Valutare licenza del core e compatibilità legale del repository #22

Closed
opened 2026-09-02 15:59:55 +00:00 by mptyl · 1 comment
Owner

Question

Quali fatti devono guidare la scelta fra MIT, Apache-2.0 e una licenza copyleft per la Community Edition, considerando brevetti, notice, redistribuzione, moduli Enterprise proprietari, contributi esterni e tutte le licenze delle dipendenze e degli asset presenti nel repository?

Mappa padre: Definire la commercializzazione open-core di ThothII customer-hosted

## Question Quali fatti devono guidare la scelta fra MIT, Apache-2.0 e una licenza copyleft per la Community Edition, considerando brevetti, notice, redistribuzione, moduli Enterprise proprietari, contributi esterni e tutte le licenze delle dipendenze e degli asset presenti nel repository? Mappa padre: [Definire la commercializzazione open-core di ThothII customer-hosted](https://git.tylconsulting.it/mptyl/ThothII/issues/16)
mptyl added the wayfinder:research label 2026-09-02 15:59:55 +00:00
mptyl added a new dependency 2026-09-02 16:00:44 +00:00
mptyl self-assigned this 2026-09-02 16:01:00 +00:00
Author
Owner

Risoluzione

Ricerca completata sul branch research/thothii-license-compatibility, commit 61b7e19c.

Asset: Licenza del core e compatibilità del repository.

Gist: raccomandata Apache-2.0 per la Community Edition e licenza commerciale per moduli Enterprise tecnicamente separati. Apache è preferibile a MIT per concessione brevettuale, contributi, marchi e definizione delle opere separabili. Prima della pubblicazione vanno però chiusi due blocker: yake==0.7.3, importato dal runtime, contiene AGPL-3.0 nell’artefatto ufficiale nonostante metadata PyPI incoerenti; thoth_lsh.py è dichiarato Apache nel repository ma l’upstream thoth-dbmanager==0.7.4 è distribuito MIT. Il report inventaria inoltre lockfile npm/Python/Go, font e asset, immagini/modelli non coperti dai lock, e fissa i gate per LICENSE/NOTICE, SBOM, provenance, contributi e verifica legale.

Questa è un’analisi tecnica delle licenze, non consulenza legale.

## Risoluzione Ricerca completata sul branch [`research/thothii-license-compatibility`](https://git.tylconsulting.it/mptyl/ThothII/src/branch/research/thothii-license-compatibility), commit [`61b7e19c`](https://git.tylconsulting.it/mptyl/ThothII/commit/61b7e19c). Asset: [Licenza del core e compatibilità del repository](https://git.tylconsulting.it/mptyl/ThothII/src/branch/research/thothii-license-compatibility/docs/research/2026-09-02-core-license-and-repository-compatibility.md). **Gist:** raccomandata Apache-2.0 per la Community Edition e licenza commerciale per moduli Enterprise tecnicamente separati. Apache è preferibile a MIT per concessione brevettuale, contributi, marchi e definizione delle opere separabili. Prima della pubblicazione vanno però chiusi due blocker: `yake==0.7.3`, importato dal runtime, contiene AGPL-3.0 nell’artefatto ufficiale nonostante metadata PyPI incoerenti; `thoth_lsh.py` è dichiarato Apache nel repository ma l’upstream `thoth-dbmanager==0.7.4` è distribuito MIT. Il report inventaria inoltre lockfile npm/Python/Go, font e asset, immagini/modelli non coperti dai lock, e fissa i gate per LICENSE/NOTICE, SBOM, provenance, contributi e verifica legale. Questa è un’analisi tecnica delle licenze, non consulenza legale.
mptyl closed this issue 2026-09-02 16:20:09 +00:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Reference: mptyl/ThothII#22