Generate complete third-party license notices
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 42/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Stack tecnológico
- rust
- Área
- ci-cd, cli, documentation, release
Línea de trabajo
Empieza con Cargo.lock y el THIRD_PARTY_LICENSES.md existente; después, inspecciona scripts/build.py:200-207 para identificar las entradas del Windows SDK. Investiga un flujo de trabajo reproducible para generar informes de licencias y las dependencias no pertenecientes a Cargo enumeradas, incluido el paquete HTTP externo de Roc. Se considera terminado cuando haya metadatos completos, procedencia y estado de revisión documentados, detección de avisos de obsolescencia, inclusión en el bundle y documentación para contributors.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Context
#417 ensured that THIRD_PARTY_LICENSES.md is included in release bundles. The remaining gap is completeness.
The current file contains notices only for:
- musl libc;
- LLVM libunwind.
The statically linked host also includes direct and transitive Rust crates such as crossterm, Hyper, rustls, ring, Tokio, and libsqlite3-sys. The Windows build copies a set of Windows SDK import libraries into the platform bundle in scripts/build.py:200-207.
This issue is about producing and validating a complete notice set, not merely ensuring the existing file is archived.
Suggested direction
Use a reproducible tool such as cargo-about or a suitably configured cargo-deny license report to generate notices from Cargo.lock. Add any non-Cargo inputs separately:
- musl and crt objects;
- LLVM libunwind;
- bundled SQLite/public-domain status;
- Windows SDK libraries and applicable redistribution terms;
- the external Roc HTTP package if its contents are redistributed transitively.
Have the release workflow fail when the generated notice differs from the committed/bundled notice.
This should receive an appropriate maintainership/legal review; the issue does not assume a particular legal conclusion for Windows SDK files.
Acceptance criteria
- Every statically linked Cargo dependency is represented in generated license metadata/notices.
- Non-Cargo binary inputs have documented source, version/provenance, and license status.
- Windows SDK redistribution is explicitly reviewed and documented.
- CI detects stale or incomplete notices.
- The generated notice remains included in the final
.tar.zstbundle. - The generation/update procedure is documented for contributors.
- Lenguaje dominante
- Rust
- Estrellas
- 121
- Forks
- 46
- Merge medio
- 21 h 2 min
- PR fusionados (30 d)
- 13
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de roc-lang/basic-cli
-
Unix socket supportAbierto
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
Los mantenedores suelen responder en 1 día
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
Los mantenedores suelen responder en 1 día
-
Dificultad 3/5 1-2 días Aptitud para principiantes 52/100
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 45/100
roc-lang/basic-cli#455 · 1 comentario ·
Los mantenedores suelen responder en 1 día
Todos los issues de roc-lang/basic-cli
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
wardian-app/Wardian#1603 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
Los mantenedores suelen responder en 2 días
-
bug
Dificultad 1/5 1-3 horas Aptitud para principiantes 72/100
peteonrails/voxtype#844 ·
Los mantenedores suelen responder en 1 día
-
feature
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
uwuclxdy/clauth#107 · 1 comentario ·
Los mantenedores suelen responder en 4 días