Files
hammer/docs/licencias-conocidas.tsv
sergioandClaude Opus 5 be4e91086c licencias: el texto dentro de la imagen, con veto — y el SDD 19/20 se equivocaba de sitio
═══ LA CORRECCIÓN DE FONDO: no es `pack`, son las IMÁGENES ═══
El SDD 19 y el 20 decían «inyectar el texto de la licencia en `hammer pack`, que es aguas
abajo del ArtifactHash y sale gratis». La conclusión sobre el coste era correcta pero el
SITIO estaba mal, y por una razón que sólo se ve leyendo el código: `pack` produce un
`.swm`, que es una RECETA DE TRANSFORMACIÓN sobre fuente pública y por diseño explícito
«NUNCA transporta binarios cocidos»; e `install` REPRODUCE construyendo, con cache-hit del
corpus, en vez de bajar binarios. O sea que **el canal de paquetes de hammer no distribuye
binarios** y la obligación de acompañar-el-binario ahí casi no aplica.

Donde sí aplica, con toda su fuerza, es en la IMAGEN INSTALABLE: su rootfs se puebla con
`hammer install` sobre un prefix y de ahí sale un USB/ISO lleno de binarios que se le da a
alguien. Ése es el punto de entrega. (La obligación del espejo de FUENTES es otra y sigue
entera: las recetas apuntan a URLs de terceros que se caen.)

═══ LO QUE ENTRA ═══
· `scripts/licencias-textos.sh` + `licenses/`: los 44 textos CANÓNICOS de SPDX
  (spdx/license-list-data), uno por identificador realmente en uso — la lista se saca de las
  recetas, no de un fichero escrito a mano que se desincroniza. 764K.
· `scripts/licencias-rootfs.sh`: escribe /usr/share/licenses/<pkg>/ con el texto de CADA
  licencia de la expresión (`Unlicense OR MIT` ⇒ los DOS textos: en un OR el destinatario
  elige, y entregar uno solo le quita una opción que el autor le concedió), más un
  MANIFEST.tsv. Medido: 1,0 MB para el perfil `cli` de 44 paquetes.

═══ Y SOBRE TODO: ES UN VETO ═══
Sale ≠0 si algún paquete del rootfs no declara licencia. Un informe que no puede bloquear no
cambia lo que ocurre; esto corta el paso. Y se ganó el sueldo al primer intento: reveló que
los perfiles `base` y `cli` —los dos más simples, los que primero se publicarían— llevaban
10 y 12 paquetes con binarios y licencia desconocida. Curados los 10 que se podían afirmar
(doas, iputils, less, mandoc, procps-ng, rsync, strace, sudo, tree, usbutils); ambos perfiles
bajan a 2.

Esos 2 NO se rellenan a propósito, y quedan vetando:
 · lsof   — licencia propia del proyecto, sin identificador SPDX. Toca `LicenseRef-lsof` con
            su texto, que ya viaja en el tarball (la receta instala su COPYING).
 · tzdata — dominio público por declaración de sus autores, y SPDX no tiene identificador
            para eso (es una AUSENCIA de licencia, no una licencia). Toca
            `LicenseRef-PublicDomain` documentado, no forzar uno de la lista.

De paso: normalizado `GPL-3.0+` (sufijo antiguo) a `GPL-3.0-or-later`, misma equivalencia
documentada que la barra de Cargo. Y el caso especial que puse para `Linux-syscall-note`
(«las excepciones viven en exceptions/») era una suposición razonable y FALSA: SPDX las
publica en el mismo `text/`; ese directorio no existe.

