LINUX.ORG.RU

Time-management платформа Cal.com переходит на закрытую модель разработки

 ,


0

1

14 апреля 2026 года компания объявила, что Cal.com уходит в closed source. 15 апреля это было закреплено и в changelog v6.4: открытая часть проекта перезапускается под именем Cal.diy, а код коммерческой редакции Cal.com больше не будет публиковаться. При этом команда подчёркивает, что раньше коммерческая часть была не fully open source, а source-available; теперь она становится уже просто закрытой.

Официальная причина, которую называет Cal.com, — рост рисков безопасности в эпоху AI. Компания прямо пишет, что AI coding assistants и инструменты автоматизированного анализа резко упростили поиск уязвимостей в публичном коде, а для сервиса, который обрабатывает расписания, данные клиентов и корпоративные процессы, это стало слишком чувствительным фактором. В формулировке компании приоритет теперь — защита клиентских данных и managed-инфраструктуры.

Что именно закрыли. По словам компании, закрывается именно код commercial edition — той версии, которой пользуются клиенты Cal.com как управляемого сервиса. Из открытой ветки убираются возможности, относящиеся к коммерческой и enterprise-модели. При этом для self-hosting команда обещает сохранить все “free features” в Cal.diy.

Cal.com — это платформа для онлайн-записи и координации встреч, которую проект сам описывает как “infrastructure for time”: от простых персональных booking-ссылок до встраиваемого scheduling для продуктов, команд, маркетплейсов, sales, HR, healthcare и enterprise-сценариев. У сервиса есть публичный API, self-hosted-вариант, механизмы workflow-автоматизации, routing forms для маршрутизации заявок, интеграции и app framework.

Если чуть подробнее, то Cal.com разрабатывал не просто “аналог Cal endly”, а именно платформу планирования:

  • личные и командные страницы бронирования;
  • распределение встреч между сотрудниками, включая round-robin;
  • формы маршрутизации лидов и клиентов;
  • workflow-автоматизацию уведомлений и действий;
  • API и OAuth для встраивания scheduling в сторонние продукты;
  • self-hosted и enterprise-редакции для компаний, которым важны контроль, кастомизация и требования к безопасности.

Что остаётся открытым. В открытый проект вынесен Cal.diy — MIT-лицензированный self-hosted-вариант. На GitHub он описан как community-driven fork/платформа с удалённым enterprise/commercial-кодом. В техническом объяснении Cal.com пишет, что Cal.diy сохраняет основной scheduling engine, booking infrastructure и app store framework, то есть базовая функциональность для самостоятельного размещения остаётся.

>>> Источник

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)

Тебе уже говорили, что ИИ-контент мягко говоря режет глаза? Чел, хотя бы сам читай... Ты have просто amazing текстовку, что очень sucks для mind.

NeTC ★★★★★
()

Закрытые исходники - это фактор монопольного положения в нише, больше ничего.

рост рисков безопасности в эпоху AI

конечно, ведь хорошо известно, что проприетарные закрытые сервисы никогда не взламывают, в отличие от опенсорсных

bender ★★★★★
()

Т.е. сами провести аудит безопасности собственного кода с помощью ИИ они не осилили?

unDEFER ★★★★★
()

Сейчас, как будто, никакого смысла что-то выкладывать уже в open source и нет. Либо обучат свои модели за твой счет, либо насрут нейрослопом в PR.

MoldAndLimeHoney ★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Ты ерунду пишешь. В опенсорс выкладывают затем чтобы поделиться с другими своими наработками, и дать им возможность, с одной стороны, самостоятельно проверить твой код, а с другой, самостоятельно его усовершенствовать. И никуда эти две причины не делись.

Бредогенерация да, удручает, но не закрывать же из-за толпы идиотов полезные для нормальных людей вещи?

