Jedna aplikacja może mieć wiele instrumentów kontrolujących

Licencja repozytorium, deklaracja w manifeście pakietu, widoczność kodu, dostęp do rejestru, umowa komercyjna i fizyczne posiadanie plików dowodzą różnych rzeczy. Żaden z tych elementów sam nie określa praw do pozostałych artefaktów aplikacji.

Inwentarz na tej stronie jest datowaną migawką 21 manifestów pierwszej strony. Nie obejmuje automatycznie tarballi, oficjalnych modułów w innym repozytorium, kodu zamówionego, zależności przechodnich, obrazów, fontów, modeli, infrastruktury ani danych konkretnego wdrożenia.

Co mówi dokładny plik MIT

Plik przyznaje osobie otrzymującej kopię wymienione uprawnienia do używania, kopiowania, modyfikowania, łączenia, publikowania, dystrybucji, sublicencjonowania i sprzedaży kopii oraz do zezwalania na to innym. Warunkiem jest dołączenie informacji o prawach autorskich i informacji o zezwoleniu do wszystkich kopii lub istotnych części Oprogramowania.

Ten sam plik udostępnia Oprogramowanie w stanie takim, w jakim jest, bez wymienionych gwarancji, i zawiera ograniczenie odpowiedzialności autorów oraz posiadaczy praw. Strona nie interpretuje skuteczności tych postanowień w konkretnej jurysdykcji.

Enterprise ma osobną granicę licencyjną

Sprawdzony plik Enterprise dopuszcza opcjonalną ocenę wyłącznie przez dewelopera, poza produkcją, bez licencji komercyjnej. Wymaga ważnej licencji komercyjnej do produkcji lub użycia komercyjnego. Bez niej wymienia też zakazy reprodukcji, redystrybucji, sublicencjonowania, publikacji, modyfikacji, refaktoryzacji, reverse engineeringu, tworzenia utworów pochodnych i nowych funkcji na bazie pakietu.

Podpisana umowa może dodawać albo zastępować warunki właściwe dla projektu i wymaga bezpośredniego przeglądu. Opisy wsparcia, aktualizacji, certyfikacji, środowisk lub zgody produkcyjnej są zmiennym zakresem komercyjnym, a nie ofertą tej strony ani prawem wynikającym z MIT.

Źródła dla tej sekcji:

Kod aplikacji, komponenty zewnętrzne i eject wymagają osobnych dowodów

Samodzielna aplikacja pobiera wersjonowane pakiety i zawiera kod lokalny. Umowa wdrożeniowa powinna osobno rozstrzygać dostęp do repozytorium, prawa do modyfikacji i sublicencjonowania, kod wcześniejszy i zamówiony, składniki zewnętrzne, notice files, build, środowiska, dokumentację, poprawki, aktualizacje, wyjście dostawcy i artefakty odbioru. Zapłata sama nie jest dowodem przeniesienia praw autorskich.

Polecenie instalacji może technicznie dopuścić pakiet pierwszej strony albo, po jawnym opt-in, pakiet zewnętrzny. Lockfile, publiczne repozytorium, npm i zakres @open-mercato nie dowodzą zgodności licencji. Potrzebny jest dokładny pakiet, wersja, tekst licencji, notice i przegląd dla konkretnego projektu.

Eject kopiuje kwalifikujący się moduł do kodu lokalnego i przenosi techniczne utrzymanie na zespół aplikacji. Nie dowodzi to samo w sobie cesji praw autorskich, prawa do relicencjonowania ani praw do pozostałego kodu aplikacji.

Dane, usługi i znaki to oddzielne pytania

Licencja oprogramowania nie rozstrzyga sama ról administratora i podmiotu przetwarzającego, eksportu danych i załączników, formatów, identyfikatorów, lokalizacji kopii, odwołania sekretów ani usunięcia przy wyjściu. Nie rozstrzyga też dostępu do wsparcia, przyszłych aktualizacji, kont dostawcy, domen, znaków i materiałów marki.

