Jedna aplikacja może mieć wiele instrumentów kontrolujących
Licencja repozytorium, deklaracja w manifeście pakietu, widoczność kodu, dostęp do rejestru, umowa komercyjna i fizyczne posiadanie plików dowodzą różnych rzeczy. Żaden z tych elementów sam nie określa praw do pozostałych artefaktów aplikacji.
Inwentarz na tej stronie jest datowaną migawką 21 manifestów pierwszej strony. Nie obejmuje automatycznie tarballi, oficjalnych modułów w innym repozytorium, kodu zamówionego, zależności przechodnich, obrazów, fontów, modeli, infrastruktury ani danych konkretnego wdrożenia.
Co mówi dokładny plik MIT
Plik przyznaje osobie otrzymującej kopię wymienione uprawnienia do używania, kopiowania, modyfikowania, łączenia, publikowania, dystrybucji, sublicencjonowania i sprzedaży kopii oraz do zezwalania na to innym. Warunkiem jest dołączenie informacji o prawach autorskich i informacji o zezwoleniu do wszystkich kopii lub istotnych części Oprogramowania.
Ten sam plik udostępnia Oprogramowanie w stanie takim, w jakim jest, bez wymienionych gwarancji, i zawiera ograniczenie odpowiedzialności autorów oraz posiadaczy praw. Strona nie interpretuje skuteczności tych postanowień w konkretnej jurysdykcji.
Enterprise ma osobną granicę licencyjną
Sprawdzony plik Enterprise dopuszcza opcjonalną ocenę wyłącznie przez dewelopera, poza produkcją, bez licencji komercyjnej. Wymaga ważnej licencji komercyjnej do produkcji lub użycia komercyjnego. Bez niej wymienia też zakazy reprodukcji, redystrybucji, sublicencjonowania, publikacji, modyfikacji, refaktoryzacji, reverse engineeringu, tworzenia utworów pochodnych i nowych funkcji na bazie pakietu.
Podpisana umowa może dodawać albo zastępować warunki właściwe dla projektu i wymaga bezpośredniego przeglądu. Opisy wsparcia, aktualizacji, certyfikacji, środowisk lub zgody produkcyjnej są zmiennym zakresem komercyjnym, a nie ofertą tej strony ani prawem wynikającym z MIT.
Kod aplikacji, komponenty zewnętrzne i eject wymagają osobnych dowodów
Samodzielna aplikacja pobiera wersjonowane pakiety i zawiera kod lokalny. Umowa wdrożeniowa powinna osobno rozstrzygać dostęp do repozytorium, prawa do modyfikacji i sublicencjonowania, kod wcześniejszy i zamówiony, składniki zewnętrzne, notice files, build, środowiska, dokumentację, poprawki, aktualizacje, wyjście dostawcy i artefakty odbioru. Zapłata sama nie jest dowodem przeniesienia praw autorskich.
Polecenie instalacji może technicznie dopuścić pakiet pierwszej strony albo, po jawnym opt-in, pakiet zewnętrzny. Lockfile, publiczne repozytorium, npm i zakres @open-mercato nie dowodzą zgodności licencji. Potrzebny jest dokładny pakiet, wersja, tekst licencji, notice i przegląd dla konkretnego projektu.
Eject kopiuje kwalifikujący się moduł do kodu lokalnego i przenosi techniczne utrzymanie na zespół aplikacji. Nie dowodzi to samo w sobie cesji praw autorskich, prawa do relicencjonowania ani praw do pozostałego kodu aplikacji.
Dane, usługi i znaki to oddzielne pytania
Licencja oprogramowania nie rozstrzyga sama ról administratora i podmiotu przetwarzającego, eksportu danych i załączników, formatów, identyfikatorów, lokalizacji kopii, odwołania sekretów ani usunięcia przy wyjściu. Nie rozstrzyga też dostępu do wsparcia, przyszłych aktualizacji, kont dostawcy, domen, znaków i materiałów marki.
Brak pełnej publicznej polityki znaków w sprawdzonych źródłach oznacza stan nierozstrzygnięty. Rejestr zachowuje taki wiersz do przeglądu umowy lub prawnika zamiast wyprowadzać zgodę z licencji kodu.
