98 行
3.0 KiB
Markdown
98 行
3.0 KiB
Markdown
# 技术栈合规清单
|
||
|
||
> **位置**: `docs/开发规范/技术栈合规清单.md`
|
||
> **版本**: v1.0
|
||
> **日期**: 2026-07-08
|
||
> **关联**: AGENTS.md 技术合规铁律
|
||
|
||
---
|
||
|
||
## 1. 已确认技术栈(合规)
|
||
|
||
### 1.1 客户端
|
||
|
||
| 技术/库 | 版本 | 协议 | 商用 | 来源 | 登记日期 |
|
||
|---------|------|------|------|------|----------|
|
||
| Cocos Creator | 3.8.8 | 免费版 | ✅ | 官方 | 项目初始 |
|
||
| TypeScript | 5.x | Apache-2.0 | ✅ | npm | 项目初始 |
|
||
|
||
### 1.2 服务端
|
||
|
||
| 技术/库 | 版本 | 协议 | 商用 | 来源 | 登记日期 |
|
||
|---------|------|------|------|------|----------|
|
||
| Go | 1.22+ | BSD-3 | ✅ | 官方 | 项目初始 |
|
||
| Nakama | 3.x | Apache-2.0 | ✅ | Heroic Labs | 项目初始 |
|
||
| PostgreSQL | 16+ | PostgreSQL License | ✅ | 官方 | 项目初始 |
|
||
| Valkey (Redis 兼容) | 8+ | BSD-3 | ✅ | Linux Foundation | 项目初始 |
|
||
|
||
### 1.3 基础设施
|
||
|
||
| 技术/库 | 版本 | 协议 | 商用 | 来源 | 登记日期 |
|
||
|---------|------|------|------|------|----------|
|
||
| Docker | latest | Apache-2.0 | ✅ | Docker Inc | 项目初始 |
|
||
| Nacos | 2.x | Apache-2.0 | ✅ | 阿里云开源 | 项目初始 |
|
||
| Nginx | 1.25+ | BSD-2 | ✅ | 官方 | 项目初始 |
|
||
| Prometheus | 2.x | Apache-2.0 | ✅ | CNCF | 项目初始 |
|
||
| Grafana | 10.x | AGPL (仅前端) | ✅ | 服务端 Apache-2.0 | 项目初始 |
|
||
| Protobuf | 3.x | BSD-3 | ✅ | Google | 项目初始 |
|
||
|
||
---
|
||
|
||
## 2. 引入新技术流程
|
||
|
||
```
|
||
1. 技术选型 → 2. 协议检查 → 3. 登记备案 → 4. Owner 确认 → 5. 引入使用
|
||
```
|
||
|
||
### 2.1 协议检查清单
|
||
|
||
| 协议 | 是否可商用 | 注意事项 |
|
||
|------|-----------|----------|
|
||
| MIT | ✅ 允许 | 需保留版权声明 |
|
||
| Apache-2.0 | ✅ 允许 | 需保留版权声明和许可文本 |
|
||
| BSD-2/3 | ✅ 允许 | 需保留版权声明 |
|
||
| Go License | ✅ 允许 | Go 标准库 |
|
||
| PostgreSQL License | ✅ 允许 | 类似 MIT |
|
||
| **GPL-2/3** | ❌ **禁止** | 强传染性,强制开源 |
|
||
| **AGPL** | ❌ **禁止** | 更强传染性 |
|
||
| **LGPL** | ⚠️ 慎用 | 动态链接可能安全,需法务确认 |
|
||
| **CC-BY-NC** | ❌ **禁止** | 非商业用途 |
|
||
| 商用授权 | ✅ 允许 | 需获取书面授权文件 |
|
||
|
||
### 2.2 登记模板
|
||
|
||
新增技术时,在本清单中追加一行:
|
||
|
||
```markdown
|
||
| [技术名] | [版本] | [协议] | ✅ | [来源] | YYYY-MM-DD |
|
||
```
|
||
|
||
---
|
||
|
||
## 3. 美术素材合规
|
||
|
||
| 素材类型 | 来源 | 授权 | 商用 | 存档位置 |
|
||
|----------|------|------|------|----------|
|
||
| 待补充 | — | — | — | `assets/licenses/` |
|
||
|
||
---
|
||
|
||
## 4. 检查命令
|
||
|
||
```bash
|
||
# Go 依赖协议检查
|
||
go list -m -json all | jq -r '.Path + " " + .Version + " " + .GoMod' | xargs -I {} sh -c 'echo "=== {} ===" && cat $(dirname {})/LICENSE 2>/dev/null | head -5'
|
||
|
||
# npm 依赖协议检查
|
||
npm ls --json | jq '.. | objects | select(.license) | {name, version, license}'
|
||
|
||
# 检查是否有 GPL/AGPL 依赖
|
||
grep -r "GPL\|AGPL" node_modules/*/package.json go.mod 2>/dev/null
|
||
```
|
||
|
||
---
|
||
|
||
## 5. 版本记录
|
||
|
||
- **v1.0**(2026-07-08): 初始版本,登记已确认技术栈,定义引入流程和检查清单
|