Brak pełnej publicznej polityki znaków w sprawdzonych źródłach oznacza stan nierozstrzygnięty. Rejestr zachowuje taki wiersz do przeglądu umowy lub prawnika zamiast wyprowadzać zgodę z licencji kodu.

Materialny brak dowodu zatrzymuje odbiór

Zatrzymaj przegląd, gdy brakuje pliku licencji, manifest i licencja są sprzeczne, pakiet nie ma wersji, pochodzenie skopiowanego kodu jest nieznane, nie ma inwentarza notice, zasoby generowane lub media nie mają źródła, Enterprise nie ma właściwego dowodu komercyjnego, build nie jest odtwarzalny, dane nie dają się wyeksportować, dane dostępowe należą wyłącznie do dostawcy albo własność kodu jest sporna.

Stan „dowody kompletne do przeglądu zakupowego” oznacza jedynie, że pola informacyjne są zamknięte. Nie oznacza zgodności, bezpieczeństwa, własności ani zatwierdzenia prawnego. Te decyzje należą do wskazanych właścicieli i wykwalifikowanego prawnika.

Datowany manifest pakietów pierwszej strony

Wygenerowany z każdego manifestu packages/*/package.json na przypiętej rewizji. Deklaracja jest dowodem do sprawdzenia, a nie zatwierdzeniem prawnym aplikacji.

Rewizja: 01911d00e28f44cf484d0b1d04860dcfef5370bf · Data: 2026-07-14

Wygenerowany z każdego manifestu packages/*/package.json na przypiętej rewizji. Deklaracja jest dowodem do sprawdzenia, a nie zatwierdzeniem prawnym aplikacji.
PakietWersjaDeklarowana licencjaDostęp publikacyjnyRodzinaPrzypięty manifest
@open-mercato/ai-assistant0.6.5MITpublicAI i moduł aplikacjiSprawdź manifest
@open-mercato/cache0.6.5MITpublicBiblioteka infrastrukturySprawdź manifest
@open-mercato/channel-gmail0.6.5MITpublicDostawca komunikacjiSprawdź manifest
@open-mercato/channel-imap0.6.5MITpublicDostawca komunikacjiSprawdź manifest
@open-mercato/checkout0.6.5MITpublicModuł commerceSprawdź manifest
@open-mercato/cli0.6.5MITpublicNarzędzia deweloperskieSprawdź manifest
@open-mercato/content0.6.5MITpublicModuł treściSprawdź manifest
@open-mercato/core0.6.5MITpublicPlatforma CoreSprawdź manifest
@open-mercato/enterprise0.6.5SEE LICENSE IN LICENSE.mdrestrictedOsobno licencjonowany pakietSprawdź manifest
@open-mercato/events0.6.5MITpublicBiblioteka infrastrukturySprawdź manifest
@open-mercato/gateway-stripe0.6.5MITpublicDostawca płatnościSprawdź manifest
@open-mercato/onboarding0.6.5MITpublicModuł aplikacjiSprawdź manifest
@open-mercato/queue0.6.5MITpublicBiblioteka infrastrukturySprawdź manifest
@open-mercato/scheduler0.6.5MITpublicModuł infrastrukturySprawdź manifest
@open-mercato/search0.6.5MITpublicPakiet wyszukiwaniaSprawdź manifest
@open-mercato/shared0.6.5MITpublicWspólny fundamentSprawdź manifest
@open-mercato/storage-s30.6.5MITpublicDostawca storageSprawdź manifest
@open-mercato/sync-akeneo0.6.5MITpublicPakiet integracyjnySprawdź manifest
@open-mercato/ui0.6.5MITpublicFundament UISprawdź manifest
@open-mercato/webhooks0.6.5MITpublicInfrastruktura integracjiSprawdź manifest
create-mercato-app0.6.5MITpublicScaffolder aplikacjiSprawdź manifest

Zgłoszone wyjątki manifestu: Nie znaleziono w sprawdzonych polach; dokładne artefakty buildu nadal wymagają przeglądu projektu.

Licencja główna dotyczy tylko artefaktów w jej zakresie.

