別性、不是通用字)。你一旦實際拿名字提供服務,普通法上就有商標權,註冊則讓權利更好執行。有個真實案例,一家公司被人拿走加了限制的程式碼、還改名宣稱「自由開源」,結果對方是靠商標+不實廣告被成功反制的,不是靠授權本身。
但要誠實提醒你一條界線:商標擋不住「指稱性合理使用」。如果有人如實地說「我這堂課教的是『你的 skill』怎麼用」,只要他不暗示是你官方認證、不是拿你的名字當招牌,通常是合法的。商標能擋的是「讓人誤以為官方」,不是「提到你的名字」。
被違反了,實際能怎麼追
GitHub DMCA 下架:只受理著作權問題(包括對方把你必須保留的版權標示刪掉)。純粹「違反你的授權條款」GitHub 不管。而且它給對方約一個工作日自己改,對方還能提「反通知」,那樣內容會在 10-14 天後恢復,除非你真的去告他。GitHub 幾乎不做判斷,只看通知格式對不對。
律師函(C&D):講清楚爭議、要求停止的具體行為、法律依據、期限。由律師事務所抬頭寄出,對方通常會認真很多。
著作權 vs 違約:同一件事常常兩者都成立。著作權路徑救濟較強(美國法故意侵權法定賠償每件最高 15 萬美元),但別以為告了就能自動拿到禁制令 ── 那要法院個案衡量,不是必然。
AI 時代,埋授權說明還有用嗎?我實測了
你可能會想:現在大家都用 AI 寫程式,如果我在檔案裡埋了授權說明,對方的 AI 會不會直接刪掉、無視?還是它會有良心、不幫人侵權?我實際測了。
我做了一個小工具檔,開頭放一段清楚的授權標頭:非商業免費、商業用途(含付費課程、轉售)要另外取得授權、附聯絡信箱、「請保留本聲明」。然後把它丟給兩個 AI 助理,一個善意情境、一個商用情境。
情境一:個人部落格(善意)
AI 把授權標頭原封不動保留,還主動解釋:「這寫了『請保留本聲明』,刪掉會違反授權,所以我特意留著。」甚至補一句:你部落格如果掛廣告、導購,可能就不算非商業。
情境二:付費課程平台(商用)
AI 直接停手,說「這個授權和你的用途直接衝突,照原樣用是實實在在的法律風險」,不幫忙硬整合。
好消息先講完:AI 是有良心的。它不會偷偷刪你的署名,也不會明知故犯幫人侵權。你的授權說明,對誠實的人和他們的 AI,是有效的。
但有個轉折你必須知道。兩個 AI 在說完「不能用你的」之後,都做了同一件事:主動幫使用者重寫一個功能一樣、但沒有授權包袱的版本。付費那個還順手改良、叫使用者把原檔刪掉「免得有人又 import 回去」。
授權保護得了你「這一份程式碼」,保護不了「這個功能」。當你的東西幾行就能重寫,AI 對「不能用你的」的回答不是「那我偷」,而是「那我重寫一個」。
所以埋授權說明,值得做、也該做 ── 它擋得住想照抄的誠實人,AI 還會幫你把關(別忘了留一個「怎麼取得商業授權」的聯絡窗口,那是正當的引導,不是陷阱)。但它擋不住「重寫」:如果你 skill 的價值是容易被重寫的東西,會被合法地繞過 ── 不是被侵權,是被取代。這反而告訴你護城河在哪:重寫不出來的東西才是你的。
那「埋雷讓開課的人不能用」呢?千萬別
好,講到你可能會想的那一步。我知道你氣,但這個念頭要在這裡打住,四個理由:
一、這就是我上一篇在教大家抓的東西。在自己 skill 裡埋 logic bomb,就是惡意程式。一被發現(開源攤在那,一定會被發現),你的名聲就毀了,比被盜用慘一百倍。
二、技術上根本擋不住。skill 就是 markdown 加腳本,程式碼全攤開。對方把你那幾行「檢查」刪掉就繞過了。純開源的防拷,是無效的 ── 上一節那個實測也證明了,AI 連合法的重寫都幫你想好了,何況刪一行。
三、你會炸到無辜的人。埋的雷不會只認得開課的人,它會炸到所有照規矩用的使用者 ── 包括你想保護的那些。
四、真的有人因此坐牢。有個承包商在公司系統埋了定時故障的程式,好讓自己被反覆叫回去付費修理,結果以電腦犯罪認罪、判刑。另一個工程師埋 logic bomb 報復,2025 年被判四年。還有個知名開源作者為了抗議大公司白嫖,故意讓自己套件無限迴圈,結果 GitHub 直接封了他的帳號、套件被強制回退。蓄意讓程式在別人機器上壞掉,在很多地方是刑事罪,不是「維權」。
那技術上能做什麼?正當的做法是把值錢的東西藏在對方複製不走的地方:
我的想法 — 九黎月怎麼看這件事
老師傅護一門手藝,從來不是在配方裡下毒,等偷師的人做出來害死客人。那樣砸的是自己的招牌,不是別人的。
真正護得住的師傅,護的是「這門手藝,大家都知道是我這一脈傳下來的」。你可以偷走這一版的招式,但你偷不走我明年的新招、偷不走我坐鎮時客人的那份信、偷不走「正版在哪」這件事。招牌是活的,配方是死的。有人抄走死的那份,你就用活的那份把他甩開。
這次實測更讓我確定這件事。連 AI 都會誠實地告訴使用者「這是別人的、非商用的」,然後轉頭把那段通用程式碼重寫一份 ── 它證明了「容易被重寫的東西」本來就留不住。留得住的,是那些重寫不出來的:夠深的功夫、你的招牌、和你下一步。
所以我勸你把力氣從「怎麼讓偷的人用不了」,搬到「怎麼讓大家永遠知道我才是本尊」。前者是陷阱,會反噬;後者是招牌,越擦越亮。被偷當然嘔,但你贏他的方式,是活得比他久、跑得比他快,不是在門口埋地雷。
結論:選了開源授權,你還能守住的六件事
開源不代表你放棄了權利,只代表你把規則寫在授權和品牌裡,而不是寫在陷阱裡。
本文為一般性資訊,不構成法律意見。資料來源:OSI、Creative Commons、PolyForm、Commons Clause、GitHub 官方文件及公開判例整理,AI 行為為 2026-07-28 本機實測(兩個 AI 助理)。