可复查的阅读步骤

版本许可指南

八篇指南从身份确定到出处台账,给出可复查字段、官方案例和自有代码。

八篇指南从身份确定到出处台账,给出可复查字段、官方案例和自有代码。

从项目到依赖

版本与许可指南

每篇围绕一项证据展开,提供记录方法、案例和常见误判。

指南 按文内来源核验

先确定9.1属于谁

只凭9.1免费版代码无法确认唯一项目;先补项目全名、维护方、上游网址和完整版本。PostgreSQL、GCC、GDB都有真实9.1记录,却不是同一产品。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

从公告追到发布包

先记录官方发布页中的版本名,再沿官方链接查源码包目录。GCC 9.1与gcc-9.1.0的对应需要保留原始写法,不能只靠文件名相似。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

先列源码包文件

文件扩展名仅说明压缩方式。先看官方说明,再列包内成员,定位版本文件、构建入口、许可证和依赖目录,才能说明所持副本是什么。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

免费与许可怎么对应

零价格是取得成本,许可证定义使用、修改、传播等动作的条件。PostgreSQL许可和GNU GPL的要求不同;先读原文,再按实际持有的文件确定范围。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

把发布标签对应到提交

标签名用于定位代码修订,源码包是发行文件,二者应分别记录。核对标签对应提交和版本文件后,仍要说明是否核验了签名、包内容或构建结果。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

沿9.1系列读更新记录

首次发布、补丁修复、迁移提示和停止支持承担不同作用。以PostgreSQL 9.1与9.1.24、GDB 9.1与9.2为例,按时间和完整版本保留证据。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

逐项记录依赖许可

主项目许可不能自动覆盖依赖、可选扩展和文档。把组件身份、版本、用途、随包位置和许可文件列出来,再核对所使用副本的条款。

包含 3 个可复现步骤

阅读指南
指南 按文内来源核验

生成可复查出处台账

一条台账至少绑定项目、版本、官方发布页、发行文件、仓库引用和许可证路径。本站提供两个0.1.0自有教学例子,帮助复现文件清单与标签对照。

包含 3 个可复现步骤

阅读指南