1063 de 1141 (93%). Hashes verificados: 0 movidos.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-07 14:53:20 -04:00

451 lines
20 KiB
Plaintext

# Tabla CURADA de licencias, para `scripts/licencias.sh --sembrar`. SDD 19 §2.1.
#
# Formato: <nombre-de-receta><TAB><expresión SPDX>
#
# ── LA REGLA ────────────────────────────────────────────────────────────────────────────────────
# Acá SÓLO entra lo que se puede afirmar con seguridad, entrada por entrada. Declarar mal una
# licencia es peor que dejarla vacía: convierte un hueco visible —que alguien va a ir a llenar— en
# una afirmación falsa sobre la que alguien va a construir. Lo que no esté seguro, NO se pone: se
# queda como deuda contada por `scripts/licencias.sh`.
#
# ── POR QUÉ NO SE PUEDE AUTOMATIZAR POR PATRÓN DE NOMBRE ────────────────────────────────────────
# Tentación evidente: «todo lo que empieza por k* es KDE ⇒ LGPL». **Falso y caro.** En este catálogo
# `kail`, `kind`, `ko`, `kopia`, `krew`, `kustomize`, `kyverno`, `katana`, `kiterunner`, `kibi`,
# `kmon`, `kondo`, `kpt`, `kbld`, `kbs2` y toda la familia `kube*` son herramientas Go sin ninguna
# relación con KDE — la mayoría Apache-2.0 o MIT. El nombre no es evidencia.
#
# Y el error simétrico, que cometí en la primera versión de este fichero: había puesto `knighttime`
# en esa lista de «herramientas Go» **por su nombre**, y resulta que su tarball sale de
# `download.kde.org` ⇒ es un Framework de KDE, LGPL. O sea que descartar por nombre falla igual que
# aceptar por nombre. **La evidencia es la URL de fuente de la receta**, que es lo que agrupa de
# verdad las familias no-GitHub de más abajo.
#
# ── LO QUE FALTA ES SOBRE TODO Go Y Rust ───────────────────────────────────────────────────────
# El grueso de las 1141 recetas son CLIs Go/Rust importados en masa. Para esas la licencia SÍ es
# automatizable con evidencia real y sin red: Cargo.toml trae el campo `license` y los módulos Go
# traen su LICENSE en el árbol. Es el trabajo estructural descrito en la cabecera de licencias.sh
# (capturar en la fase de fetch, que ya descarga y extrae el tarball).
# ── toolchain y base C ─────────────────────────────────────────────────────────────────────────
musl MIT
zlib Zlib
zlib-shared Zlib
bzip2 bzip2-1.0.6
bzip2-shared bzip2-1.0.6
xz 0BSD
zstd BSD-3-Clause OR GPL-2.0-only
lz4 BSD-2-Clause AND GPL-2.0-only
brotli MIT
binutils GPL-3.0-or-later
gcc GPL-3.0-or-later WITH GCC-exception-3.1
make GPL-3.0-or-later
m4 GPL-3.0-or-later
bison GPL-3.0-or-later
flex BSD-3-Clause
patch GPL-3.0-or-later
diffutils GPL-3.0-or-later
findutils GPL-3.0-or-later
coreutils GPL-3.0-or-later
grep GPL-3.0-or-later
sed GPL-3.0-or-later
gawk GPL-3.0-or-later
tar GPL-3.0-or-later
gzip GPL-3.0-or-later
bash GPL-3.0-or-later
busybox GPL-2.0-only
autoconf GPL-3.0-or-later
automake GPL-2.0-or-later
libtool GPL-2.0-or-later
gettext-tiny GPL-3.0-or-later
texinfo GPL-3.0-or-later
pkgconf ISC
cmake BSD-3-Clause
meson Apache-2.0