Materialny brak dowodu zatrzymuje odbiór
Zatrzymaj przegląd, gdy brakuje pliku licencji, manifest i licencja są sprzeczne, pakiet nie ma wersji, pochodzenie skopiowanego kodu jest nieznane, nie ma inwentarza notice, zasoby generowane lub media nie mają źródła, Enterprise nie ma właściwego dowodu komercyjnego, build nie jest odtwarzalny, dane nie dają się wyeksportować, dane dostępowe należą wyłącznie do dostawcy albo własność kodu jest sporna.
Stan „dowody kompletne do przeglądu zakupowego” oznacza jedynie, że pola informacyjne są zamknięte. Nie oznacza zgodności, bezpieczeństwa, własności ani zatwierdzenia prawnego. Te decyzje należą do wskazanych właścicieli i wykwalifikowanego prawnika.
Datowany manifest pakietów pierwszej strony
Wygenerowany z każdego manifestu packages/*/package.json na przypiętej rewizji. Deklaracja jest dowodem do sprawdzenia, a nie zatwierdzeniem prawnym aplikacji.
Rewizja: 01911d00e28f44cf484d0b1d04860dcfef5370bf · Data: 2026-07-14
| Pakiet | Wersja | Deklarowana licencja | Dostęp publikacyjny | Rodzina | Przypięty manifest |
|---|---|---|---|---|---|
| @open-mercato/ai-assistant | 0.6.5 | MIT | public | AI i moduł aplikacji | Sprawdź manifest |
| @open-mercato/cache | 0.6.5 | MIT | public | Biblioteka infrastruktury | Sprawdź manifest |
| @open-mercato/channel-gmail | 0.6.5 | MIT | public | Dostawca komunikacji | Sprawdź manifest |
| @open-mercato/channel-imap | 0.6.5 | MIT | public | Dostawca komunikacji | Sprawdź manifest |
| @open-mercato/checkout | 0.6.5 | MIT | public | Moduł commerce | Sprawdź manifest |
| @open-mercato/cli | 0.6.5 | MIT | public | Narzędzia deweloperskie | Sprawdź manifest |
| @open-mercato/content | 0.6.5 | MIT | public | Moduł treści | Sprawdź manifest |
| @open-mercato/core | 0.6.5 | MIT | public | Platforma Core | Sprawdź manifest |
| @open-mercato/enterprise | 0.6.5 | SEE LICENSE IN LICENSE.md | restricted | Osobno licencjonowany pakiet | Sprawdź manifest |
| @open-mercato/events | 0.6.5 | MIT | public | Biblioteka infrastruktury | Sprawdź manifest |
| @open-mercato/gateway-stripe | 0.6.5 | MIT | public | Dostawca płatności | Sprawdź manifest |
| @open-mercato/onboarding | 0.6.5 | MIT | public | Moduł aplikacji | Sprawdź manifest |
| @open-mercato/queue | 0.6.5 | MIT | public | Biblioteka infrastruktury | Sprawdź manifest |
| @open-mercato/scheduler | 0.6.5 | MIT | public | Moduł infrastruktury | Sprawdź manifest |
| @open-mercato/search | 0.6.5 | MIT | public | Pakiet wyszukiwania | Sprawdź manifest |
| @open-mercato/shared | 0.6.5 | MIT | public | Wspólny fundament | Sprawdź manifest |
| @open-mercato/storage-s3 | 0.6.5 | MIT | public | Dostawca storage | Sprawdź manifest |
| @open-mercato/sync-akeneo | 0.6.5 | MIT | public | Pakiet integracyjny | Sprawdź manifest |
| @open-mercato/ui | 0.6.5 | MIT | public | Fundament UI | Sprawdź manifest |
| @open-mercato/webhooks | 0.6.5 | MIT | public | Infrastruktura integracji | Sprawdź manifest |
| create-mercato-app | 0.6.5 | MIT | public | Scaffolder aplikacji | Sprawdź manifest |
Zgłoszone wyjątki manifestu: Nie znaleziono w sprawdzonych polach; dokładne artefakty buildu nadal wymagają przeglądu projektu.
