Último recurso mecánico, `scripts/licencias-texto.sh`: para las 60 recetas donde la API de GitHub devuelve NOASSERTION (el repo TIENE un LICENSE pero licensee no lo reconoce: texto retocado, encabezado propio, dos licencias en un fichero), baja el texto y lo clasifica acá. 34 identificadas — 16 MIT, 10 Apache-2.0, 7 BSD-2-Clause, 1 BSD-3-Clause. SÓLO PERMISIVAS, Y NO ES PEREZA. MIT, Apache-2.0, BSD, ISC, MPL-2.0 y Unlicense se reconocen por frases inconfundibles y NO tienen variantes -only/-or-later ⇒ reconocer el texto da el SPDX completo. La familia GPL se deja al humano A PROPÓSITO, y la razón es sutil: el COPYING de la GPL es IDÉNTICO tanto si el proyecto es «sólo v3» como «v3 o posterior» — lo que las distingue vive en las cabeceras de los fuentes. Y encima el propio COPYING incluye, en su apéndice «cómo aplicar la licencia», la frase «or (at your option) any later version», así que buscarla da SIEMPRE positivo y parecería evidencia siendo texto de plantilla. Es exactamente la trampa de la regla del `.a` no-PIC, donde grep contaba reubicaciones de .debug_* y mentía. Comprobado a mano un caso que daba mala espina: el LICENSE de `conftest` empieza «Conftest — Write tests against your config files / Copyright (C) 2019 …», que es el formato típico de una cabecera GPL. Leído entero, dice «Licensed under the Apache License, Version 2.0». La clasificación era correcta; la sospecha, barata. Hashes verificados sobre las 36 tocadas: idénticos. Quedan 88, ya sin vía mecánica: los repos donde ni la API ni el texto deciden, la familia GPL sin desambiguar, y tarballs de sitios propios (gmplib, xiph, sr.ht, codeberg…). Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
43 lines
2.1 KiB
Plaintext
43 lines
2.1 KiB
Plaintext
# licencias-texto.tsv — GENERADO por scripts/licencias-texto.sh. No editar a mano.
|
|
# Clasificación por el TEXTO del fichero LICENSE del repo, para los casos en que la API de
|
|
# GitHub dice NOASSERTION. SÓLO permisivas (MIT/Apache/BSD/ISC/MPL/Unlicense): no tienen
|
|
# variantes -only/-or-later, así que reconocer el texto da el SPDX completo. La familia GPL
|
|
# se deja al humano A PROPÓSITO: su COPYING es idéntico en «sólo v3» y «v3 o posterior», y
|
|
# encima incluye la frase «or (at your option) any later version» en su apéndice de plantilla
|
|
# ⇒ buscarla da siempre positivo y parece evidencia sin serlo.
|
|
# Tercera columna: owner/repo:fichero del que se leyó. Total 34
|
|
amass Apache-2.0 OWASP/Amass:LICENSE
|
|
conftest Apache-2.0 open-policy-agent/conftest:LICENSE
|
|
dejavu-fonts MIT dejavu-fonts/dejavu-fonts:LICENSE
|
|
dsq Apache-2.0 multiprocessio/dsq:LICENSE.md
|
|
duf MIT muesli/duf:LICENSE
|
|
eksctl Apache-2.0 weaveworks/eksctl:LICENSE
|
|
evcxr Apache-2.0 google/evcxr:LICENSE
|
|
fq MIT wader/fq:LICENSE
|
|
git-lfs MIT git-lfs/git-lfs:LICENSE.md
|
|
gitsign Apache-2.0 sigstore/gitsign:LICENSE
|
|
gobetween MIT yyyar/gobetween:LICENSE
|
|
go-migrate MIT golang-migrate/migrate:LICENSE
|
|
goose MIT pressly/goose:LICENSE
|
|
icu4c MIT unicode-org/icu:LICENSE
|
|
itstool MIT sabotage-linux/gettext-tiny:LICENSE
|
|
jq MIT jqlang/jq:COPYING
|
|
k0sctl Apache-2.0 k0sproject/k0sctl:LICENSE
|
|
kubeval Apache-2.0 instrumenta/kubeval:LICENSE
|
|
libevent BSD-2-Clause libevent/libevent:LICENSE
|
|
libpsl MIT rockdaboot/libpsl:LICENSE
|
|
libsass MIT sass/libsass:LICENSE
|
|
libva MIT intel/libva:COPYING
|
|
linux-pam BSD-2-Clause linux-pam/linux-pam:COPYING
|
|
miller BSD-2-Clause johnkerl/miller:LICENSE.txt
|
|
musl-fts BSD-3-Clause void-linux/musl-fts:COPYING
|
|
oniguruma BSD-2-Clause kkos/oniguruma:COPYING
|
|
p11-kit BSD-2-Clause p11-glue/p11-kit:COPYING
|
|
popeye Apache-2.0 derailed/popeye:LICENSE
|
|
qtkeychain BSD-2-Clause frankosterfeld/qtkeychain:COPYING
|
|
richgo MIT kyoh86/richgo:LICENSE
|
|
sassc MIT sass/sassc:LICENSE
|
|
shadow BSD-2-Clause shadow-maint/shadow:COPYING
|
|
utf8proc MIT JuliaLang/utf8proc:LICENSE.md
|
|
vulkan-loader Apache-2.0 KhronosGroup/Vulkan-Loader:LICENSE.txt
|