samurai ISC
ninja Apache-2.0
python3 Python-2.0
perl Artistic-1.0-Perl OR GPL-1.0-or-later
sqlite blessing
openssl Apache-2.0
curl curl
ca-certificates MPL-2.0
libarchive BSD-2-Clause
libcap BSD-3-Clause OR GPL-2.0-only
libseccomp LGPL-2.1-only
bwrap LGPL-2.0-or-later
kbd GPL-2.0-or-later
util-linux GPL-2.0-or-later AND LGPL-2.1-or-later AND BSD-3-Clause
e2fsprogs GPL-2.0-only AND LGPL-2.0-only AND BSD-3-Clause
linux GPL-2.0-only WITH Linux-syscall-note
# ── bibliotecas de sistema y gráficas ──────────────────────────────────────────────────────────
expat MIT
libffi MIT
pcre2 BSD-3-Clause
libxml2 MIT
libxml2-shared MIT
libyaml MIT
libyaml-shared MIT
libpng Libpng
libpng-shared Libpng
libjpeg-turbo IJG AND BSD-3-Clause AND Zlib
libjpeg-turbo-shared IJG AND BSD-3-Clause AND Zlib
libtiff libtiff
libtiff-shared libtiff
libwebp BSD-3-Clause
freetype FTL OR GPL-2.0-or-later
freetype-shared FTL OR GPL-2.0-or-later
fontconfig MIT
fontconfig-shared MIT
harfbuzz MIT
fribidi LGPL-2.1-or-later
pixman MIT
cairo LGPL-2.1-only OR MPL-1.1
cairo-shared LGPL-2.1-only OR MPL-1.1
pango LGPL-2.0-or-later
graphene MIT
libepoxy MIT
mesa MIT
libdrm MIT
wayland MIT
wayland-protocols MIT
plasma-wayland-protocols MIT
xkeyboard-config MIT
libxkbcommon MIT
alsa-lib LGPL-2.1-or-later
pipewire MIT
wireplumber MIT
iso-codes LGPL-2.1-or-later
libseccomp-shared LGPL-2.1-only
# ── GNOME / GTK ────────────────────────────────────────────────────────────────────────────────
glib LGPL-2.1-or-later
gobject-introspection LGPL-2.0-or-later AND GPL-2.0-or-later
gdk-pixbuf LGPL-2.1-or-later
gtk4 LGPL-2.1-or-later
libadwaita LGPL-2.1-or-later
gsettings-desktop-schemas LGPL-2.1-or-later
gnome-desktop GPL-2.0-or-later AND LGPL-2.0-or-later
gnome-shell GPL-2.0-or-later
gnome-session GPL-2.0-or-later
mutter GPL-2.0-or-later
json-glib LGPL-2.1-or-later
libsoup LGPL-2.0-or-later
at-spi2-core LGPL-2.1-or-later
atk LGPL-2.0-or-later
adwaita-icon-theme LGPL-3.0-or-later OR CC-BY-SA-3.0
hicolor GPL-2.0-or-later
accountsservice GPL-3.0-or-later
colord GPL-2.0-or-later AND LGPL-2.1-or-later
geoclue GPL-2.0-or-later
appstream LGPL-2.1-or-later
libxmlb LGPL-2.1-or-later
xdg-desktop-portal LGPL-2.1-or-later
xdg-desktop-portal-gnome LGPL-2.1-or-later
# ── Qt ─────────────────────────────────────────────────────────────────────────────────────────
# Qt 6 open source: LGPL-3.0 o GPL (la alternativa es la licencia comercial, que no aplica acá).
qt6-qtbase LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qt6-qtdeclarative LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qt6-qtwayland LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qt6-qtsvg LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qt6-qttools LGPL-3.0-only OR GPL-3.0-only
qt6-qtshadertools LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qt6-qt5compat LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qt5compat LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