Моделеобучальщики - просто противно, хотя в целом материального вреда они продукту не приносят. Спамеры мусорными патчами - ну, спамеры они и есть спамеры, и раньше были. Их надо банить а спам их удалять.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 3)
Ответ на: комментарий от NeTC

Да его просто забанить надо. Кучу раз ему говорили, он неисправим и в ответ только думает как всех обмануть.

firkax ★★★★★
()

рост рисков безопасности в эпоху AI. Компания прямо пишет, что AI coding assistants и инструменты автоматизированного анализа резко упростили поиск уязвимостей в публичном коде

Ну так натравите ИИ на свой код и поищите уязвимости.

PPP328 ★★★★★
()
Ответ на: комментарий от unDEFER

Т.е. сами провести аудит безопасности собственного кода с помощью ИИ они не осилили?

Большая часть разработчиков ядра тоже не могли, пока им Гугл не оплатил. Как я понимаю, бесплатных версий для этого недостаточно. И желательно гонять LLM с такими запросами на собственном оборудовании, откуда информация не утечёт.

question4 ★★★★★
()
Ответ на: комментарий от PPP328

Ну так натравите ИИ на свой код и поищите уязвимости.

Как я понял из новостей про ИИ-инструмент для ядра, это достаточно дорогое удовольствие, чтобы пользоваться самим, но достаточно доступное, чтобы создать риск, что воспользуется злоумышленник :)

question4 ★★★★★
()
Ответ на: комментарий от question4

желательно гонять LLM с такими запросами на собственном оборудовании, откуда информация не утечёт.

Какая информация, если речь о свободном проекте?

Aceler ★★★★★
()

Всегда забавно читать о радикальных потрясениях в судьбе знаменитого проекта, а котором ты узнаёшь как раз из сообщения об этих самых изменениях :)

zabbal ★★★★☆
()
Ответ на: комментарий от unDEFER

Т.е. они испугались, что злоумышленником станет сам Гугл или подобная корпорация?

Или кто-то из их сотрудников. Или богатых клиентов. Или спецслужб. Типа того.

question4 ★★★★★
()
Ответ на: комментарий от Aceler

Какая информация, если речь о свободном проекте?

Неочевидный результат трудоёмкой и дорогостоящей обработки этого свободного кода. Который нужно придержать, пока не выпущен патч.

question4 ★★★★★
()
Ответ на: комментарий от Aceler

А какой там fabric, сколько там details?

Очень, очень афордабл. Но фулли юслес.

dataman ★★★★★
()
Ответ на: комментарий от seiken

А разве сила ИИ масштабируется размером бабла?

Масштабируется железо для запуска готовых LLM. Масштабируется время доступа к SaaS. Масштабируется возможность обучать LLM тупым перебором вариантов.

question4 ★★★★★
()
Ответ на: комментарий от PPP328

Ну так натравите ИИ на свой код и поищите уязвимости.

Пишут, что эксплойт, который недавно написала LLM для Хромога обошелся почти в 3 косаря. Не такое это дешевое удовольствие, так-то.

MoldAndLimeHoney ★★★
()
Ответ на: комментарий от question4

Это всё очень здорово, но что это даёт для конкретной проги. Если я ищу баги за один день за 10 рублей, а Васян за один рубль за неделю, мне всё равно надо тратить бабло на эту дорогую ЛЛМ. Проще закрыть исходник.

seiken ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Уважающий себя ЛОРовец не читал ничего, кроме заголовка задолго до всяких ИИ. Правильно делал.

Как мы видим, ЛОР на десятилетия опередил время — то, что недальновидные люди считали ленью и блажью, оказалось подготовкой к наплыву нейрослопа.

Smacker ★★★★★
()
Ответ на: комментарий от unDEFER

злоумышленником станет сам Гугл или подобная корпорация?

Вообще-то как раз Гугл и подобные корпорации следует априори считать злоумышленниками, ворами и жуликами пока они проверяемо не докажут обратное.

Stanson ★★★★★
()

@Aceler, @firkax, @NeTC: как подтвердивший новость, я признаю, что в ней осталось многовато ненужных англицизмов, всякие scheduling engine перевести было не только можно, но и нужно. Mea culpa.

