docs: SDD 20 — limpiar el empalme de la sección de licencias
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -92,7 +92,7 @@ parte de «la deuda» era de encolado, no técnica.
|
|||||||
|
|
||||||
## I.2 🚨 Lo legal — bloqueante
|
## I.2 🚨 Lo legal — bloqueante
|
||||||
|
|
||||||
### Licencias: de 0 a 228 de 1141 hoy, faltan 913
|
### Licencias: de 0 a 1063 de 1141 en un día
|
||||||
El 2026-08-07 se midió: **0 de 1141 recetas** declaraban licencia. (El informe previo decía «5 de
|
El 2026-08-07 se midió: **0 de 1141 recetas** declaraban licencia. (El informe previo decía «5 de
|
||||||
771»; los dos números estaban mal — los «5» eran falsos positivos de `grep license`: el paquete
|
771»; los dos números estaban mal — los «5» eran falsos positivos de `grep license`: el paquete
|
||||||
`addlicense`, el paquete `cargo-bundle-licenses`, una línea de `install` y un comentario.)
|
`addlicense`, el paquete `cargo-bundle-licenses`, una línea de `install` y un comentario.)
|
||||||
@@ -102,17 +102,16 @@ Ese mismo día se hizo lo estructural:
|
|||||||
mover un solo `ArtifactHash`. Verificado en 40 recetas: 40 hashes idénticos, 0 cambiados.
|
mover un solo `ArtifactHash`. Verificado en 40 recetas: 40 hashes idénticos, 0 cambiados.
|
||||||
- `scripts/licencias.sh` mide de verdad (cuenta el campo, no la palabra) y siembra desde una tabla
|
- `scripts/licencias.sh` mide de verdad (cuenta el campo, no la palabra) y siembra desde una tabla
|
||||||
curada.
|
curada.
|
||||||
- 228 sembradas: todo el toolchain, la base C, las gráficas, GNOME/GTK, Qt, KDE Frameworks y Plasma.
|
- Tabla curada por familias (toolchain, base C, gráficas, GNOME/GTK, Qt, KDE, X.Org, GnuPG,
|
||||||
|
freedesktop, kernel.org, PyPI) + el código propio de tawasuyu, que el usuario puso en **MIT**.
|
||||||
|
|
||||||
**Estado al cierre del día: 1063 de 1141 (93%).** Cuatro escalones de evidencia, de peor a mejor:
|
**Estado al cierre del día: 1063 de 1141 (93%).** Cuatro escalones de evidencia, de peor a mejor:
|
||||||
nombre (prohibido) → URL de fuente (familias) → API de licencias de GitHub → `Cargo.toml` del autor
|
nombre (prohibido) → URL de fuente (familias) → API de licencias de GitHub → `Cargo.toml` del autor
|
||||||
al tag exacto. Faltan 78. **Falta también** desambiguar ~55 SPDX obsoletos (`GPL-3.0` no dice si es
|
al tag exacto. Faltan 78. **Falta también** desambiguar ~55 SPDX obsoletos (`GPL-3.0` no dice si es
|
||||||
`-only` u `-or-later`), que es trabajo humano: hay que leer cabeceras de fuentes.
|
`-only` u `-or-later`), que es trabajo humano: hay que leer cabeceras de fuentes.
|
||||||
|
|
||||||
*(texto original: «Falta: las 913 restantes, casi todas CLIs Go/Rust importados en masa.»)* Buena noticia: **ésas sí se
|
El cierre definitivo, para que la deuda no vuelva a abrirse con cada receta nueva, es capturar la
|
||||||
automatizan con evidencia real y sin red** — `Cargo.toml` trae el campo `license` y los módulos Go
|
licencia en la **fase de fetch**, que ya descarga y extrae cada tarball: ahí el dato pasa gratis.
|
||||||
traen su `LICENSE` en el árbol. El cierre definitivo es capturarlo en la **fase de fetch**, que ya
|
|
||||||
descarga y extrae cada tarball.
|
|
||||||
|
|
||||||
⚠️ **La regla que no se rompe**: no se rellena a ojo. Declarar mal una licencia es peor que dejarla
|
⚠️ **La regla que no se rompe**: no se rellena a ojo. Declarar mal una licencia es peor que dejarla
|
||||||
vacía — convierte un hueco visible en una afirmación falsa. Concretamente se descartó el atajo
|
vacía — convierte un hueco visible en una afirmación falsa. Concretamente se descartó el atajo
|
||||||
|
|||||||
Reference in New Issue
Block a user