Mapa granic artefaktów

Kategoria artefaktuObecne źródło dowoduPrawdopodobny instrument kontrolującyCo dowodzi dostęp lub posiadaniePytania o prawa, aktualizacje i przekazanieOdpowiedzialny przeglądNierozstrzygnięty dowódŹródło produktowe
Kod główny i CoreGłówny LICENSE i dokładny manifest CoreLicencja repozytorium i manifest artefaktuWidoczny jest publiczny kod i publiczne metadane pakietu.Potwierdź artefakt, wersję, notice, użycie, modyfikację, redystrybucję, aktualizacje i przekazanie.Przegląd techniczny i prawnyDokładny wdrożony artefakt i pakiet noticeSprawdź manifest
Publiczne pakiety pierwszej stronyKażdy manifest packages/*/package.json i główny LICENSEDeklaracja pakietu i wskazany tekst licencjiSprawdzone manifesty deklarują publiczny dostęp do rejestru.Potwierdź tarball, wersję, tekst licencji, zależności, notice, zmiany, źródło aktualizacji i kopię wyjściową.Przegląd techniczny i prawnyBill of materials aplikacji i dystrybuowane noticeSprawdź manifest
Pakiet EnterpriseManifest Enterprise, LICENSE.md i właściwa podpisana umowaOsobna licencja pakietu i umowa komercyjnaWidoczność kodu i ograniczone metadane publikacji nie ustalają praw projektu.Potwierdź ocenę lub produkcję, użycie komercyjne, modyfikację, redystrybucję, aktualizacje, rozwiązanie i przekazanie.Zakupy i prawnikWłaściwa podpisana umowa i zakres licencjonowanego wdrożeniaSprawdź manifest
Moduły oficjalne lub ekosystemoweDokładne repozytorium, pakiet, wersja, licencja i noticeLicencja każdego modułu i ewentualna umowa dostawcyEtykieta przeglądu lub lista modułu nie jest licencją.Potwierdź pochodzenie, wersję, prawa, notice, zależności, poprawki, aktualizacje i kod.Techniczny, zakupowy i prawnyDokładny inwentarz zainstalowanych modułów i warunkiO prawach realnego projektu decyduje wykwalifikowany prawnik.
Moduły i dostawcy zewnętrzniDokładny pakiet, warunki dostawcy i API oraz wpis lockfileLicencja zewnętrzna i umowa usługiTechniczny opt-in albo npm dowodzi tylko instalacji.Potwierdź zgodność, dostęp do danych, dane dostępowe, zdalne warunki, notice, aktualizacje, wyjście i zamiennik.Techniczny, bezpieczeństwo, zakupy i prawnikPrzegląd projektu i dowód wyjściaSprawdź manifest
Kod samodzielnej aplikacjiRepozytorium aplikacji, historia, manifesty i umowa wdrożeniowaUmowa na kod zamówiony i licencje kodu składowegoPosiadanie repozytorium trzeba sprawdzić pod kątem kompletności i praw.Potwierdź kod wcześniejszy i nowy, modyfikację, sublicencjonowanie, źródło, historię, build, wady, aktualizacje i transfer.Produkt, techniczny, zakupy i prawnikWykonana umowa i odebrany baseline repozytoriumSprawdź manifest
Własne moduły i overrideKod aplikacji, dokładne kontrakty publiczne, autorstwo i rejestr zmianUmowa wdrożeniowa oraz licencje upstreamKod lokalny dowodzi miejsca, a nie cesji praw.Potwierdź autorstwo, ponowne użycie, prawa kontraktowe, dane, notice, testy, aktualizacje, wyłączenie i przekazanie.Techniczny, zakupy i prawnikWykaz praw i inwentarz utrzymywanego koduO prawach realnego projektu decyduje wykwalifikowany prawnik.
Kod modułu po ejectZapis eject, pierwotny pakiet, wersja, licencja, diff i umowaPierwotna licencja i umowa dla późniejszych zmianAplikacja ładuje i utrzymuje kopię lokalną.Potwierdź pochodzenie, warunek licencji, prawo zmiany, autorstwo zmian, upstream watch, merge i wycofanie.Techniczny i prawnikPierwotne źródło, diff, notice i właściciel utrzymaniaSprawdź manifest
