Tres que había clasificado como decisión legal y no lo eran. Las dos causas son distintas y las dos me las estaba perdiendo por mirar sólo el árbol: **ffmpeg → LGPL-2.1-or-later.** Su raíz trae cuatro COPYING.* y por eso el detector se planta, con razón: el árbol solo no puede decidir. Pero el `LICENSE.md` del propio ffmpeg explica la regla —«In combination the LGPL v2.1+ applies to FFmpeg» y «None of these parts are used by default, you have to explicitly pass `--enable-gpl`… In this case, FFmpeg's license changes to GPL v2+»— y la respuesta la da NUESTRA receta: no pasa `--enable-gpl` ni `--enable-version3`, y encima va con `--disable-autodetect`. O sea que la licencia sale de cruzar el árbol con los flags, no de elegir uno de los cuatro ficheros. **llvm18 y clang18 → Apache-2.0 WITH LLVM-exception.** Acá el detector veía «tres licencias distintas» en un solo `LICENSE.TXT` y se plantaba, pero el fichero ABRE diciendo «The LLVM Project is under the Apache License v2.0 with LLVM Exceptions»: lo demás es la sección legada. La regla de «varias licencias ⇒ decide un humano» es correcta como default y aquí el humano sólo tuvo que leer la primera línea. `licenses/` pasa de 48 a 49 textos: `LLVM-exception` hacía falta para poder declararla, que es el lazo de siempre —no se declara lo que no se puede entregar—. El único sin texto canónico sigue siendo `LicenseRef-qorpa-ajena-no-enumerable`, que es identificador nuestro y SPDX no publica. 97% (1135/1165); la cola baja de 27 a 24. Los 3 ArtifactHash, idénticos.
30 lines
2.3 KiB
Plaintext
30 lines
2.3 KiB
Plaintext
# licencias-pendientes.tsv — lo que NO alcanza para afirmar una licencia, y por qué.
|
|
# Lo regenera entero scripts/licencias-fuente.py en cada corrida: es la foto de lo
|
|
# que queda, no un registro. Los veredictos van en licencias-evidencia.tsv.
|
|
#
|
|
# paquete<TAB>por qué no se puede afirmar
|
|
boost sin COPYING ni declaración en el árbol
|
|
cargo-audit sin COPYING ni declaración en el árbol
|
|
fuse3 LICENSE existe pero no reconozco su texto — empieza: "The following files may be used under the terms of the GNU Lesser"
|
|
gi-foreign-girs la raíz dice 2 licencias distintas (GPL-2.0 en COPYING.GPL, LGPL-2.0 en COPYING.LGPL): la expresión la compone un humano
|
|
gi-foreign-typelibs la raíz dice 2 licencias distintas (GPL-2.0 en COPYING.GPL, LGPL-2.0 en COPYING.LGPL): la expresión la compone un humano
|
|
gi-girepository-typelib la raíz dice 2 licencias distintas (GPL-2.0 en COPYING.GPL, LGPL-2.0 en COPYING.LGPL): la expresión la compone un humano
|
|
gsd-schemas la raíz dice 2 licencias distintas (GPL-2.0 en COPYING, LGPL-2.1 en COPYING.LIB): la expresión la compone un humano
|
|
hwdata GPL-2.0 ambigua · sin concesión fuera del COPYING
|
|
libgdm el autor declara «GPL2+», que no es un SPDX del que tengamos texto en licenses/ (meson.build: license: 'GPL2+')
|
|
libical la raíz dice 2 licencias distintas (LGPL-2.1 en LICENSE.LGPL21.txt, MPL-2.0 en LICENSE.MPL2.txt): la expresión la compone un humano
|
|
lsof COPYING existe pero no reconozco su texto — empieza: "Copyright 2002 Purdue Research Foundation, West Lafayette,"
|
|
openssh la raíz dice 2 licencias distintas (BSD-3-Clause en LICENCE, MIT en LICENCE): la expresión la compone un humano
|
|
pigz sin COPYING ni declaración en el árbol
|
|
sqlite-shared sin COPYING ni declaración en el árbol
|
|
vulkan-headers REUSE con varias licencias: Apache-2.0,MIT
|
|
xz-shared la raíz dice 4 licencias distintas (0BSD en COPYING.0BSD, GPL-2.0 en COPYING.GPLv2, GPL-3.0 en COPYING.GPLv3, LGPL-2.1 en COPYING.LGPLv2.1): la expresión la co…
|
|
amp fuente git (probá --fetch)
|
|
cargo-binstall fuente git (probá --fetch)
|
|
duplicacy fuente git (probá --fetch)
|
|
gmp tarball no cacheado (probá --fetch)
|
|
leptonica tarball no cacheado (probá --fetch)
|
|
libcanberra tarball no cacheado (probá --fetch)
|
|
tzdata fuente git (probá --fetch)
|
|
waybackurls fuente git (probá --fetch)
|