#!/usr/bin/env bash # licencias-texto.sh — último recurso: LEER el fichero LICENSE del repo y clasificarlo por su texto. # # ── PARA QUÉ, SI YA ESTÁ licencias-detectar.sh ───────────────────────────────────────────────── # Aquél pregunta a GitHub «¿qué licencia detectás?» y GitHub a veces contesta NOASSERTION: el repo # tiene un LICENSE pero licensee no lo reconoce (texto retocado, dos licencias en un fichero, un # encabezado propio…). Quedaron 66 recetas así. Éste baja el TEXTO y lo clasifica acá. # # ── SÓLO LICENCIAS PERMISIVAS, Y ESO NO ES PEREZA ────────────────────────────────────────────── # MIT, Apache-2.0, BSD, ISC y MPL-2.0 se identifican por frases inconfundibles y **no tienen # variantes `-only` / `-or-later`** ⇒ reconocer el texto basta para dar el SPDX completo. # # La familia GPL NO se clasifica acá, a propósito. El fichero COPYING de la GPL es el mismo tanto si # el proyecto es «sólo v3» como «v3 o posterior»: lo que distingue una de otra vive en las CABECERAS # DE LOS FUENTES, no en el COPYING. Peor todavía: el propio COPYING incluye, en su apéndice «cómo # aplicar la licencia», la frase «either version 3 of the License, or (at your option) any later # version» — o sea que buscar esa frase en el COPYING da SIEMPRE positivo y **parecería** evidencia # siendo puro texto de plantilla. Es la trampa exacta de la regla del `.a` no-PIC, donde `grep` # contaba reubicaciones de `.debug_*` y mentía. Las GPL se dejan al humano. # # Uso: scripts/licencias-texto.sh (escribe docs/licencias-texto.tsv) set -uo pipefail ROOT="$(cd "$(dirname "$0")/.." && pwd)"; cd "$ROOT" SALIDA="${SALIDA:-docs/licencias-texto.tsv}" JOBS="${JOBS:-12}" command -v gh >/dev/null && gh auth status >/dev/null 2>&1 || { echo "!! 'gh' ausente o sin auth"; exit 1; } TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT ./scripts/licencias.sh --faltan 2>/dev/null | while IFS= read -r n; do f=$(ls "recipes/$n.toml" 2>/dev/null | head -1) [ -z "$f" ] && f=$(ls recipes/incoming-*/"$n.toml" 2>/dev/null | head -1) [ -z "$f" ] && continue u=$(grep -m1 -E '^[[:space:]]*(tarball|repo)[[:space:]]*=' "$f" 2>/dev/null) case "$u" in *github.com*) ;; *) continue ;; esac slug=$(printf '%s\n' "$u" | sed -E 's#.*github\.com[:/]+([^/"]+)/([^/"]+).*#\1/\2#; s/\.git$//') case "$slug" in */*) printf '%s\t%s\n' "$n" "$slug" ;; esac done | sort -u > "$TMP/obj.tsv" echo "==> a inspeccionar: $(wc -l < "$TMP/obj.tsv")" export TMP xargs -P "$JOBS" -I{} sh -c ' n=$(printf "%s" "{}" | cut -f1); slug=$(printf "%s" "{}" | cut -f2) for fich in LICENSE LICENSE.md LICENSE.txt COPYING LICENCE license; do c=$(gh api "repos/$slug/contents/$fich" --jq ".content" 2>/dev/null) || continue [ -z "$c" ] && continue t=$(printf "%s" "$c" | base64 -d 2>/dev/null | head -60 | tr "[:upper:]" "[:lower:]" | tr -s " \n" " ") [ -z "$t" ] && continue lic="" case "$t" in *"apache license"*"version 2.0"*) lic="Apache-2.0" ;; *"mozilla public license version 2.0"*) lic="MPL-2.0" ;; *"permission is hereby granted, free of charge"*) lic="MIT" ;; *"permission to use, copy, modify, and/or distribute this software for any purpose"*) lic="ISC" ;; *"neither the name of"*"may be used to endorse or promote"*) lic="BSD-3-Clause" ;; *"redistributions in binary form must reproduce"*) lic="BSD-2-Clause" ;; *"this is free and unencumbered software released into the public domain"*) lic="Unlicense" ;; esac [ -n "$lic" ] && printf "%s\t%s\t%s:%s\n" "$n" "$lic" "$slug" "$fich" >> "$TMP/ok.tsv" break done ' < "$TMP/obj.tsv" N=$(wc -l < "$TMP/ok.tsv" 2>/dev/null || echo 0) { echo "# licencias-texto.tsv — GENERADO por scripts/licencias-texto.sh. No editar a mano." echo "# Clasificación por el TEXTO del fichero LICENSE del repo, para los casos en que la API de" echo "# GitHub dice NOASSERTION. SÓLO permisivas (MIT/Apache/BSD/ISC/MPL/Unlicense): no tienen" echo "# variantes -only/-or-later, así que reconocer el texto da el SPDX completo. La familia GPL" echo "# se deja al humano A PROPÓSITO: su COPYING es idéntico en «sólo v3» y «v3 o posterior», y" echo "# encima incluye la frase «or (at your option) any later version» en su apéndice de plantilla" echo "# ⇒ buscarla da siempre positivo y parece evidencia sin serlo." echo "# Tercera columna: owner/repo:fichero del que se leyó. Total $N" sort "$TMP/ok.tsv" 2>/dev/null } > "$SALIDA" echo "==> $N clasificadas por texto → $SALIDA"