Zależności przechodnieLockfile aplikacji, rozstrzygnięte artefakty, licencje i raport noticeLicencja każdej zależnościDeklaracja pakietu nadrzędnego nie obejmuje warunków zależności.Potwierdź wersje, źródła, licencje, notice, konflikty, podatności, dystrybucję i zamianę.Techniczny, bezpieczeństwo i prawnikPełny bill of materials rozstrzygniętych zależnościO prawach realnego projektu decyduje wykwalifikowany prawnik.
Dane, konfiguracja i sekretyModel danych, eksporty, kopie, konfiguracja, opieka nad danymi dostępowymi i umowyWarunki danych, umowy prywatności, usługi i polityka operacyjnaDostęp do bazy nie rozstrzyga praw autorskich ani ról prywatności.Potwierdź role danych, formaty eksportu, ID, załączniki, kopie, retencję, usuwanie i cofnięcie sekretów.Dane, bezpieczeństwo, zakupy i prawnikPrzetestowany eksport, odtworzenie, usunięcie i transfer dostępuO prawach realnego projektu decyduje wykwalifikowany prawnik.
Media, fonty, treści i modeleInwentarz zasobów, pliki źródłowe, licencje, zgody i wydaniaLicencja zasobu, zamówienie lub umowa treściObecność w katalogu public lub build dowodzi tylko posiadania.Potwierdź pochodzenie, atrybucję, modyfikację, redystrybucję, terytorium, czas, użycie modeli i źródła.Treści, techniczny, zakupy i prawnikPełne pochodzenie i wymagana atrybucjaO prawach realnego projektu decyduje wykwalifikowany prawnik.
Infrastruktura, CI i artefakty builduRepozytorium infrastruktury, CI, obrazy, rejestry, skrypty i dane dostępoweLicencje kodu, warunki dostawców i umowa wdrożeniowaDziałające środowisko nie dowodzi niezależnego odtwarzalnego buildu.Potwierdź źródło, wersje, rejestry, licencje obrazów, pipeline, środowiska, transfer dostępu i rebuild.Platforma, bezpieczeństwo i zakupyNiezależna próba buildu i uruchomienia oraz inwentarz dostępuO prawach realnego projektu decyduje wykwalifikowany prawnik.
Dokumentacja i runbookiRepozytorium dokumentacji, decyzje, procedury wsparcia i lista odbioruUmowa wdrożeniowa i licencje poszczególnych treściDostęp do odczytu nie dowodzi kompletności ani praw ponownego użycia.Potwierdź edytowalne źródło, zakres, aktualizację, reuse, szkolenia, procedury i kopię wyjściową.Produkt, operacje, zakupy i prawnikOdebrany edytowalny zestaw dokumentacjiO prawach realnego projektu decyduje wykwalifikowany prawnik.
Wsparcie, aktualizacje i przyszły dostępWłaściwe umowy subskrypcji, wsparcia, aktualizacji i usługUmowy komercyjne i polityki dostawcówObecny dostęp do kodu lub pakietu nie obiecuje przyszłej usługi.Potwierdź czas, zakres, poprawki, aktualizacje, reakcję, wygaśnięcie, użycie po umowie, eksport i przejście.Właściciel usługi, zakupy i prawnikWykonane warunki i finansowany plan ciągłościO prawach realnego projektu decyduje wykwalifikowany prawnik.
Nazwy, znaki, domeny i materiały markiPolityka znaków, jeśli istnieje, rejestrator domen, materiały marki i umowyZgoda znakowa, rekordy domen, licencje zasobów i umowaW sprawdzonych źródłach nie znaleziono pełnej publicznej polityki znaków.Potwierdź zgodę nazwy, domeny, konta, certyfikaty, źródła grafiki, transfer i obowiązek usunięcia.Marka, zakupy, bezpieczeństwo i prawnikJawna zgoda albo udokumentowany plan zamianyO prawach realnego projektu decyduje wykwalifikowany prawnik.