Licencja główna dotyczy tylko artefaktów w jej zakresie.
Mapa granic artefaktów
| Kategoria artefaktu | Obecne źródło dowodu | Prawdopodobny instrument kontrolujący | Co dowodzi dostęp lub posiadanie | Pytania o prawa, aktualizacje i przekazanie | Odpowiedzialny przegląd | Nierozstrzygnięty dowód | Źródło produktowe |
|---|---|---|---|---|---|---|---|
| Kod główny i Core | Główny LICENSE i dokładny manifest Core | Licencja repozytorium i manifest artefaktu | Widoczny jest publiczny kod i publiczne metadane pakietu. | Potwierdź artefakt, wersję, notice, użycie, modyfikację, redystrybucję, aktualizacje i przekazanie. | Przegląd techniczny i prawny | Dokładny wdrożony artefakt i pakiet notice | Sprawdź manifest |
| Publiczne pakiety pierwszej strony | Każdy manifest packages/*/package.json i główny LICENSE | Deklaracja pakietu i wskazany tekst licencji | Sprawdzone manifesty deklarują publiczny dostęp do rejestru. | Potwierdź tarball, wersję, tekst licencji, zależności, notice, zmiany, źródło aktualizacji i kopię wyjściową. | Przegląd techniczny i prawny | Bill of materials aplikacji i dystrybuowane notice | Sprawdź manifest |
| Pakiet Enterprise | Manifest Enterprise, LICENSE.md i właściwa podpisana umowa | Osobna licencja pakietu i umowa komercyjna | Widoczność kodu i ograniczone metadane publikacji nie ustalają praw projektu. | Potwierdź ocenę lub produkcję, użycie komercyjne, modyfikację, redystrybucję, aktualizacje, rozwiązanie i przekazanie. | Zakupy i prawnik | Właściwa podpisana umowa i zakres licencjonowanego wdrożenia | Sprawdź manifest |
| Moduły oficjalne lub ekosystemowe | Dokładne repozytorium, pakiet, wersja, licencja i notice | Licencja każdego modułu i ewentualna umowa dostawcy | Etykieta przeglądu lub lista modułu nie jest licencją. | Potwierdź pochodzenie, wersję, prawa, notice, zależności, poprawki, aktualizacje i kod. | Techniczny, zakupowy i prawny | Dokładny inwentarz zainstalowanych modułów i warunki | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Moduły i dostawcy zewnętrzni | Dokładny pakiet, warunki dostawcy i API oraz wpis lockfile | Licencja zewnętrzna i umowa usługi | Techniczny opt-in albo npm dowodzi tylko instalacji. | Potwierdź zgodność, dostęp do danych, dane dostępowe, zdalne warunki, notice, aktualizacje, wyjście i zamiennik. | Techniczny, bezpieczeństwo, zakupy i prawnik | Przegląd projektu i dowód wyjścia | Sprawdź manifest |
| Kod samodzielnej aplikacji | Repozytorium aplikacji, historia, manifesty i umowa wdrożeniowa | Umowa na kod zamówiony i licencje kodu składowego | Posiadanie repozytorium trzeba sprawdzić pod kątem kompletności i praw. | Potwierdź kod wcześniejszy i nowy, modyfikację, sublicencjonowanie, źródło, historię, build, wady, aktualizacje i transfer. | Produkt, techniczny, zakupy i prawnik | Wykonana umowa i odebrany baseline repozytorium | Sprawdź manifest |
| Własne moduły i override | Kod aplikacji, dokładne kontrakty publiczne, autorstwo i rejestr zmian | Umowa wdrożeniowa oraz licencje upstream | Kod lokalny dowodzi miejsca, a nie cesji praw. | Potwierdź autorstwo, ponowne użycie, prawa kontraktowe, dane, notice, testy, aktualizacje, wyłączenie i przekazanie. | Techniczny, zakupy i prawnik | Wykaz praw i inwentarz utrzymywanego kodu | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Kod modułu po eject | Zapis eject, pierwotny pakiet, wersja, licencja, diff i umowa | Pierwotna licencja i umowa dla późniejszych zmian | Aplikacja ładuje i utrzymuje kopię lokalną. | Potwierdź pochodzenie, warunek licencji, prawo zmiany, autorstwo zmian, upstream watch, merge i wycofanie. | Techniczny i prawnik | Pierwotne źródło, diff, notice i właściciel utrzymania | Sprawdź manifest |
