许可证与身份说明¶
本页说明 Skill Family Foundation 的许可证采用方式、各身份主体的区别,以及 NOTICE 与第三方署名的当前状态。它不是 Apache License 2.0 的官方译文;Apache-2.0 的法律正文以仓库根目录的 LICENSE 为准,如有歧义以该英文正本为准。
许可证¶
- 许可证:
Apache-2.0(SPDX 标识保持不变)。 - 法律正文:根目录
LICENSE为 Apache License 2.0 全文(英文权威)。本页与任何中文材料只解释采用方式,不替代、不重述法律正文,也不声称具有同等法律效力。 - 三个叶子包随包分发根
LICENSE副本。
身份主体区分¶
以下四类身份相互独立,不得相互推导或合并:
| 身份 | 取值 | 说明 |
|---|---|---|
| 作者 / 版权主体(author / copyright holder) | 广州市风荷科技有限公司 | 版权归属方,写入 package.json 的 author 与 LICENSE 附录署名 |
| 仓库 owner(GitHub owner) | ifoohoo |
GitHub 组织/账号,与作者无推导关系 |
| npm 发布者(npm publisher) | 当前发布配置中的账号 | npm 发布身份,与作者/owner 无推导关系 |
| 贡献者版权行 | 根 LICENSE 附录中的 contributors 署名 |
保留的历史/贡献者署名,不作为项目作者或版权主体 |
author、repository.owner、npm publisher 三者分别记录,不得从任一推导其余。
项目级 NOTICE¶
FND-ADR-008 已根据 2026-08-10 的用户裁决采用方案 B。Foundation 现在维护根 NOTICE,其中记录项目名称、年份 2026 和版权主体广州市风荷科技有限公司。从 0.2.1 起,三个 public unit 的镜像、冻结快照与 npm tarball 都必须分发该文件。
open-source Profile 继续声明 noticeRequired: true。Engineering Kit 继续把 Apache-2.0 与 NOTICE 要求绑定为机制不变量;checkIdentityDrift 在 NOTICE 缺失时继续报告 notice-missing。这项收口只改变 Foundation 的发布成员,不改 Kit 对其他消费者的行为。
根据根 LICENSE 中 Apache License 2.0 的第 4(d) 条,NOTICE 中的内容用于信息与署名,不修改 Apache License 2.0 的许可条款。
第三方署名(THIRD_PARTY_NOTICES)¶
Engineering Kit 的 public unit 分发 MkDocs Material、lunr 与 lunr-languages 资产,已包含 packages/skill-family-engineering-kit/THIRD_PARTY_NOTICES 与对应第三方许可证材料。第三方署名由 THIRD_PARTY_NOTICES 与对应许可证闭包覆盖,不得用项目级 NOTICE 替代。NOTICE 只承载 Foundation 自身的项目署名,不复制第三方许可证全文。
private 工作区与 public 镜像的许可证边界¶
- 本工作区永久 private,是唯一开发真源;本体不进入公开边界。
- 公开边界只有三个版本化发布镜像与 npm tarball;它们分发根
LICENSE(Apache-2.0)与NOTICE。Engineering Kit 还分发THIRD_PARTY_NOTICES及对应第三方许可证材料。 - 私有工作区内的 Profile、fixture、内部文档与运行证据不进入公开包;公开文档只消费经 allowlist 与发布合同机械验证的发布物。
- 发布状态与全部远端写入归 release-skill;本文不复制实时发布状态。