* LICENSE —— MIT
* THIRD-PARTY-NOTICES —— 依赖清单、再分发合规说明(含随仓库分发的
Apache ECharts 5.6.0 / Apache-2.0)与自查清单
* CONTRIBUTING.md —— 开发环境、五层验证、必须遵守的不变量、提交规范
* SECURITY.md —— 漏洞私有报告渠道、已有措施、已知非目标
* CODE_OF_CONDUCT.md —— 改编自 Contributor Covenant 2.1
* .github/ —— Bug 报告 / 功能建议表单 + PR 模板
* .editorconfig —— 与 .gitattributes 保持一致
* 全部 Python / Shell 源文件加 SPDX-License-Identifier: MIT 头
* README 增加「开源与许可」章节与许可标识
3.8 KiB
第三方组件与许可声明(Third-Party Notices)
本项目(WorkBuddy Portal)自身以 MIT 许可证 发布。 但它依赖、并在个别位置再分发了若干第三方组件。这些组件的著作权归各自作者所有, 其许可条款独立于本项目的 MIT 条款。本文件汇总这些依赖,供合规审查与二次分发时参考。
一、运行期依赖(requirements.txt)
这些包不在本仓库内,由使用方安装时获取。
| 组件 | 版本要求 | 许可证 | 用途 |
|---|---|---|---|
| Flask | >=3.0 |
BSD-3-Clause | Web 框架(路由、Jinja 模板、会话) |
| waitress | >=3.0 |
ZPL-2.1 | 生产级纯 Python WSGI 服务器 |
| openpyxl | >=3.1 |
MIT | 仅 manage.py import-xlsx 读 Excel |
Python 标准库(sqlite3、urllib、http、threading 等)按 PSF-2.0 许可,随 Python 分发。
项目刻意不依赖
APScheduler(调度自实现)与requests(用标准库urllib), 因此这两者的许可证与本项目无关。
二、随仓库再分发的第三方资源
这是需要特别注意的一类:文件物理存在于本仓库中。
Apache ECharts 5.6.0 — Apache License 2.0
- 位置:
workbuddy_portal/web/static/dashboard/vendor/echarts.min.js - 著作权:Copyright © 2017-2025 Apache Software Foundation 及 ECharts 贡献者
- 许可证:Apache License, Version 2.0(全文见 https://www.apache.org/licenses/LICENSE-2.0)
- 为何内置:用量大屏要在局域网内离线可用,不能依赖公网 CDN
- 未修改:文件按官方发行版原样保留,其头部已包含 Apache 许可证声明与版权信息
按 Apache-2.0 第 4 条要求,再分发时需保留许可证与版权声明——该 .min.js 文件头部已自带,
本声明构成附加的显著声明。
替换说明:如需升级,从 https://echarts.apache.org/ 下载对应版本覆盖同名文件即可, 大屏页通过
/static/dashboard/vendor/echarts.min.js引用,无需改代码。
项目自有资源
以下文件由本项目创作,同样按 MIT 发布,不属第三方:
workbuddy_portal/web/static/favicon.svgworkbuddy_portal/web/static/css/app.cssworkbuddy_portal/web/static/js/app.jsworkbuddy_portal/web/static/dashboard/index.htmldocs/images/*.png(界面截图,使用合成示例数据渲染,见下节)
三、开发期工具(非运行依赖)
| 组件 | 许可证 | 用途 |
|---|---|---|
| Playwright for Python | Apache-2.0 | tools/shots.py 登录后逐页截图 |
| Pillow | MIT-CMU | 人工压缩文档配图时使用,未入库 |
这些工具不会被打进 Docker 运行镜像的依赖里,也不影响部署方的义务。
四、文档与截图中的数据
docs/images/ 下的界面截图与 docs/ 中的 JSON 示例全部使用合成数据,
由 tools/demo_data.py 生成:模型名统一为 demo-*,客户端为 vscode/webconsole/sdk,
Prompt 为通用示例文本,审计 IP 取自 RFC 5737 的文档专用网段(192.0.2.0/24)。
不含任何真实账号、真实用量或第三方受版权保护的内容。
五、合规自查清单
二次分发或商用前,建议逐项确认:
LICENSE与本文档随发行物一并提供vendor/echarts.min.js的头部许可证声明未被剥离或压缩掉- 若替换了 ECharts,同步更新本文档中的版本号
- 若新增了第三方文件到仓库,在此登记其许可证
- 若将本项目的界面截图用于宣传,确认其中不含真实业务数据