Hasło a wymagany dowód

Hasło do sprawdzeniaWymagany dodatkowy dowód
Licencja MITDokładny artefakt i wersja, kontrolujący tekst MIT, granice kodu, notice, modyfikacje i kontekst dystrybucji.
Open sourceDokładna licencja artefaktu i status OSI, gdy istotny; osobno licencjonowane warstwy, komponenty zewnętrzne, zasoby i usługi pozostają odrębne.
Kod źródłowy w zestawiePełne repozytorium, historia, wejścia buildu, źródła generowane, granica danych dostępowych, dokumentacja i prawa umowne do użycia oraz modyfikacji.
Self-hostedKontrola infrastruktury i danych, warunki oprogramowania i dostawców, wsparcie i aktualizacje, kopie, eksport, dane dostępowe i test wyjścia.
Pełna własność koduDowód praw autorskich albo licencji dla każdego artefaktu, warunki kodu zamówionego, wykaz zewnętrzny, notice, przekazanie repozytorium i przegląd prawny.
Brak lock-inNiezależny build i operacje, kod i historia, eksport danych i załączników, dane dostępowe, domeny, cofnięcie dostępu dostawcy, wymienne zależności i finansowane utrzymanie.
Brak opłaty per użytkownikWłaściwe umowy Core, Enterprise, dostawców, hostingu, wsparcia, usage i wykonawcy dla wdrożenia i okresu.
Enterprise w zestawieDokładna wersja pakietu, osobna licencja, właściwy podpisany zakres komercyjny, środowiska, aktualizacje, rozwiązanie i użycie po umowie.

Checklista zakupowa i wyjścia

  1. 1

    Czy nazwano każdą licencjonowaną i wyłączoną warstwę oprogramowania?

    Materialny warunek stop
  2. 2

    Czy przypięto dokładne wersje pakietów, źródła i artefakty?

    Materialny warunek stop
  3. 3

    Czy każdą deklarację manifestu sprawdzono z plikiem licencji?

    Materialny warunek stop
  4. 4

    Czy zachowano właściwy dowód oceny albo użycia komercyjnego Enterprise?

    Materialny warunek stop
  5. 5

    Czy umowa identyfikuje kod wcześniejszy i zamówiony, modyfikację, sublicencjonowanie i użycie po umowie?

    Materialny warunek stop
  6. 6

    Czy zinwentaryzowano każdy pakiet, dostawcę, zasób, wersję, licencję i notice strony trzeciej?

    Materialny warunek stop
  7. 7

    Czy można odtworzyć wymagany pakiet informacji o prawach, zezwoleniu, atrybucji i notice?

    Materialny warunek stop
  8. 8

    Czy nabywca kontroluje kompletne repozytorium kodu i edytowalnej dokumentacji?

  9. 9

    Czy przekazano gałęzie, tagi, historię commitów, artefakty wydań i rekordy autorstwa?

  10. 10

    Czy niezależny zespół może odtworzyć build z przypiętych wejść?

    Materialny warunek stop
  11. 11

    Czy niezależny zespół może uruchomić aplikację z udokumentowanymi wymaganiami środowiska?

  12. 12

    Czy można przekazać CI, wydania, rejestr pakietów, podpisywanie i definicje wdrożenia?

  13. 13

    Czy zinwentaryzowano definicje infrastruktury, obrazy, zasoby dostawców i właścicieli dostępu?

  14. 14

    Czy przetestowano użyteczny eksport danych ze stabilnymi ID i opisanymi formatami?

    Materialny warunek stop
  15. 15

    Czy eksport załączników uzgodniono z rekordami i kontrolą dostępu?

  16. 16

    Czy udowodniono opiekę nad kopiami, odtwarzanie, retencję i usuwanie?

  17. 17

    Czy można cofnąć każdy dostęp dostawcy i obrócić wszystkie sekrety, certyfikaty i klucze?

    Materialny warunek stop
  18. 18

    Czy domeny, DNS, certyfikaty, poczta, social media i konta marki są pod przekazywalną kontrolą?