| Zależności przechodnie | Lockfile aplikacji, rozstrzygnięte artefakty, licencje i raport notice | Licencja każdej zależności | Deklaracja pakietu nadrzędnego nie obejmuje warunków zależności. | Potwierdź wersje, źródła, licencje, notice, konflikty, podatności, dystrybucję i zamianę. | Techniczny, bezpieczeństwo i prawnik | Pełny bill of materials rozstrzygniętych zależności | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Dane, konfiguracja i sekrety | Model danych, eksporty, kopie, konfiguracja, opieka nad danymi dostępowymi i umowy | Warunki danych, umowy prywatności, usługi i polityka operacyjna | Dostęp do bazy nie rozstrzyga praw autorskich ani ról prywatności. | Potwierdź role danych, formaty eksportu, ID, załączniki, kopie, retencję, usuwanie i cofnięcie sekretów. | Dane, bezpieczeństwo, zakupy i prawnik | Przetestowany eksport, odtworzenie, usunięcie i transfer dostępu | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Media, fonty, treści i modele | Inwentarz zasobów, pliki źródłowe, licencje, zgody i wydania | Licencja zasobu, zamówienie lub umowa treści | Obecność w katalogu public lub build dowodzi tylko posiadania. | Potwierdź pochodzenie, atrybucję, modyfikację, redystrybucję, terytorium, czas, użycie modeli i źródła. | Treści, techniczny, zakupy i prawnik | Pełne pochodzenie i wymagana atrybucja | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Infrastruktura, CI i artefakty buildu | Repozytorium infrastruktury, CI, obrazy, rejestry, skrypty i dane dostępowe | Licencje kodu, warunki dostawców i umowa wdrożeniowa | Działające środowisko nie dowodzi niezależnego odtwarzalnego buildu. | Potwierdź źródło, wersje, rejestry, licencje obrazów, pipeline, środowiska, transfer dostępu i rebuild. | Platforma, bezpieczeństwo i zakupy | Niezależna próba buildu i uruchomienia oraz inwentarz dostępu | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Dokumentacja i runbooki | Repozytorium dokumentacji, decyzje, procedury wsparcia i lista odbioru | Umowa wdrożeniowa i licencje poszczególnych treści | Dostęp do odczytu nie dowodzi kompletności ani praw ponownego użycia. | Potwierdź edytowalne źródło, zakres, aktualizację, reuse, szkolenia, procedury i kopię wyjściową. | Produkt, operacje, zakupy i prawnik | Odebrany edytowalny zestaw dokumentacji | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Wsparcie, aktualizacje i przyszły dostęp | Właściwe umowy subskrypcji, wsparcia, aktualizacji i usług | Umowy komercyjne i polityki dostawców | Obecny dostęp do kodu lub pakietu nie obiecuje przyszłej usługi. | Potwierdź czas, zakres, poprawki, aktualizacje, reakcję, wygaśnięcie, użycie po umowie, eksport i przejście. | Właściciel usługi, zakupy i prawnik | Wykonane warunki i finansowany plan ciągłości | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
| Nazwy, znaki, domeny i materiały marki | Polityka znaków, jeśli istnieje, rejestrator domen, materiały marki i umowy | Zgoda znakowa, rekordy domen, licencje zasobów i umowa | W sprawdzonych źródłach nie znaleziono pełnej publicznej polityki znaków. | Potwierdź zgodę nazwy, domeny, konta, certyfikaty, źródła grafiki, transfer i obowiązek usunięcia. | Marka, zakupy, bezpieczeństwo i prawnik | Jawna zgoda albo udokumentowany plan zamiany | O prawach realnego projektu decyduje wykwalifikowany prawnik. |
