跳转至

English

许可证与身份说明

本页说明 Skill Family Foundation 的许可证采用方式、各身份主体的区别,以及 NOTICE 与第三方署名的当前状态。它不是 Apache License 2.0 的官方译文;Apache-2.0 的法律正文以仓库根目录的 LICENSE 为准,如有歧义以该英文正本为准。

许可证

  • 许可证:Apache-2.0(SPDX 标识保持不变)。
  • 法律正文:根目录 LICENSE 为 Apache License 2.0 全文(英文权威)。本页与任何中文材料只解释采用方式,不替代、不重述法律正文,也不声称具有同等法律效力。
  • 三个叶子包随包分发根 LICENSE 副本。

身份主体区分

以下四类身份相互独立,不得相互推导或合并:

身份 取值 说明
作者 / 版权主体(author / copyright holder) 广州市风荷科技有限公司 版权归属方,写入 package.jsonauthorLICENSE 附录署名
仓库 owner(GitHub owner) ifoohoo GitHub 组织/账号,与作者无推导关系
npm 发布者(npm publisher) 当前发布配置中的账号 npm 发布身份,与作者/owner 无推导关系
贡献者版权行 LICENSE 附录中的 contributors 署名 保留的历史/贡献者署名,不作为项目作者或版权主体

authorrepository.ownernpm publisher 三者分别记录,不得从任一推导其余。

项目级 NOTICE

FND-ADR-008 已根据 2026-08-10 的用户裁决采用方案 B。Foundation 现在维护根 NOTICE,其中记录项目名称、年份 2026 和版权主体广州市风荷科技有限公司。从 0.2.1 起,三个 public unit 的镜像、冻结快照与 npm tarball 都必须分发该文件。

open-source Profile 继续声明 noticeRequired: true。Engineering Kit 继续把 Apache-2.0 与 NOTICE 要求绑定为机制不变量;checkIdentityDrift 在 NOTICE 缺失时继续报告 notice-missing。这项收口只改变 Foundation 的发布成员,不改 Kit 对其他消费者的行为。

根据根 LICENSE 中 Apache License 2.0 的第 4(d) 条,NOTICE 中的内容用于信息与署名,不修改 Apache License 2.0 的许可条款。

第三方署名(THIRD_PARTY_NOTICES)

Engineering Kit 的 public unit 分发 MkDocs Material、lunr 与 lunr-languages 资产,已包含 packages/skill-family-engineering-kit/THIRD_PARTY_NOTICES 与对应第三方许可证材料。第三方署名由 THIRD_PARTY_NOTICES 与对应许可证闭包覆盖,不得用项目级 NOTICE 替代。NOTICE 只承载 Foundation 自身的项目署名,不复制第三方许可证全文。

private 工作区与 public 镜像的许可证边界

  • 本工作区永久 private,是唯一开发真源;本体不进入公开边界。
  • 公开边界只有三个版本化发布镜像与 npm tarball;它们分发根 LICENSE(Apache-2.0)与 NOTICE。Engineering Kit 还分发 THIRD_PARTY_NOTICES 及对应第三方许可证材料。
  • 私有工作区内的 Profile、fixture、内部文档与运行证据不进入公开包;公开文档只消费经 allowlist 与发布合同机械验证的发布物。
  • 发布状态与全部远端写入归 release-skill;本文不复制实时发布状态。