  19. 19

    Czy odebrano decyzje architektoniczne oraz runbooki operacji, incydentów, odtwarzania, danych i bezpieczeństwa?

  20. 20

    Czy przekazano uruchamialne testy unit, integration, bezpieczeństwa, migracji, wydajności i odbioru?

  21. 21

    Kto odbiera, ocenia i stosuje advisory oraz poprawki bezpieczeństwa po przekazaniu?

  22. 22

    Jak udokumentowano dostęp do aktualizacji, zakres wsparcia, wygaśnięcie i prawa po umowie?

  23. 23

    Czy protokoły odbioru wymieniają każde repozytorium, artefakt, granicę dostępu, wyjątek i właściciela?

    Materialny warunek stop
  24. 24

    Czy próba wyjścia udowodniła rebuild, operacje, eksport, cofnięcie dostępu, usunięcie dostawcy i ciągłość?

    Materialny warunek stop

Lokalne narzędzie dowodowe

Rejestr praw i dowodów przekazania

Wszystkie 20 artefaktów startuje jako brak dowodu. Rejestr osiąga kompletność do przeglądu zakupowego tylko wtedy, gdy każdy wiersz ma dokument kontrolujący, źródło i wersję, notice, właścicieli, rozstrzygnięcie oraz dowód przekazania.

Prywatność: Wpisy pozostają w tej przeglądarce i lokalnych eksportach. Nie wpisuj treści umów, kodu źródłowego, sekretów, danych dostępowych, danych osobowych ani poufnych szczegółów projektu.

Stan rejestru

NIEGOTOWE

Otwarte bramki dowodowe: 380

Wszystkie 20 artefaktów startuje jako brak dowodu. Rejestr osiąga kompletność do przeglądu zakupowego tylko wtedy, gdy każdy wiersz ma dokument kontrolujący, źródło i wersję, notice, właścicieli, rozstrzygnięcie oraz dowód przekazania.
ArtefaktDostawca lub źródłoRepozytorium, pakiet i wersjaURL lub ścieżka dowoduDeklarowana licencja lub umowaPrzegląd tekstu licencjiPrawa i pytaniaWymagane noticeDostęp do kodu i builduZależność aktualizacji i wsparciaZnaczenie danych i sekretówRola technicznaRola zakupowaRola przeglądu prawnegoBrak dowodu lub rozstrzygnięcieWymagane działanieDowód przekazaniaStan dowoduData przegląduNotatka odbioru
Kod główny i Core
Zestaw publicznych pakietów pierwszej strony
Pakiet i umowa Enterprise
Moduł oficjalny lub ekosystemowy
Moduł lub dostawca zewnętrzny
Kod samodzielnej aplikacji
Zamówiony moduł własny
Override i kod konfiguracji aplikacji
Kopia po eject i późniejsze zmiany
Rozstrzygnięte zależności przechodnie
Fonty, obrazy, wideo i treści
Modele, dane przykładowe i artefakty generowane
Definicje infrastruktury i obrazy kontenerów
CI, build, rejestr pakietów i artefakty wydań
Dokumentacja, decyzje architektoniczne i runbooki
Eksport danych biznesowych i identyfikatorów
Załączniki, kopie i dowody odtwarzania
Sekrety, certyfikaty, domeny i konta dostawcy
Wsparcie, poprawki bezpieczeństwa i przyszłe aktualizacje
Nazwy, znaki, domeny i źródła materiałów marki

Metoda, założenia i ograniczenia

Stan na 14 lipca 2026 r. Fakty produktowe sprawdzono zarówno w publicznym kodzie wskazanej wersji repozytorium, jak i w oficjalnej dokumentacji. Gdy dokumentacja i kod się różnią, opisujemy zachowanie potwierdzone w kodzie. Interpretacje i zalecenia dotyczą pracy wdrożeniowej, a nie gwarancji produktu.

Ten materiał nie jest ofertą, audytem, certyfikacją ani poradą prawną, podatkową lub księgową. Na wynik wpływają edycja, wybrane moduły, konfiguracja, własny kod, infrastruktura, dane, dostawcy zewnętrzni i sposób operowania systemem.