# ── KDE Frameworks (bibliotecas: LGPL doble) ───────────────────────────────────────────────────
# Verificadas una a una: son Frameworks de KDE, NO las herramientas Go homónimas (ver cabecera).
karchive LGPL-2.1-or-later OR LGPL-3.0-or-later
kauth LGPL-2.1-or-later OR LGPL-3.0-or-later
kbookmarks LGPL-2.1-or-later OR LGPL-3.0-or-later
kcodecs LGPL-2.1-or-later OR LGPL-3.0-or-later
kcolorscheme LGPL-2.1-or-later OR LGPL-3.0-or-later
kcompletion LGPL-2.1-or-later OR LGPL-3.0-or-later
kconfig LGPL-2.1-or-later OR LGPL-3.0-or-later
kconfigwidgets LGPL-2.1-or-later OR LGPL-3.0-or-later
kcoreaddons LGPL-2.1-or-later OR LGPL-3.0-or-later
kcrash LGPL-2.1-or-later OR LGPL-3.0-or-later
kdbusaddons LGPL-2.1-or-later OR LGPL-3.0-or-later
kdeclarative LGPL-2.1-or-later OR LGPL-3.0-or-later
kdecoration LGPL-2.1-or-later OR LGPL-3.0-or-later
kded LGPL-2.1-or-later OR LGPL-3.0-or-later
kfilemetadata LGPL-2.1-or-later OR LGPL-3.0-or-later
kglobalaccel LGPL-2.1-or-later OR LGPL-3.0-or-later
kguiaddons LGPL-2.1-or-later OR LGPL-3.0-or-later
kholidays LGPL-2.1-or-later OR LGPL-3.0-or-later
ki18n LGPL-2.1-or-later OR LGPL-3.0-or-later
kiconthemes LGPL-2.1-or-later OR LGPL-3.0-or-later
kidletime LGPL-2.1-or-later OR LGPL-3.0-or-later
kio LGPL-2.1-or-later OR LGPL-3.0-or-later
kirigami LGPL-2.1-or-later OR LGPL-3.0-or-later
kirigami-addons LGPL-2.1-or-later OR LGPL-3.0-or-later
kitemmodels LGPL-2.1-or-later OR LGPL-3.0-or-later
kitemviews LGPL-2.1-or-later OR LGPL-3.0-or-later
kjobwidgets LGPL-2.1-or-later OR LGPL-3.0-or-later
knewstuff LGPL-2.1-or-later OR LGPL-3.0-or-later
knotifications LGPL-2.1-or-later OR LGPL-3.0-or-later
knotifyconfig LGPL-2.1-or-later OR LGPL-3.0-or-later
kpackage LGPL-2.1-or-later OR LGPL-3.0-or-later
kparts LGPL-2.1-or-later OR LGPL-3.0-or-later
kplotting LGPL-2.1-or-later OR LGPL-3.0-or-later
kpty LGPL-2.1-or-later OR LGPL-3.0-or-later
kquickcharts LGPL-2.1-or-later OR LGPL-3.0-or-later
kservice LGPL-2.1-or-later OR LGPL-3.0-or-later
kstatusnotifieritem LGPL-2.1-or-later OR LGPL-3.0-or-later
ksvg LGPL-2.1-or-later OR LGPL-3.0-or-later
ktexteditor LGPL-2.1-or-later OR LGPL-3.0-or-later
ktextwidgets LGPL-2.1-or-later OR LGPL-3.0-or-later
kunitconversion LGPL-2.1-or-later OR LGPL-3.0-or-later
kwallet LGPL-2.1-or-later OR LGPL-3.0-or-later
kwayland LGPL-2.1-or-later OR LGPL-3.0-or-later
kwidgetsaddons LGPL-2.1-or-later OR LGPL-3.0-or-later
kwindowsystem LGPL-2.1-or-later OR LGPL-3.0-or-later
kxmlgui LGPL-2.1-or-later OR LGPL-3.0-or-later
kcmutils LGPL-2.1-or-later OR LGPL-3.0-or-later
kdnssd LGPL-2.1-or-later OR LGPL-3.0-or-later
attica LGPL-2.1-or-later OR LGPL-3.0-or-later
kactivitymanagerd GPL-2.0-or-later
plasma-activities LGPL-2.1-or-later OR LGPL-3.0-or-later