Hasło a wymagany dowód
| Hasło do sprawdzenia | Wymagany dodatkowy dowód |
|---|---|
| Licencja MIT | Dokładny artefakt i wersja, kontrolujący tekst MIT, granice kodu, notice, modyfikacje i kontekst dystrybucji. |
| Open source | Dokładna licencja artefaktu i status OSI, gdy istotny; osobno licencjonowane warstwy, komponenty zewnętrzne, zasoby i usługi pozostają odrębne. |
| Kod źródłowy w zestawie | Pełne repozytorium, historia, wejścia buildu, źródła generowane, granica danych dostępowych, dokumentacja i prawa umowne do użycia oraz modyfikacji. |
| Self-hosted | Kontrola infrastruktury i danych, warunki oprogramowania i dostawców, wsparcie i aktualizacje, kopie, eksport, dane dostępowe i test wyjścia. |
| Pełna własność kodu | Dowód praw autorskich albo licencji dla każdego artefaktu, warunki kodu zamówionego, wykaz zewnętrzny, notice, przekazanie repozytorium i przegląd prawny. |
| Brak lock-in | Niezależny build i operacje, kod i historia, eksport danych i załączników, dane dostępowe, domeny, cofnięcie dostępu dostawcy, wymienne zależności i finansowane utrzymanie. |
| Brak opłaty per użytkownik | Właściwe umowy Core, Enterprise, dostawców, hostingu, wsparcia, usage i wykonawcy dla wdrożenia i okresu. |
| Enterprise w zestawie | Dokładna wersja pakietu, osobna licencja, właściwy podpisany zakres komercyjny, środowiska, aktualizacje, rozwiązanie i użycie po umowie. |
Checklista zakupowa i wyjścia
- 1
Czy nazwano każdą licencjonowaną i wyłączoną warstwę oprogramowania?
Materialny warunek stop - 2
Czy przypięto dokładne wersje pakietów, źródła i artefakty?
Materialny warunek stop - 3
Czy każdą deklarację manifestu sprawdzono z plikiem licencji?
Materialny warunek stop - 4
Czy zachowano właściwy dowód oceny albo użycia komercyjnego Enterprise?
Materialny warunek stop - 5
Czy umowa identyfikuje kod wcześniejszy i zamówiony, modyfikację, sublicencjonowanie i użycie po umowie?
Materialny warunek stop - 6
Czy zinwentaryzowano każdy pakiet, dostawcę, zasób, wersję, licencję i notice strony trzeciej?
Materialny warunek stop - 7
Czy można odtworzyć wymagany pakiet informacji o prawach, zezwoleniu, atrybucji i notice?
Materialny warunek stop - 8
Czy nabywca kontroluje kompletne repozytorium kodu i edytowalnej dokumentacji?
- 9
Czy przekazano gałęzie, tagi, historię commitów, artefakty wydań i rekordy autorstwa?
- 10
Czy niezależny zespół może odtworzyć build z przypiętych wejść?
Materialny warunek stop - 11
Czy niezależny zespół może uruchomić aplikację z udokumentowanymi wymaganiami środowiska?
- 12
Czy można przekazać CI, wydania, rejestr pakietów, podpisywanie i definicje wdrożenia?
- 13
Czy zinwentaryzowano definicje infrastruktury, obrazy, zasoby dostawców i właścicieli dostępu?
- 14
Czy przetestowano użyteczny eksport danych ze stabilnymi ID i opisanymi formatami?
Materialny warunek stop - 15
Czy eksport załączników uzgodniono z rekordami i kontrolą dostępu?
- 16
Czy udowodniono opiekę nad kopiami, odtwarzanie, retencję i usuwanie?
- 17
Czy można cofnąć każdy dostęp dostawcy i obrócić wszystkie sekrety, certyfikaty i klucze?
Materialny warunek stop - 18
Czy domeny, DNS, certyfikaty, poczta, social media i konta marki są pod przekazywalną kontrolą?
- 19
Czy odebrano decyzje architektoniczne oraz runbooki operacji, incydentów, odtwarzania, danych i bezpieczeństwa?
- 20
Czy przekazano uruchamialne testy unit, integration, bezpieczeństwa, migracji, wydajności i odbioru?
- 21
Kto odbiera, ocenia i stosuje advisory oraz poprawki bezpieczeństwa po przekazaniu?
