docs: SDD 20 — limpiar el empalme de la sección de licencias

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-08-07 14:54:22 -04:00
co-authored by Claude Opus 5
parent 78ad2e8201
commit 97eb1d4af2
+5 -6
View File
@@ -92,7 +92,7 @@ parte de «la deuda» era de encolado, no técnica.
## I.2 🚨 Lo legal — bloqueante ## I.2 🚨 Lo legal — bloqueante
### Licencias: de 0 a 228 de 1141 hoy, faltan 913 ### Licencias: de 0 a 1063 de 1141 en un día
El 2026-08-07 se midió: **0 de 1141 recetas** declaraban licencia. (El informe previo decía «5 de El 2026-08-07 se midió: **0 de 1141 recetas** declaraban licencia. (El informe previo decía «5 de
771»; los dos números estaban mal — los «5» eran falsos positivos de `grep license`: el paquete 771»; los dos números estaban mal — los «5» eran falsos positivos de `grep license`: el paquete
`addlicense`, el paquete `cargo-bundle-licenses`, una línea de `install` y un comentario.) `addlicense`, el paquete `cargo-bundle-licenses`, una línea de `install` y un comentario.)
@@ -102,17 +102,16 @@ Ese mismo día se hizo lo estructural:
mover un solo `ArtifactHash`. Verificado en 40 recetas: 40 hashes idénticos, 0 cambiados. mover un solo `ArtifactHash`. Verificado en 40 recetas: 40 hashes idénticos, 0 cambiados.
- `scripts/licencias.sh` mide de verdad (cuenta el campo, no la palabra) y siembra desde una tabla - `scripts/licencias.sh` mide de verdad (cuenta el campo, no la palabra) y siembra desde una tabla
curada. curada.
- 228 sembradas: todo el toolchain, la base C, las gráficas, GNOME/GTK, Qt, KDE Frameworks y Plasma. - Tabla curada por familias (toolchain, base C, gráficas, GNOME/GTK, Qt, KDE, X.Org, GnuPG,
freedesktop, kernel.org, PyPI) + el código propio de tawasuyu, que el usuario puso en **MIT**.
**Estado al cierre del día: 1063 de 1141 (93%).** Cuatro escalones de evidencia, de peor a mejor: **Estado al cierre del día: 1063 de 1141 (93%).** Cuatro escalones de evidencia, de peor a mejor:
nombre (prohibido) → URL de fuente (familias) → API de licencias de GitHub → `Cargo.toml` del autor nombre (prohibido) → URL de fuente (familias) → API de licencias de GitHub → `Cargo.toml` del autor
al tag exacto. Faltan 78. **Falta también** desambiguar ~55 SPDX obsoletos (`GPL-3.0` no dice si es al tag exacto. Faltan 78. **Falta también** desambiguar ~55 SPDX obsoletos (`GPL-3.0` no dice si es
`-only` u `-or-later`), que es trabajo humano: hay que leer cabeceras de fuentes. `-only` u `-or-later`), que es trabajo humano: hay que leer cabeceras de fuentes.
*(texto original: «Falta: las 913 restantes, casi todas CLIs Go/Rust importados en masa.»)* Buena noticia: **ésas sí se El cierre definitivo, para que la deuda no vuelva a abrirse con cada receta nueva, es capturar la
automatizan con evidencia real y sin red** — `Cargo.toml` trae el campo `license` y los módulos Go licencia en la **fase de fetch**, que ya descarga y extrae cada tarball: ahí el dato pasa gratis.
traen su `LICENSE` en el árbol. El cierre definitivo es capturarlo en la **fase de fetch**, que ya
descarga y extrae cada tarball.
⚠️ **La regla que no se rompe**: no se rellena a ojo. Declarar mal una licencia es peor que dejarla ⚠️ **La regla que no se rompe**: no se rellena a ojo. Declarar mal una licencia es peor que dejarla
vacía — convierte un hueco visible en una afirmación falsa. Concretamente se descartó el atajo vacía — convierte un hueco visible en una afirmación falsa. Concretamente se descartó el atajo