Avisos de código abierto y política de distribución de PLARO
Esta página describe el software de código abierto utilizado por el servicio web de PLARO y su modelo actual de distribución. Cada componente conserva sus propios requisitos de licencia y aviso.
La página se genera a partir de los archivos lock y la configuración Docker del repositorio. No constituye asesoramiento jurídico ni afirma que todo uso sea ilimitado; las imágenes reales y las dependencias modificadas deben revisarse de nuevo.
1. Conclusión operativa actual
PLARO funciona como SaaS alojado: no entrega al cliente el código fuente, ejecutables ni imágenes Docker de PLARO. Los componentes revisados pueden utilizarse en este modelo, respetando sus avisos y condiciones.
2. Política de distribución SaaS
- PLARO se ofrece como servicio web alojado y no distribuye código fuente, ejecutables ni imágenes Docker a los clientes.
- Los resultados creados o cargados por el cliente no son por sí mismos una distribución de las bibliotecas; sus derechos se rigen por los Términos de servicio.
- Los avisos de licencia y copyright de JavaScript, iconos y otros componentes enviados al navegador se mantienen en esta página y en los artefactos aplicables.
- Antes de distribuir una versión instalable, on-premises o Docker para clientes, se revisarán la imagen completa, los NOTICE y las obligaciones de código fuente, y se actualizará esta página.
3. Componentes directos principales
Componentes principales usados directamente por el código de funciones o instalados directamente en contenedores operativos. El inventario completo aparece abajo.
4. Inventario completo de dependencias bloqueadas
Se muestran todas las dependencias de ejecución y desarrollo/construcción de composer.lock y de los package-lock.json del cliente web, worker de conversión y aplicación móvil.
PHP / Composer (151)
Dependencias de ejecución (115)
Dependencias de desarrollo/construcción (36)
JavaScript web/servidor / NPM (480)
Dependencias de ejecución (300)
Dependencias de desarrollo/construcción (180)
5. Componentes Docker e infraestructura
Funcionan fuera del código de la aplicación como imágenes Docker o paquetes del sistema. Antes de distribuirlos, hay que revisar el digest y el SBOM.
| Paquete | Licencia | Notas |
|---|---|---|
| FFmpeg (BtbN 정적 빌드, LGPL) | LGPL v2.1+ (--enable-gpl 제외 빌드) | Debian GPL 빌드 → BtbN LGPL 정적 바이너리로 교체, sha256 고정 |
| convert-worker (Node + pdf.js + sharp) | Apache-2.0 / MIT | Poppler(pdftotext/pdffonts/pdftoppm)와 Imagick을 대체하는 내부 변환 서비스 |
| Gotenberg 8.x (내장 LibreOffice 엔진) | MIT + MPL/LGPL 계열 | 기존 LibreOffice+unoserver 변환 worker를 Gotenberg로 오프로드 |
| LiveKit Python agent | Apache-2.0 / BSD-3-Clause | livekit~=0.18, livekit-api~=0.7, aiohttp~=3.10, NumPy~=2.1; requirements가 범위 지정이므로 이미지 릴리스 시 정확한 pip SBOM 필요 |
| PHP / Apache / Debian base images | 각 프로젝트·배포판의 혼합 라이선스 | 이미지 digest와 SBOM 기준 관리 |
| PLARO status API (Go) | Go 표준 라이브러리 및 Go toolchain 라이선스 | 외부 Go 모듈 없음; CGO 비활성 정적 바이너리를 scratch 이미지로 실행 |
| Caddy 2, LiveKit 1.12/egress 1.8, MySQL 8.4, Redis 7 | 프로젝트 및 이미지 하위 패키지별 | 현재 Compose 태그 기준; 고객에게 이미지 미배포 |
| Prometheus 및 exporters | Apache-2.0 및 이미지별 라이선스 | Prometheus 3.12.0, node-exporter 1.11.1, blackbox 0.25.0, Alertmanager 0.27.0, SNMP exporter 0.29.0, NUT exporter 3.1.1 |
6. Verificaciones adicionales y condiciones
- xmlhttprequest-ssl 2.1.2 tenía vacío el campo de licencia del lockfile, pero su LICENSE instalado y el campo legacy licenses de package.json confirman MIT. Actualmente es una dependencia de desarrollo.
- mPDF 8.3.1 es GPL-2.0-only; PHPWord 1.4.0 y Smalot PDFParser 2.12.5 son de la familia LGPL. SaaS y distribución de ejecutables/imágenes tienen obligaciones distintas.
- FFmpeg puede estar sujeto a LGPL o GPL según las opciones de compilación. La build --enable-gpl de Debian se sustituyó por una build estática LGPL de BtbN (fijada por sha256).
- Poppler (pdftotext/pdffonts/pdftoppm) e Imagick se sustituyeron por un convert-worker interno basado en pdf.js (Apache-2.0) y sharp; la conversión LibreOffice se trasladó a Gotenberg (MIT).
- Algunos iconos y datos de navegador, como los iconos gratuitos de Font Awesome y caniuse-lite, pueden incluir condiciones CC-BY; se conservan las atribuciones.
7. Contacto
Consultas sobre avisos o distribución: hyunjaeyoo@plaro.kr