Faltaban tres recetas cuya fuente es un repo, no un tarball: `fcft`, `foot` y `glab`. El commit pineado cumple exactamente el mismo papel que el sha256 —es el árbol EXACTO que construimos— así que la evidencia estaba igual de disponible, sólo que por otra puerta. `miembros_de_git()` la abre sin clonar el árbol entero: `--depth 1 --filter=blob:limit=64k` sobre el commit. Un COPYING nunca pasa de 64k y los fuentes donde vive la concesión tampoco; los que sí pasan —binarios, assets— son justo los que no interesan. Un repo de cientos de megas se resuelve con unos pocos. Las tres salieron del `license:` que el propio autor escribe en su `meson.build` (fcft, foot) y del texto del LICENSE (glab). Los repos por SSH se saltan diciéndolo: este script hace fetch anónimo y no tiene claves. Son `hammerd` y `portal-probe`, y ya están resueltas por otra vía (su repo es este mismo). `analizar()` pasa a consumir un iterable de `(ruta, bytes)` en vez de abrir el tar ella misma, así que las dos fuentes comparten TODA la lógica de veredicto: la jerarquía de evidencia, la regla de sólo-la-raíz, la unión de identificaciones y la exigencia de que la concesión hable de la misma versión que el COPYING. Un criterio, dos puertas. Y el script se renombra `licencias-tarball.py` → `licencias-fuente.py`, porque el nombre viejo pasó a ser mentira en el momento en que aprendió a leer git. Un nombre que describe la implementación de ayer manda a la gente a buscar en el sitio equivocado. Los 3 ArtifactHash, idénticos antes y después.
43 lines
3.0 KiB
Plaintext
43 lines
3.0 KiB
Plaintext
# licencias-evidencia.tsv — lo generó scripts/licencias-fuente.py desde el
|
|
# TARBALL PINEADO de cada receta. Tres columnas: paquete, SPDX, y la CITA que lo
|
|
# decidió. REVISAR A MANO antes de sembrar: es evidencia, no un veredicto firmado.
|
|
# Se ACUMULA: las filas de lo ya sembrado se conservan como rastro de auditoría.
|
|
adwaita-hello LGPL-2.1-or-later meson.build: license: 'LGPL-2.1-or-later'
|
|
dav1d BSD-2-Clause COPYING (texto de BSD-2-Clause)
|
|
dwarves GPL-2.0-only COPYING + concesión en btf_encoder.c: …/* SPDX-License-Identifier: GPL-2.0-only Copyright (C) 20…
|
|
elfutils GPL-3.0-or-later COPYING + concesión en tests/run-eu-search-die.sh: …ion; either version 3 of the License, or # (at your option) any later version. # # elfutils is di…
|
|
elfutils-libdw GPL-3.0-or-later COPYING + concesión en tests/run-eu-search-die.sh: …ion; either version 3 of the License, or # (at your option) any later version. # # elfutils is di…
|
|
exiv2 GPL-2.0-or-later COPYING + concesión en README.md: …ation; either version 2 of the License, or (at your option) any later version. Exiv2 program is…
|
|
fcft MIT meson.build: license: 'MIT'
|
|
file BSD-2-Clause COPYING (texto de BSD-2-Clause)
|
|
foot MIT meson.build: license: 'MIT'
|
|
giflib MIT COPYING (texto de MIT)
|
|
glab MIT LICENSE (texto de MIT)
|
|
go BSD-3-Clause LICENSE (texto de BSD-3-Clause)
|
|
gtk4-hello LGPL-2.1-or-later meson.build: license: 'LGPL-2.1-or-later'
|
|
hammer-edit LGPL-2.1-or-later meson.build: license: 'LGPL-2.1-or-later'
|
|
hammerd MIT el repo es el propio hammer: LICENSE (MIT License) + Cargo.toml: license = "MIT"
|
|
intltool GPL-2.0-or-later COPYING + concesión en intltool-extract.in: …on; either version 2 of the # License, or (at your option) any later version. # # Intltool is d…
|
|
json-c MIT COPYING (texto de MIT)
|
|
libogg BSD-3-Clause COPYING (texto de BSD-3-Clause)
|
|
libpcap BSD-3-Clause LICENSE (texto de BSD-3-Clause)
|
|
libsodium ISC LICENSE (texto de ISC)
|
|
libssh2 BSD-3-Clause COPYING (texto de BSD-3-Clause)
|
|
libuv MIT LICENSE (texto de MIT)
|
|
libvorbis BSD-3-Clause COPYING (texto de BSD-3-Clause)
|
|
libzip BSD-3-Clause LICENSE (texto de BSD-3-Clause)
|
|
mesa-llvmpipe MIT meson.build: license: 'MIT'
|
|
mesa-swrast MIT meson.build: license: 'MIT'
|
|
mtdev MIT COPYING (texto de MIT)
|
|
nano GPL-3.0-or-later COPYING + concesión en NEWS: …Finally, nano is now licensed under the GNU GPL version 3 or later, and its documentat…
|
|
nghttp2 MIT COPYING (texto de MIT)
|
|
pcre2-shared BSD-3-Clause LICENCE.md (texto de BSD-3-Clause)
|
|
portal-probe MIT el repo es el propio hammer: LICENSE (MIT License) + Cargo.toml: license = "MIT"
|
|
scdoc MIT COPYING (texto de MIT)
|
|
seatd MIT meson.build: license: 'MIT'
|
|
socat GPL-2.0-or-later COPYING + concesión en socat_buildscript_for_android.sh: …; either version 2.1 of the License, or (at your option) any later version. The GNU C Libr…
|
|
sourceview-hello LGPL-2.1-or-later meson.build: license: 'LGPL-2.1-or-later'
|
|
speexdsp BSD-3-Clause COPYING (texto de BSD-3-Clause)
|
|
tea MIT LICENSE (texto de MIT)
|
|
tllist MIT meson.build: license: 'MIT'
|