98 行
3.0 KiB
Markdown
98 行
3.0 KiB
Markdown
|
|
# 技术栈合规清单
|
|||
|
|
|
|||
|
|
> **位置**: `docs/开发规范/技术栈合规清单.md`
|
|||
|
|
> **版本**: v1.0
|
|||
|
|
> **日期**: 2026-07-08
|
|||
|
|
> **关联**: AGENTS.md 技术合规铁律
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 1. 已确认技术栈(合规)
|
|||
|
|
|
|||
|
|
### 1.1 客户端
|
|||
|
|
|
|||
|
|
| 技术/库 | 版本 | 协议 | 商用 | 来源 | 登记日期 |
|
|||
|
|
|---------|------|------|------|------|----------|
|
|||
|
|
| Cocos Creator | 3.8.8 | 免费版 | ✅ | 官方 | 项目初始 |
|
|||
|
|
| TypeScript | 5.x | Apache-2.0 | ✅ | npm | 项目初始 |
|
|||
|
|
|
|||
|
|
### 1.2 服务端
|
|||
|
|
|
|||
|
|
| 技术/库 | 版本 | 协议 | 商用 | 来源 | 登记日期 |
|
|||
|
|
|---------|------|------|------|------|----------|
|
|||
|
|
| Go | 1.22+ | BSD-3 | ✅ | 官方 | 项目初始 |
|
|||
|
|
| Nakama | 3.x | Apache-2.0 | ✅ | Heroic Labs | 项目初始 |
|
|||
|
|
| PostgreSQL | 16+ | PostgreSQL License | ✅ | 官方 | 项目初始 |
|
|||
|
|
| Valkey (Redis 兼容) | 8+ | BSD-3 | ✅ | Linux Foundation | 项目初始 |
|
|||
|
|
|
|||
|
|
### 1.3 基础设施
|
|||
|
|
|
|||
|
|
| 技术/库 | 版本 | 协议 | 商用 | 来源 | 登记日期 |
|
|||
|
|
|---------|------|------|------|------|----------|
|
|||
|
|
| Docker | latest | Apache-2.0 | ✅ | Docker Inc | 项目初始 |
|
|||
|
|
| Nacos | 2.x | Apache-2.0 | ✅ | 阿里云开源 | 项目初始 |
|
|||
|
|
| Nginx | 1.25+ | BSD-2 | ✅ | 官方 | 项目初始 |
|
|||
|
|
| Prometheus | 2.x | Apache-2.0 | ✅ | CNCF | 项目初始 |
|
|||
|
|
| Grafana | 10.x | AGPL (仅前端) | ✅ | 服务端 Apache-2.0 | 项目初始 |
|
|||
|
|
| Protobuf | 3.x | BSD-3 | ✅ | Google | 项目初始 |
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 2. 引入新技术流程
|
|||
|
|
|
|||
|
|
```
|
|||
|
|
1. 技术选型 → 2. 协议检查 → 3. 登记备案 → 4. Owner 确认 → 5. 引入使用
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
### 2.1 协议检查清单
|
|||
|
|
|
|||
|
|
| 协议 | 是否可商用 | 注意事项 |
|
|||
|
|
|------|-----------|----------|
|
|||
|
|
| MIT | ✅ 允许 | 需保留版权声明 |
|
|||
|
|
| Apache-2.0 | ✅ 允许 | 需保留版权声明和许可文本 |
|
|||
|
|
| BSD-2/3 | ✅ 允许 | 需保留版权声明 |
|
|||
|
|
| Go License | ✅ 允许 | Go 标准库 |
|
|||
|
|
| PostgreSQL License | ✅ 允许 | 类似 MIT |
|
|||
|
|
| **GPL-2/3** | ❌ **禁止** | 强传染性,强制开源 |
|
|||
|
|
| **AGPL** | ❌ **禁止** | 更强传染性 |
|
|||
|
|
| **LGPL** | ⚠️ 慎用 | 动态链接可能安全,需法务确认 |
|
|||
|
|
| **CC-BY-NC** | ❌ **禁止** | 非商业用途 |
|
|||
|
|
| 商用授权 | ✅ 允许 | 需获取书面授权文件 |
|
|||
|
|
|
|||
|
|
### 2.2 登记模板
|
|||
|
|
|
|||
|
|
新增技术时,在本清单中追加一行:
|
|||
|
|
|
|||
|
|
```markdown
|
|||
|
|
| [技术名] | [版本] | [协议] | ✅ | [来源] | YYYY-MM-DD |
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 3. 美术素材合规
|
|||
|
|
|
|||
|
|
| 素材类型 | 来源 | 授权 | 商用 | 存档位置 |
|
|||
|
|
|----------|------|------|------|----------|
|
|||
|
|
| 待补充 | — | — | — | `assets/licenses/` |
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 4. 检查命令
|
|||
|
|
|
|||
|
|
```bash
|
|||
|
|
# Go 依赖协议检查
|
|||
|
|
go list -m -json all | jq -r '.Path + " " + .Version + " " + .GoMod' | xargs -I {} sh -c 'echo "=== {} ===" && cat $(dirname {})/LICENSE 2>/dev/null | head -5'
|
|||
|
|
|
|||
|
|
# npm 依赖协议检查
|
|||
|
|
npm ls --json | jq '.. | objects | select(.license) | {name, version, license}'
|
|||
|
|
|
|||
|
|
# 检查是否有 GPL/AGPL 依赖
|
|||
|
|
grep -r "GPL\|AGPL" node_modules/*/package.json go.mod 2>/dev/null
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 5. 版本记录
|
|||
|
|
|
|||
|
|
- **v1.0**(2026-07-08): 初始版本,登记已确认技术栈,定义引入流程和检查清单
|