- 22
Jak udokumentowano dostęp do aktualizacji, zakres wsparcia, wygaśnięcie i prawa po umowie?
- 23
Czy protokoły odbioru wymieniają każde repozytorium, artefakt, granicę dostępu, wyjątek i właściciela?
Materialny warunek stop - 24
Czy próba wyjścia udowodniła rebuild, operacje, eksport, cofnięcie dostępu, usunięcie dostawcy i ciągłość?
Materialny warunek stop
Lokalne narzędzie dowodowe
Rejestr praw i dowodów przekazania
Wszystkie 20 artefaktów startuje jako brak dowodu. Rejestr osiąga kompletność do przeglądu zakupowego tylko wtedy, gdy każdy wiersz ma dokument kontrolujący, źródło i wersję, notice, właścicieli, rozstrzygnięcie oraz dowód przekazania.
Prywatność: Wpisy pozostają w tej przeglądarce i lokalnych eksportach. Nie wpisuj treści umów, kodu źródłowego, sekretów, danych dostępowych, danych osobowych ani poufnych szczegółów projektu.
Stan rejestru
NIEGOTOWEOtwarte bramki dowodowe: 380
| Artefakt | Dostawca lub źródło | Repozytorium, pakiet i wersja | URL lub ścieżka dowodu | Deklarowana licencja lub umowa | Przegląd tekstu licencji | Prawa i pytania | Wymagane notice | Dostęp do kodu i buildu | Zależność aktualizacji i wsparcia | Znaczenie danych i sekretów | Rola techniczna | Rola zakupowa | Rola przeglądu prawnego | Brak dowodu lub rozstrzygnięcie | Wymagane działanie | Dowód przekazania | Stan dowodu | Data przeglądu | Notatka odbioru |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Kod główny i Core | |||||||||||||||||||
| Zestaw publicznych pakietów pierwszej strony | |||||||||||||||||||
| Pakiet i umowa Enterprise | |||||||||||||||||||
| Moduł oficjalny lub ekosystemowy | |||||||||||||||||||
| Moduł lub dostawca zewnętrzny | |||||||||||||||||||
| Kod samodzielnej aplikacji | |||||||||||||||||||
| Zamówiony moduł własny | |||||||||||||||||||
| Override i kod konfiguracji aplikacji | |||||||||||||||||||
| Kopia po eject i późniejsze zmiany | |||||||||||||||||||
| Rozstrzygnięte zależności przechodnie | |||||||||||||||||||
| Fonty, obrazy, wideo i treści | |||||||||||||||||||
| Modele, dane przykładowe i artefakty generowane | |||||||||||||||||||
| Definicje infrastruktury i obrazy kontenerów | |||||||||||||||||||
| CI, build, rejestr pakietów i artefakty wydań | |||||||||||||||||||
| Dokumentacja, decyzje architektoniczne i runbooki | |||||||||||||||||||
| Eksport danych biznesowych i identyfikatorów | |||||||||||||||||||
| Załączniki, kopie i dowody odtwarzania | |||||||||||||||||||
| Sekrety, certyfikaty, domeny i konta dostawcy | |||||||||||||||||||
| Wsparcie, poprawki bezpieczeństwa i przyszłe aktualizacje | |||||||||||||||||||
| Nazwy, znaki, domeny i źródła materiałów marki |
Metoda, założenia i ograniczenia
Stan na 14 lipca 2026 r. Fakty produktowe sprawdzono zarówno w publicznym kodzie wskazanej wersji repozytorium, jak i w oficjalnej dokumentacji. Gdy dokumentacja i kod się różnią, opisujemy zachowanie potwierdzone w kodzie. Interpretacje i zalecenia dotyczą pracy wdrożeniowej, a nie gwarancji produktu.
Ten materiał nie jest ofertą, audytem, certyfikacją ani poradą prawną, podatkową lub księgową. Na wynik wpływają edycja, wybrane moduły, konfiguracja, własny kod, infrastruktura, dane, dostawcy zewnętrzni i sposób operowania systemem.
Główne zbiory źródeł: repozytorium kodu, dokumentacja, publiczne wydania.