Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Generate complete third-party license notices

Abierto
#446 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
42/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
rust

Línea de trabajo

Empieza con Cargo.lock y el THIRD_PARTY_LICENSES.md existente; después, inspecciona scripts/build.py:200-207 para identificar las entradas del Windows SDK. Investiga un flujo de trabajo reproducible para generar informes de licencias y las dependencias no pertenecientes a Cargo enumeradas, incluido el paquete HTTP externo de Roc. Se considera terminado cuando haya metadatos completos, procedencia y estado de revisión documentados, detección de avisos de obsolescencia, inclusión en el bundle y documentación para contributors.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

ci high priority

Context

#417 ensured that THIRD_PARTY_LICENSES.md is included in release bundles. The remaining gap is completeness.

The current file contains notices only for:

  • musl libc;
  • LLVM libunwind.

The statically linked host also includes direct and transitive Rust crates such as crossterm, Hyper, rustls, ring, Tokio, and libsqlite3-sys. The Windows build copies a set of Windows SDK import libraries into the platform bundle in scripts/build.py:200-207.

This issue is about producing and validating a complete notice set, not merely ensuring the existing file is archived.

Suggested direction

Use a reproducible tool such as cargo-about or a suitably configured cargo-deny license report to generate notices from Cargo.lock. Add any non-Cargo inputs separately:

  • musl and crt objects;
  • LLVM libunwind;
  • bundled SQLite/public-domain status;
  • Windows SDK libraries and applicable redistribution terms;
  • the external Roc HTTP package if its contents are redistributed transitively.

Have the release workflow fail when the generated notice differs from the committed/bundled notice.

This should receive an appropriate maintainership/legal review; the issue does not assume a particular legal conclusion for Windows SDK files.

Acceptance criteria

  • Every statically linked Cargo dependency is represented in generated license metadata/notices.
  • Non-Cargo binary inputs have documented source, version/provenance, and license status.
  • Windows SDK redistribution is explicitly reviewed and documented.
  • CI detects stale or incomplete notices.
  • The generated notice remains included in the final .tar.zst bundle.
  • The generation/update procedure is documented for contributors.
Lenguaje dominante
Rust
Estrellas
121
Forks
46
Merge medio
21 h 2 min
PR fusionados (30 d)
13

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de roc-lang/basic-cli

Todos los issues de roc-lang/basic-cli

Issues similares

Más issues de Rust

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.