Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Generate complete third-party license notices

Offen
#446 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Maintainer antworten meist innerhalb von 1 Tag

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Anfängerfreundlichkeit
42/100
Issue-Typ
Feature
Klarheit
Größtenteils klar
Aktivitätsstatus
Ruhig
Tech-Stack
rust

Rechercherichtung

Beginne mit Cargo.lock und der vorhandenen THIRD_PARTY_LICENSES.md und untersuche anschließend scripts/build.py:200-207 auf die Eingaben für das Windows SDK. Recherchiere einen reproduzierbaren Workflow für Lizenzberichte und die aufgeführten Nicht-Cargo-Abhängigkeiten, einschließlich des externen Roc-HTTP-Pakets. Als erledigt gilt die Aufgabe, wenn vollständige Metadaten, dokumentierte Herkunft und ein dokumentierter Prüfstatus, die Erkennung von Hinweisen auf veraltete Informationen, die Aufnahme in das Bundle und eine Dokumentation für Contributors vorhanden sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

ci high priority

Context

#417 ensured that THIRD_PARTY_LICENSES.md is included in release bundles. The remaining gap is completeness.

The current file contains notices only for:

  • musl libc;
  • LLVM libunwind.

The statically linked host also includes direct and transitive Rust crates such as crossterm, Hyper, rustls, ring, Tokio, and libsqlite3-sys. The Windows build copies a set of Windows SDK import libraries into the platform bundle in scripts/build.py:200-207.

This issue is about producing and validating a complete notice set, not merely ensuring the existing file is archived.

Suggested direction

Use a reproducible tool such as cargo-about or a suitably configured cargo-deny license report to generate notices from Cargo.lock. Add any non-Cargo inputs separately:

  • musl and crt objects;
  • LLVM libunwind;
  • bundled SQLite/public-domain status;
  • Windows SDK libraries and applicable redistribution terms;
  • the external Roc HTTP package if its contents are redistributed transitively.

Have the release workflow fail when the generated notice differs from the committed/bundled notice.

This should receive an appropriate maintainership/legal review; the issue does not assume a particular legal conclusion for Windows SDK files.

Acceptance criteria

  • Every statically linked Cargo dependency is represented in generated license metadata/notices.
  • Non-Cargo binary inputs have documented source, version/provenance, and license status.
  • Windows SDK redistribution is explicitly reviewed and documented.
  • CI detects stale or incomplete notices.
  • The generated notice remains included in the final .tar.zst bundle.
  • The generation/update procedure is documented for contributors.
Vorherrschende Sprache
Rust
Sterne
121
Forks
46
Ø Merge
21 Std. 2 Min.
Gemergte PRs (30 T.)
13

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus roc-lang/basic-cli

Alle Issues in roc-lang/basic-cli

Ähnliche Issues

Weitere Issues zu Rust

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.