npm install 한 번에 수백 개 패키지가 딸려 들어옵니다. 그중 라이선스를 확인해본 게 몇 개나 될까요. 저는 솔직히 거의 없습니다.20일차에 AI가 추천한 패키지를 설치하는 보안 위험을 다뤘는데, 법적 위험도 비슷한 구조로 쌓입니다. 확인하지 않은 채 쌓이다가 배포 시점에 터지는 식이죠.오픈소스는 "조건부 허용"이다가장 흔한 오해부터 짚으면, 오픈소스는 "마음대로 써도 되는 코드"가 아닙니다. 저작권자가 특정 조건을 지키면 쓰라고 허락한 것이고, 조건을 어기면 무단 사용이 됩니다.MIT는 가장 자유롭습니다. 수정, 재배포, 상업적 사용, 사유화까지 다 됩니다. 그런데 의무가 없는 건 아닙니다. 저작권 고지와 라이선스 전문을 사본에 포함해야 합니다.여기서 실무적으로 자주 놓치는 지점이 있습니다. ..