Files
sergioandClaude Opus 5 487e155f74 licencias: leer el LICENSE de verdad cuando GitHub dice «no sé» — 1053 de 1141 (92%)
Último recurso mecánico, `scripts/licencias-texto.sh`: para las 60 recetas donde la API de
GitHub devuelve NOASSERTION (el repo TIENE un LICENSE pero licensee no lo reconoce: texto
retocado, encabezado propio, dos licencias en un fichero), baja el texto y lo clasifica acá.
34 identificadas — 16 MIT, 10 Apache-2.0, 7 BSD-2-Clause, 1 BSD-3-Clause.

SÓLO PERMISIVAS, Y NO ES PEREZA. MIT, Apache-2.0, BSD, ISC, MPL-2.0 y Unlicense se
reconocen por frases inconfundibles y NO tienen variantes -only/-or-later ⇒ reconocer el
texto da el SPDX completo.

La familia GPL se deja al humano A PROPÓSITO, y la razón es sutil: el COPYING de la GPL es
IDÉNTICO tanto si el proyecto es «sólo v3» como «v3 o posterior» — lo que las distingue vive
en las cabeceras de los fuentes. Y encima el propio COPYING incluye, en su apéndice «cómo
aplicar la licencia», la frase «or (at your option) any later version», así que buscarla da
SIEMPRE positivo y parecería evidencia siendo texto de plantilla. Es exactamente la trampa
de la regla del `.a` no-PIC, donde grep contaba reubicaciones de .debug_* y mentía.

Comprobado a mano un caso que daba mala espina: el LICENSE de `conftest` empieza
«Conftest — Write tests against your config files / Copyright (C) 2019 …», que es el formato
típico de una cabecera GPL. Leído entero, dice «Licensed under the Apache License, Version
2.0». La clasificación era correcta; la sospecha, barata.

Hashes verificados sobre las 36 tocadas: idénticos.

Quedan 88, ya sin vía mecánica: los repos donde ni la API ni el texto deciden, la familia
GPL sin desambiguar, y tarballs de sitios propios (gmplib, xiph, sr.ht, codeberg…).

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-07 14:06:59 -04:00

37 lines
1.8 KiB
TOML

# libpsl 0.21.5 — Public Suffix List. Dep dura de libsoup (cookie jar): decide si un dominio puede
# fijar cookie sobre otro, o sea que NO es adorno de features — es la frontera entre `.com` y
# `example.com` para el navegador y para cualquier cliente HTTP del escritorio. Entra por
# eds → libsoup → libpsl.
#
# La opción cara acá es de dónde sale el soporte IDN (dominios con acentos/no-ASCII). libpsl acepta
# libidn2, libicu o libidn. NINGUNA de las dos primeras estaba en el corpus cuando se planeó esta
# cadena, pero icu4c YA quedó sellada por la campaña KDE (b3:dbda6797) ⇒ se elige `libicu` y la
# frontera de libpsl es CERO recetas nuevas. Con `--enable-runtime=no` habría compilado igual, pero
# dejando un libpsl ciego a los dominios internacionales; no vale la pena cuando el ICU ya está pago.
#
# `--enable-builtin=libicu` hornea la lista del tarball en el .so (psl-make-dafsa, python3) para que
# no haga falta un fichero de datos en runtime: un artefacto autocontenido, que es lo que quiere el
# store direccionable por contenido. La lista queda fijada al tarball ⇒ entra al ArtifactHash.
#
# ISLA DINÁMICA: shared, igual que el resto de la onda 3.
name = "libpsl"
version = "0.21.5"
license = "MIT"
[source]
tarball = "https://github.com/rockdaboot/libpsl/releases/download/0.21.5/libpsl-0.21.5.tar.gz"
sha256 = "1dcc9ceae8b128f3c0b3f654decd0e1e891afc6ff81098f227ef260449dae208"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "dynamic"
[build.phases]
configure = "PKG_CONFIG_PATH=/usr/lib/pkgconfig ./configure --prefix=/usr --enable-shared --disable-static --enable-runtime=libicu --enable-builtin=libicu --disable-gtk-doc --disable-man"
compile = "make -j\"$(nproc)\""
install = "make install DESTDIR=/out"
[deps]
build = ["pkgconf", "python3", "icu4c"]