plasma-activities-stats LGPL-2.1-or-later OR LGPL-3.0-or-later
plasma5support LGPL-2.1-or-later OR LGPL-3.0-or-later
# ── Plasma y aplicaciones KDE (GPL) ────────────────────────────────────────────────────────────
kwin GPL-2.0-or-later
plasma-workspace GPL-2.0-or-later
plasma-desktop GPL-2.0-or-later
plasma-integration LGPL-2.1-or-later OR LGPL-3.0-or-later
plasma-nm GPL-2.0-or-later
plasma-pa GPL-2.0-or-later
kscreen GPL-2.0-or-later
kscreenlocker GPL-2.0-or-later
kglobalacceld GPL-2.0-or-later
krunner LGPL-2.1-or-later OR LGPL-3.0-or-later
kmenuedit GPL-2.0-or-later
kinfocenter GPL-2.0-or-later
kpipewire GPL-2.0-or-later OR LGPL-2.1-or-later
breeze GPL-2.0-or-later
breeze-icons LGPL-3.0-or-later
ark GPL-2.0-or-later
kate LGPL-2.0-or-later
konsole GPL-2.0-or-later
dolphin GPL-2.0-or-later
kcalc GPL-2.0-or-later
kcharselect GPL-2.0-or-later
kdf GPL-2.0-or-later
kfind GPL-2.0-or-later
kruler GPL-2.0-or-later
kwalletmanager GPL-2.0-or-later
kquickimageeditor LGPL-2.1-or-later OR LGPL-3.0-or-later
# ═══════════════════════════════════════════════════════════════════════════════════════════════
# FAMILIAS NO-GITHUB (2026-08-07). Para éstas no sirve la detección por API de GitHub, así que van
# curadas — pero NO a ojo: la **URL de fuente de la receta** es la evidencia que las agrupa.
#
# Un caso concreto de por qué eso importa: `knighttime` parecía una herramienta Go por el nombre y
# resulta que su tarball sale de `download.kde.org` ⇒ es un Framework de KDE. El host de descarga
# desambigua lo que el nombre confunde.
# ═══════════════════════════════════════════════════════════════════════════════════════════════
# ── X.Org (tarballs de x.org / xorg.freedesktop.org) ───────────────────────────────────────────
# Las bibliotecas modulares y los protocolos de X.Org son uniformemente MIT (la «licencia X11»).
libX11 MIT
libXau MIT
libXdmcp MIT
libXext MIT
libXfixes MIT
libXi MIT
libXrender MIT
libXcursor MIT
libXtst MIT
libICE MIT
libSM MIT
libxcb MIT
xcb-proto MIT
xcb-util MIT
xcb-util-cursor MIT
xcb-util-image MIT
xcb-util-keysyms MIT
xcb-util-renderutil MIT
xcb-util-wm MIT
xorgproto MIT
xtrans MIT
util-macros MIT
libpthread-stubs MIT
x11-compose-data MIT
# ── GnuPG (gnupg.org) — la suite es GPL y las bibliotecas LGPL ─────────────────────────────────
gnupg GPL-3.0-or-later
libgcrypt LGPL-2.1-or-later
libgcrypt-shared LGPL-2.1-or-later
libgpg-error LGPL-2.1-or-later
libgpg-error-shared LGPL-2.1-or-later
libassuan LGPL-2.1-or-later
libksba GPL-3.0-or-later AND LGPL-3.0-or-later
npth LGPL-2.1-or-later
# ── Mozilla ────────────────────────────────────────────────────────────────────────────────────
nspr MPL-2.0
nss MPL-2.0
spidermonkey MPL-2.0
# ── GNU (ftp.gnu.org) — NO es todo GPL: las bibliotecas suelen ser LGPL ─────────────────────────
gperf GPL-3.0-or-later
