El script decía «sin COPYING ni declaración en el árbol» para `lsof`, `when`, `wpa_supplicant`,
`perl-xml-parser` y `fuse3` — y las cinco SÍ tienen un COPYING o un LICENSE en la raíz. Lo que
pasaba es que ninguna de mis huellas reconocía su texto, que es un problema distinto y se acciona
distinto: uno pide buscar la licencia en otro sitio, el otro pide una huella nueva o leerla. Decir lo
mismo de los dos casos mandaba a mirar donde no era. Ahora el mensaje nombra el fichero y cita su
primera línea, y con eso tres se resolvieron leyéndolas:
· `wpa_supplicant` — su COPYING no es una licencia sino un aviso: «the project has chosen to use
only the BSD license option for future distribution», y remite al README. El README trae las tres
cláusulas clásicas ⇒ BSD-3-Clause. Sin seguir esa remisión no había veredicto posible.
· `when` — «under the same terms as Perl, or, at your option, under version 2 of the GPL». «Los
mismos términos que Perl» ES la disyunción Artistic-1.0-Perl OR GPL-1.0-or-later, y la opción de
GPL-2 ya queda cubierta por el `-or-later`.
· `perl-xml-parser` — su LICENSE es el texto íntegro de la Artistic License 2.0.
Ese último obligó a cerrar un lazo que yo mismo había dejado abierto: el script se niega a declarar
un SPDX cuyo TEXTO no tengamos en `licenses/`, porque la obligación legal es entregar el texto y no
el nombre. Pero `licencias-textos.sh` deriva qué textos bajar DE las licencias ya declaradas ⇒ una
licencia genuinamente nueva no podía entrar por ningún lado. El orden que lo resuelve es: declarar
con evidencia, bajar el texto, comprobar que llegó. `licenses/` pasa de 44 a 48 textos y el único que
queda sin texto canónico es `LicenseRef-qorpa-ajena-no-enumerable`, que es un identificador nuestro y
SPDX no publica.
Quedan 33. `lsof` (licencia propia de Purdue) y `fuse3` (aviso compuesto: LGPL para la librería, GPL
para las utilidades) siguen pendientes a propósito, y el resto son expresiones que decide una
persona: gmp, ffmpeg, clang18, llvm18 y los `gi-*` traen VARIOS ficheros de licencia que dicen cosas
distintas, y en ffmpeg la respuesta ni siquiera está en el árbol —la deciden los flags de la receta.
Los 3 ArtifactHash, idénticos antes y después.
3.6 KiB
3.6 KiB
| 1 | # licencias-evidencia.tsv — lo generó scripts/licencias-fuente.py desde el | ||
|---|---|---|---|
| 2 | # TARBALL PINEADO de cada receta. Tres columnas: paquete, SPDX, y la CITA que lo | ||
| 3 | # decidió. REVISAR A MANO antes de sembrar: es evidencia, no un veredicto firmado. | ||
| 4 | # Se ACUMULA: las filas de lo ya sembrado se conservan como rastro de auditoría. | ||
| 5 | adwaita-hello | LGPL-2.1-or-later | meson.build: license: 'LGPL-2.1-or-later' |
| 6 | dav1d | BSD-2-Clause | COPYING (texto de BSD-2-Clause) |
| 7 | dwarves | GPL-2.0-only | COPYING + concesión en btf_encoder.c: …/* SPDX-License-Identifier: GPL-2.0-only Copyright (C) 20… |
| 8 | elfutils | GPL-3.0-or-later | COPYING + concesión en tests/run-eu-search-die.sh: …ion; either version 3 of the License, or # (at your option) any later version. # # elfutils is di… |
| 9 | elfutils-libdw | GPL-3.0-or-later | COPYING + concesión en tests/run-eu-search-die.sh: …ion; either version 3 of the License, or # (at your option) any later version. # # elfutils is di… |
| 10 | exiv2 | GPL-2.0-or-later | COPYING + concesión en README.md: …ation; either version 2 of the License, or (at your option) any later version. Exiv2 program is… |
| 11 | fcft | MIT | meson.build: license: 'MIT' |
| 12 | file | BSD-2-Clause | COPYING (texto de BSD-2-Clause) |
| 13 | foot | MIT | meson.build: license: 'MIT' |
| 14 | giflib | MIT | COPYING (texto de MIT) |
| 15 | glab | MIT | LICENSE (texto de MIT) |
| 16 | go | BSD-3-Clause | LICENSE (texto de BSD-3-Clause) |
| 17 | gtk4-hello | LGPL-2.1-or-later | meson.build: license: 'LGPL-2.1-or-later' |
| 18 | hammer-edit | LGPL-2.1-or-later | meson.build: license: 'LGPL-2.1-or-later' |
| 19 | intltool | GPL-2.0-or-later | COPYING + concesión en intltool-extract.in: …on; either version 2 of the # License, or (at your option) any later version. # # Intltool is d… |
| 20 | json-c | MIT | COPYING (texto de MIT) |
| 21 | libogg | BSD-3-Clause | COPYING (texto de BSD-3-Clause) |
| 22 | libpcap | BSD-3-Clause | LICENSE (texto de BSD-3-Clause) |
| 23 | libsodium | ISC | LICENSE (texto de ISC) |
| 24 | libssh2 | BSD-3-Clause | COPYING (texto de BSD-3-Clause) |
| 25 | libuv | MIT | LICENSE (texto de MIT) |
| 26 | libvorbis | BSD-3-Clause | COPYING (texto de BSD-3-Clause) |
| 27 | libzip | BSD-3-Clause | LICENSE (texto de BSD-3-Clause) |
| 28 | mesa-llvmpipe | MIT | meson.build: license: 'MIT' |
| 29 | mesa-swrast | MIT | meson.build: license: 'MIT' |
| 30 | mtdev | MIT | COPYING (texto de MIT) |
| 31 | nano | GPL-3.0-or-later | COPYING + concesión en NEWS: …Finally, nano is now licensed under the GNU GPL version 3 or later, and its documentat… |
| 32 | nghttp2 | MIT | COPYING (texto de MIT) |
| 33 | pcre2-shared | BSD-3-Clause | LICENCE.md (texto de BSD-3-Clause) |
| 34 | scdoc | MIT | COPYING (texto de MIT) |
| 35 | seatd | MIT | meson.build: license: 'MIT' |
| 36 | socat | GPL-2.0-or-later | COPYING + concesión en socat_buildscript_for_android.sh: …; either version 2.1 of the License, or (at your option) any later version. The GNU C Libr… |
| 37 | sourceview-hello | LGPL-2.1-or-later | meson.build: license: 'LGPL-2.1-or-later' |
| 38 | speexdsp | BSD-3-Clause | COPYING (texto de BSD-3-Clause) |
| 39 | tea | MIT | LICENSE (texto de MIT) |
| 40 | tllist | MIT | meson.build: license: 'MIT' |