公益系列 · 075

开源公益软件:FOSS 在非营利领域的机会、案例与可持续性

调研时间:2026 年 9 月 · 篇幅约 3.5 千字 · 面向读者:想用技术做公益的开发者、公益组织数字化负责人、开源社区运营者
TL;DR 开源是中小公益组织获得"买不起的好软件"的主要途径:CiviCRM 服务全球超 1.4 万家组织,DHIS2 支撑全球数十个国家的卫生信息体系,全球已认证数字公共产品(DPG)超 220 项。但"免费软件"不等于"免费系统"——实施、托管与长期维护才是真实成本,Salesforce 免费许可背后的实施费用常达 1.2 万–1.5 万美元量级。个人开发者与小团队的机会在垂直小工具与托管服务,可持续性靠服务收费与生态资助,而非授权费。

1背景:FOSS 与公益的天然契合

自由及开源软件(FOSS)的定义核心是"四大自由":运行、学习、修改、再分发的自由,由 GPL、AGPL、LGPL、MIT、Apache-2.0 等许可证落地(中国的木兰宽松许可证也已被 OSI 认可)。这与非营利部门的属性高度互补:公益组织预算有限、需求长尾、对数据自主与隐私敏感,且不愿被单一供应商锁定——FOSS 恰好逐一回应。反过来,服务弱势群体的软件因为市场小、付费弱,商业公司不愿做,开源成为唯一现实的供给方式。

概念上还有一座桥:数字公共产品(Digital Public Goods)。数字公共产品联盟(DPGA)依据联合国路线图认证开源软件、开放数据与开放 AI 模型中服务可持续发展目标的项目,2025 年认证数已超 220 项。DPG 认证等于给 FOSS 项目加上了"公益合规"标签,是进入国际组织、政府资助与采购视野的通道(见本系列 073)。

2版图与数据

14,000+
CiviCRM 全球使用组织数(官网口径)
10 席
Salesforce Power of Us 给合格非营利组织的免费许可数
220+
已认证数字公共产品(DPGA,2025)
领域代表项目许可证/模式说明
捐赠人/会员管理(CRM)CiviCRMAGPL(真开源)面向非营利组织的一体化 CRM:捐赠、会员、活动、邮件;可自托管,定位为 Salesforce/Dynamics 的开源替代
ERP/财务Odoo CommunityLGPL(社区版开源)覆盖会计、库存、项目、网站;有非营利行业方案;企业版与托管收费
人道主义数据收集KoboToolbox开源(免费托管)人道救援与人权领域的调查/表单平台,联合国机构与 NGO 广泛使用
卫生信息体系DHIS2BSD(开源)挪威奥斯陆大学 HISP 项目维护,官方称应用于全球 100+ 国家,是全球最大的卫生数据开源系统
医疗记录OpenMRS开源面向资源受限环境的电子病历系统,多国部署
危机地图/众包Ushahidi开源起源于 2008 年肯尼亚危机信息,是"技术公益"叙事的起点之一
营销自动化/邮件MauticGPL开源营销自动化,公益组织用于捐赠人旅程运营的替代选项
专有但免费(对照组)Salesforce NPSP代码部分开源,平台专有Power of Us 提供 10 个免费席位(超出约 60 美元/用户/月);2025 年 12 月起计划向 Agentforce Nonprofit 过渡,NPSP 继续受支持

中国语境的特殊性:本土公益组织的核心系统(募捐信息平台由民政部指定、筹款依托微信/支付宝生态)决定了开源空间不在"交易层",而在内部运营层——志愿者管理、项目档案、捐赠票据、月捐对账、传播素材库。这些环节大量依赖 Excel 与人肉流程,工具化程度低(见本系列 056)。国内开源社区(如开源社)与技术公益圈持续存在,但成建制服务公益组织的 FOSS 公司几乎空白。

3案例研究

DHIS2:一个开源项目如何成为全球卫生基础设施

DHIS2 由奥斯陆大学 HISP 项目开发维护,三十余年在发展中国家卫生体系中迭代:国家级部署、离线优先、适配低带宽环境。其可持续性密码是"学术机构主持 + 政府与捐赠方付费的实施服务网络"——软件免费,各国卫生部、WHO 及捐赠基金购买实施与支持。启示:开源公益项目的可持续模式不是卖许可,而是围绕软件的服务与治理网络

CiviCRM vs Salesforce NPSP:"真开源"与"免费专有"的成本账

Salesforce 通过 Power of Us 计划向合格非营利组织提供 10 个免费许可,是行业默认选择;但从业者普遍反馈实施费用可达 1.2 万–1.5 万美元以上(估计区间,视复杂度),且超出免费席位后每人月约 60 美元,长期成本与平台锁定风险并存。2025 年 12 月起 Salesforce 将该计划向 Agentforce Nonprofit 过渡,又一次提醒:免费策略是平台的商业决策,随时可变。CiviCRM 则以 AGPL 真开源、可自托管著称,官网称全球超 1.4 万家组织使用,代价是需要自备技术能力或购买第三方服务。结论:免费与否不重要,退出成本才重要

4机会分析

对个人开发者:从小而尖的工具切入而非做大系统——捐赠票据自动开具与月捐对账(对接微信/支付宝账单)、志愿者排班与小时统计(志愿服务时长记录有真实合规需求)、项目档案与影响力报告生成器。单一痛点、两三周可交付、以 MIT/Apache 开源 + 收取托管/定制费。

对小团队/创业团队:做"开源软件的公益 MSP(托管服务商)"——把 CiviCRM、Mautic、Odoo、Mattermost 等打包为面向公益组织的托管订阅(含备份、升级、合规),按组织规模收费。国内市场付费力弱但几乎没有竞争者,可与基金会、枢纽机构做集中采购;国际市场则可直接参与 DPG 生态的实施网络。

对公益组织:优先选择数据可导出、可自托管的开源工具保存核心数据(捐赠人、受助人档案),把 SaaS 用于外围环节;组织共同需求时可发起"多家共建一个开源工具"降低成本。

机会点 "中文公益组织开源工具箱"——精选 5–8 个成熟 FOSS 的中文汉化、部署模板与视频教程,本身就是高价值的公益开源项目,也是建立行业信任的入口。

5风险与可持续性

风险一:免费但贵 开源省下的是授权费,省不下的是实施、托管、升级与安全的人力;对没有技术员工的中小组织,无人维护的开源系统比 SaaS 更危险(版本陈旧、漏洞无人修)。
风险二:维护者倦怠与弃坑 公益软件项目普遍依赖少数志愿者或单笔资助,资助结束项目即停滞;选型时要评估社区活跃度(提交频率、贡献者数量)而非仅看功能清单。
风险三:供应链安全 2024 年 xz-utils 后门事件(攻击者长期潜伏维护者身份并植入后门,波及全球 SSH 依赖链)说明开源供应链攻击已成现实威胁;公益组织处理敏感人群数据,不可因"开源"而放松安全审计。
风险四:许可证合规 AGPL 的网络传染条款意味着修改后以网络服务提供也须开源,与"深度定制不外传"的商业预期冲突;选型前读懂许可证,避免法律与社区的 double trouble。
风险五:数据锁定换了形态 从专有云迁移到自托管开源后,锁定从"供应商"变成"服务器与运维者";没有导出与备份纪律,换汤不换药。

6行动建议