mpc LGPL-3.0-or-later
mtools GPL-3.0-or-later
parted GPL-3.0-or-later
readline GPL-3.0-or-later
wget GPL-3.0-or-later
which GPL-3.0-or-later
xorriso GPL-3.0-or-later
ncurses MIT
# ── GNOME (download.gnome.org) ─────────────────────────────────────────────────────────────────
glib-shared LGPL-2.1-or-later
glib-introspected LGPL-2.1-or-later
gtksourceview LGPL-2.1-or-later
librsvg LGPL-2.1-or-later
libsecret LGPL-2.1-or-later
gcr LGPL-2.1-or-later
libgweather LGPL-2.1-or-later
libgudev LGPL-2.1-or-later
libxslt MIT
py3-gobject LGPL-2.1-or-later
geocode-glib LGPL-2.0-or-later
evolution-data-server LGPL-2.0-or-later
gdm GPL-2.0-or-later
gnome-settings-daemon GPL-2.0-or-later
gjs MIT AND LGPL-2.0-or-later
# ── KDE (download.kde.org) — Frameworks LGPL doble, aplicaciones GPL ───────────────────────────
extra-cmake-modules BSD-3-Clause
frameworkintegration LGPL-2.1-or-later OR LGPL-3.0-or-later
solid LGPL-2.1-or-later OR LGPL-3.0-or-later
sonnet LGPL-2.1-or-later OR LGPL-3.0-or-later
threadweaver LGPL-2.1-or-later OR LGPL-3.0-or-later
prison LGPL-2.1-or-later OR LGPL-3.0-or-later
prison-scanner LGPL-2.1-or-later OR LGPL-3.0-or-later
syntax-highlighting LGPL-2.1-or-later OR LGPL-3.0-or-later
libplasma LGPL-2.1-or-later OR LGPL-3.0-or-later
layer-shell-qt LGPL-2.1-or-later OR LGPL-3.0-or-later
qqc2-desktop-style LGPL-2.1-or-later OR LGPL-3.0-or-later
qqc2-breeze-style LGPL-2.1-or-later OR LGPL-3.0-or-later
modemmanager-qt LGPL-2.1-or-later OR LGPL-3.0-or-later
networkmanager-qt LGPL-2.1-or-later OR LGPL-3.0-or-later
pulseaudio-qt LGPL-2.1-or-later OR LGPL-3.0-or-later
libkscreen LGPL-2.1-or-later OR LGPL-3.0-or-later
libksysguard LGPL-2.1-or-later OR LGPL-3.0-or-later
phonon LGPL-2.1-or-later OR LGPL-3.0-or-later
knighttime LGPL-2.1-or-later OR LGPL-3.0-or-later
okular GPL-2.0-or-later
gwenview GPL-2.0-or-later
spectacle GPL-2.0-or-later
filelight GPL-2.0-or-later
systemsettings GPL-2.0-or-later
powerdevil GPL-2.0-or-later
# ── Qt 6 sin prefijo (download.qt.io) — mismos términos que los qt6-* de arriba ────────────────
qtbase LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtdeclarative LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtwayland LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtsvg LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtshadertools LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtmultimedia LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtpositioning LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtlocation LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtspeech LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qtlanguageserver LGPL-3.0-only OR GPL-2.0-only OR GPL-3.0-only