С другой стороны, некоторые вещи вот непонятно, как перевести, например, формулировка free features выглядит как разведение компанией Cal.com англоязычных кроликов, у которых слово free слишком много всего означает, если переводить по контексту, получится, что «свободные функции останутся свободными». Типа, «А что я за это получу? Тебя не накажут».

Постараюсь в дальнейшем такие вещи сильнее перерабатывать перед подтверждением. Возгласы «я за бан» не поддерживаю: у нас много тех, кто готов писать лучше и делать это регулярно? Ну вот и вот-то. :(

ТСу тоже надо стараться получше, если при подтверждении приходится больше половины новости переписывать, такую новость действительно проще отправить в корзину. («Проще» – не всегда «правильнее», иногда бывали настолько интересные новости, что я их действительно доводил до ума переделыванием на 3/4. Но это действительно редко, и злоупотреблять этим не надо.)

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 5)
Ответ на: комментарий от bender

обоюдная палка о двух концах!
с одной стороны - все как вы «молвите», с другой стороны открытый исходный код изучается и, соответственно, делается взлом.

поэтому, тут... упс, не все так однозначно. вспомним?! линукс до поры, до времени - был «просто печенькой», ни кто его не ломал и он, соответвтенно, был «непобедимым джо»... как только он приобрел вес - тут-же полезли эксплойты как из рога изобрилия!

sunjob ★★★★★
()
Ответ на: комментарий от firkax

таки это и есть сам ии во плоти! чего вы до него докопались? парень дело делает, идет к мечте! :о)

p.s перечитывать и в самом деле надо

sunjob ★★★★★
()
Последнее исправление: sunjob (всего исправлений: 1)
Ответ на: комментарий от Aceler

Какая информация

видимо, речь идет об «дырах», кот не принесут «бонусов» проекту (и их, дыры, лучше закрывать «пока» о них ни кто не узнал... а тут утечки ...)

sunjob ★★★★★
()
Ответ на: комментарий от sunjob

Любой популярный продукт будут ломать - открытый или закрытый. Если они его делают не фо фан, а на нем делают деньги, то найдут средства провести аудит. Если говорят, что с уязвимостями бороться будут не аудитом и исправлением, а сокрытием кода, у меня для их клиентов плохие новости

bender ★★★★★
()
Ответ на: комментарий от bender

вы только «их клиентам» это не говорите, а то... выглядеть это будет... :о)

может у них есть какие-то козыри в рукаве? не все что пишется/заявляется/делается - есть «истинные намерения»

sunjob ★★★★★
()
Последнее исправление: sunjob (всего исправлений: 1)
Ответ на: комментарий от sunjob

так может вообще все гораздо проще, если посмотреть на список удаленных фич, то можно предположить, что было достаточно пользователей, которые этим у себя пользовались и не платили. А тут удачно можно спихнуть все на ии

user_undefined ★★
()
Ответ на: комментарий от user_undefined

может и проще... по сути, может быть как угодно много вариантов, мы можем догадываться о том, что происходит и каковы цели только по «производным»

sunjob ★★★★★
()

Стоило переименоваться из Cal в Кал.

a1ba ★★★★
()
Ответ на: комментарий от firkax

Бредогенерация да, удручает, но не закрывать же из-за толпы идиотов полезные для нормальных людей вещи?

Дык именно так это и работает. Причем во всех сферах. Причём толпа не обязательно должна быть прям большая.

Zhbert ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Ну так если ты не справляешься с новыми технологиями и закрываешься, справятся другие. Кто разберется и сможет с этим работать эффективнее тебя. Опенсор у него обучат за твой счет. Совсем охренели блин.

Ты прикинь, я за счет опенсорса еще и компом пользуюсь бесплатно - я такой плохой мальчик. И даже в коммерческих целях.

LightDiver ★★★★★
()

Стойкое ощущение, что они наврали о причинах.

normann ★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.