证据分类

依赖许可核验

依赖库、可选扩展、工具和文档可能采用不同条款。构建要求只说明需要什么工具;授权边界仍以对应组件的许可文件为准。

依赖库、可选扩展、工具和文档可能采用不同条款。构建要求只说明需要什么工具;授权边界仍以对应组件的许可文件为准。 页面提供具体档案、相关指南和下一步核验入口。

适用读者:做依赖清单的开发者

核验顺序

按步骤保留证据

每一步记录原文链接与文件位置,避免把检索结果中的标题当作项目声明。

  1. 列出运行依赖与构建工具完成这一项后,再核对下一条证据。
  2. 区分必需组件和可选组件完成这一项后,再核对下一条证据。
  3. 记录组件版本、许可文件与随包来源完成这一项后,再核对下一条证据。

案例档案

相关版本与来源档案

下列档案把分类方法落实到真实发布案例或自有教学材料。

文献已核对 3 个核验分类

GDB 9.1

GDB于2020年2月8日发布9.1,官方公告列出gdb-9.1.tar.xz和.tar.gz。版本变更记录同时说明构建工具与Readline要求,适合练习依赖清单核对。

项目/主题
GDB
记录类型
项目发布
版本/记录
9.1
检索标识
GDB 9.1

依据官方文献核对发布记录;未对该上游版本执行下载、编译或运行测试。

关键区别

相关概念对照

先分清概念,再将对照结果对应到具体项目和版本。

阅读或复用代码前的概念对照
对照主题 关键区别 阅读建议 详细说明
源码包与二进制包 先确定阅读还是运行的目标,再选择对应文件。本站官方案例整理源码发布记录,未提供旧版安装器或代编译包。 先确定阅读还是运行的目标,再选择对应文件。本站官方案例整理源码发布记录,未提供旧版安装器或代编译包。 阅读对照
宽松许可与GNU条款 此表用于定位原文阅读重点,具体复用和分发条件以所持文件及适用条款为准。 此表用于定位原文阅读重点,具体复用和分发条件以所持文件及适用条款为准。 阅读对照

常见误判

容易遗漏的证据

主项目许可之外还要记录什么需要同时结合版本身份与原始资料判断。

  • 把全部依赖许可复制成主项目许可
  • 只检查锁文件中的包名不看版权文件

常见问题

依赖许可常见问题

9.1免费版代码指哪一个软件?

仅凭这段词无法确定。本站以PostgreSQL、GCC和GDB的真实9.1记录说明核验方法,先补项目全名和官方URL再确定版本。

代码免费下载就能任意修改和再分发吗?

免费下载只说明取得成本。使用、修改和再分发条件要查许可证原文、声明保留要求、组件范围以及可能的例外条款。

继续阅读

指南 按文内来源核验

逐项记录依赖许可

主项目许可不能自动覆盖依赖、可选扩展和文档。把组件身份、版本、用途、随包位置和许可文件列出来,再核对所使用副本的条款。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

免费与许可怎么对应

零价格是取得成本,许可证定义使用、修改、传播等动作的条件。PostgreSQL许可和GNU GPL的要求不同;先读原文,再按实际持有的文件确定范围。

包含 3 个可复现步骤

阅读指南

关联分类

核验分类 只有9.1时如何定位项目

版本身份

先把项目全名与完整版本号放在同一条记录,再确认维护方和官方发布页。GCC公告写9.1,而包名使用9.1.0,不能据搜索词删掉最后一段。

接手旧代码的读者

查看核验方法
核验分类 从哪里建立可信出处链

官方出处

公告说明版本发布,官方归档提供包文件,代码仓记录修订。三个位置承担不同任务;镜像文件不能自动替代上游发布说明。

整理来源台账的维护者

查看核验方法