qttools LGPL-3.0-only OR GPL-3.0-only
# ── freedesktop.org ────────────────────────────────────────────────────────────────────────────
dbus AFL-2.1 OR GPL-2.0-or-later
dbus-shared AFL-2.1 OR GPL-2.0-or-later
hicolor-icon-theme GPL-2.0-or-later
libdisplay-info MIT
libevdev MIT
libinput MIT
libei MIT
libxcvt MIT
wlr-randr MIT
poppler GPL-2.0-or-later
pulseaudio LGPL-2.1-or-later
upower GPL-2.0-or-later
modemmanager GPL-2.0-or-later
networkmanager GPL-2.0-or-later
polkit LGPL-2.0-or-later
# ── kernel.org ─────────────────────────────────────────────────────────────────────────────────
# El kernel lleva la excepción de llamadas al sistema: sin ella, todo binario de espacio de usuario
# que hace un syscall sería obra derivada. Va explícita, no es adorno.
linux-generic GPL-2.0-only WITH Linux-syscall-note
linux-metal GPL-2.0-only WITH Linux-syscall-note
linux-metal-dual GPL-2.0-only WITH Linux-syscall-note
linux-headers GPL-2.0-only WITH Linux-syscall-note
git GPL-2.0-only
iproute2 GPL-2.0-or-later
libuuid-shared BSD-3-Clause
# ── PyPI y varios ──────────────────────────────────────────────────────────────────────────────
mako MIT
markupsafe BSD-3-Clause
py3-markupsafe BSD-3-Clause
py3-jinja2 BSD-3-Clause
py3-setuptools MIT
packaging Apache-2.0 OR BSD-2-Clause
nasm BSD-2-Clause
mpfr LGPL-3.0-or-later
lua MIT
# ── Código PROPIO (fuente en git.tawasuyu.net) — MIT ───────────────────────────────────────────
# Decisión del usuario, 2026-08-07: «tawasuyu está en MIT». Es la misma licencia que hammer
# (LICENSE en la raíz + Cargo.toml), así que todo lo nuestro queda coherente bajo un solo término.
#
# ⚠ OJO con `libelogind`: por el nombre parece el elogind de upstream (LGPL-2.1+) y NO lo es —
# su cabecera dice que es una reimplementación PROPIA de la C-ABI sd-login en arje-compat. Haberla
# declarado LGPL por el nombre habría sido exactamente el error que este fichero prohíbe.
agora-cli MIT
arje-absorb MIT
arje-getty-stub MIT
arje-installer MIT
arje-logind-compat MIT
arje-net-bring-up MIT
arje-packager MIT
arje-polkit-compat MIT
arje-zero MIT
arje-zero-attest MIT
cosmos-cli MIT
dominium-cli MIT
libelogind MIT
llimphi-counter MIT
mirada-compositor MIT
mirada-ctl MIT
mirada-greeter MIT
netup MIT
tinkuy-sim MIT
# ── Los que BLOQUEABAN los perfiles base y cli ────────────────────────────────────────────────
# Salieron del veto de `scripts/licencias-rootfs.sh`: son paquetes con binarios en la imagen cuya
# licencia no conocíamos. La API de GitHub los dejó en NOASSERTION y el clasificador por texto no los
# toca porque son familia GPL (su COPYING no distingue -only de -or-later). Curados uno a uno.
doas ISC
iputils BSD-3-Clause AND GPL-2.0-or-later
less GPL-3.0-or-later
mandoc ISC
procps-ng GPL-2.0-or-later AND LGPL-2.0-or-later
rsync GPL-3.0-or-later
strace LGPL-2.1-or-later AND GPL-2.0-or-later
sudo ISC
tree GPL-2.0-or-later
usbutils GPL-2.0-or-later
# ⛔ NO PUESTOS A PROPÓSITO — dos que la lista SPDX no cubre, y que inventar sería peor:
# · lsof — licencia PROPIA del proyecto (permisiva, estilo BSD, pero con su redacción). No hay
# identificador SPDX. Lo correcto es un `LicenseRef-lsof` con SU texto, que ya viaja en
# el tarball: la receta de hecho instala su COPYING en /usr/share/licenses/lsof/.
# · tzdata — la base de datos tz es DOMINIO PÚBLICO por declaración explícita de sus autores, y
# SPDX no tiene identificador para «dominio público» (es una ausencia de licencia, no
# una licencia). Corresponde `LicenseRef-PublicDomain` documentado, no forzar uno de la
# lista.
# Los dos necesitan la vía `LicenseRef-` + texto local, que es otro ticket. Mientras tanto siguen
# contados como deuda y siguen VETANDO la imagen, que es exactamente lo que tienen que hacer.