Valutare licenza del core e compatibilità legale del repository #22
Notifications
Due Date
No due date set.
Blocks
Reference: mptyl/ThothII#22
Reference in New Issue
Block a user
Question
Quali fatti devono guidare la scelta fra MIT, Apache-2.0 e una licenza copyleft per la Community Edition, considerando brevetti, notice, redistribuzione, moduli Enterprise proprietari, contributi esterni e tutte le licenze delle dipendenze e degli asset presenti nel repository?
Mappa padre: Definire la commercializzazione open-core di ThothII customer-hosted
Risoluzione
Ricerca completata sul branch
research/thothii-license-compatibility, commit61b7e19c.Asset: Licenza del core e compatibilità del repository.
Gist: raccomandata Apache-2.0 per la Community Edition e licenza commerciale per moduli Enterprise tecnicamente separati. Apache è preferibile a MIT per concessione brevettuale, contributi, marchi e definizione delle opere separabili. Prima della pubblicazione vanno però chiusi due blocker:
yake==0.7.3, importato dal runtime, contiene AGPL-3.0 nell’artefatto ufficiale nonostante metadata PyPI incoerenti;thoth_lsh.pyè dichiarato Apache nel repository ma l’upstreamthoth-dbmanager==0.7.4è distribuito MIT. Il report inventaria inoltre lockfile npm/Python/Go, font e asset, immagini/modelli non coperti dai lock, e fissa i gate per LICENSE/NOTICE, SBOM, provenance, contributi e verifica legale.Questa è un’analisi tecnica delle licenze, non consulenza legale.