跳到主要内容

技术栈合规清单

位置: docs/开发规范/技术栈合规清单.md 版本: v1.0 日期: 2026-07-08 关联: AGENTS.md 技术合规铁律


1. 已确认技术栈(合规)

1.1 客户端

技术/库版本协议商用来源登记日期
Cocos Creator3.8.8免费版官方项目初始
TypeScript5.xApache-2.0npm项目初始

1.2 服务端

技术/库版本协议商用来源登记日期
Go1.22+BSD-3官方项目初始
Nakama3.xApache-2.0Heroic Labs项目初始
PostgreSQL16+PostgreSQL License官方项目初始
Valkey (Redis 兼容)8+BSD-3Linux Foundation项目初始

1.3 基础设施

技术/库版本协议商用来源登记日期
DockerlatestApache-2.0Docker Inc项目初始
Nacos2.xApache-2.0阿里云开源项目初始
Nginx1.25+BSD-2官方项目初始
Prometheus2.xApache-2.0CNCF项目初始
Grafana10.xAGPL (仅前端)服务端 Apache-2.0项目初始
Protobuf3.xBSD-3Google项目初始

2. 引入新技术流程

1. 技术选型 → 2. 协议检查 → 3. 登记备案 → 4. Owner 确认 → 5. 引入使用

2.1 协议检查清单

协议是否可商用注意事项
MIT✅ 允许需保留版权声明
Apache-2.0✅ 允许需保留版权声明和许可文本
BSD-2/3✅ 允许需保留版权声明
Go License✅ 允许Go 标准库
PostgreSQL License✅ 允许类似 MIT
GPL-2/3禁止强传染性,强制开源
AGPL禁止更强传染性
LGPL⚠️ 慎用动态链接可能安全,需法务确认
CC-BY-NC禁止非商业用途
商用授权✅ 允许需获取书面授权文件

2.2 登记模板

新增技术时,在本清单中追加一行:

| [技术名] | [版本] | [协议] | ✅ | [来源] | YYYY-MM-DD |

3. 美术素材合规

素材类型来源授权商用存档位置
待补充assets/licenses/

4. 检查命令

# Go 依赖协议检查
go list -m -json all | jq -r '.Path + " " + .Version + " " + .GoMod' | xargs -I {} sh -c 'echo "=== {} ===" && cat $(dirname {})/LICENSE 2>/dev/null | head -5'

# npm 依赖协议检查
npm ls --json | jq '.. | objects | select(.license) | {name, version, license}'

# 检查是否有 GPL/AGPL 依赖
grep -r "GPL\|AGPL" node_modules/*/package.json go.mod 2>/dev/null

5. 版本记录

  • v1.0(2026-07-08): 初始版本,登记已确认技术栈,定义引入流程和检查清单