license: SDK 改用 MIT —— 让第三方插件不被 AGPL 传染

原 LICENSE 是 2026-09-12(93ab794)引入的 AGPL-3.0-only 全文,README 据此
声明「插件静态链接 SDK,故必须以相同许可发布,闭源只能另取商业授权」。
这堵死了闭源插件,与第三方插件生态的目标相反。

## 为什么 MIT 才自洽

SDK 会随插件一起静态链接(源码进入插件二进制)。用传染许可,插件作者就被
强制开源;用 MIT,插件作者可自由选择许可(闭源 / 商业 / 私有均可),无需
回馈、无需任何例外或商业授权。这是刻意的宽松,也是插件生态安全的基础。

MIT 在这里**不会与任何许可冲突**:SDK 完全自包含 —— go.mod 零外部依赖,
sdk/ 只 import Go 标准库(sync),不引用核心仓任何代码(已实测确认)。

## 改动

- LICENSE:AGPL-3.0-only 全文(661 行)→ MIT 正文(21 行,版权人 JianFeeeee)
- README.md / README_EN.md:许可章节重写,把「必须同许可」改为「可自选许可」,
  并写明自包含这一前提

内核仓仍为 AGPL-3.0-only(其 README 的对应论述与本提交同批更新)。

验证:go build ./sdk/... ./meta/... 通过。
This commit is contained in:
JianFeeeee
2026-09-24 10:55:17 +08:00
parent 5af2a86816
commit e97cafc8de
3 changed files with 40 additions and 673 deletions

View File

@ -958,12 +958,15 @@ curl -X POST http://127.0.0.1:9876/plugins \
## 许可
SDK 以 **AGPL-3.0-only** 发布,全文见 [LICENSE](LICENSE)。
SDK 以 **MIT** 发布,全文见 [LICENSE](LICENSE)。
**这对插件开发者是实质性约束**:SDK 会随插件一起**静态链接**(其源码进入插件二进制),
插件因此是本 SDK 的衍生作品,**必须以相同许可(AGPL-3.0-only)发布**;并且因为 AGPL §13
覆盖网络交互,通过 HTTP/WebSocket 等向用户提供服务的插件同样要向使用者提供源码。
若你的插件需要闭源,唯一合规路径是另行取得本项目的例外/商业授权——目前不提供。
**这是刻意的宽松**:SDK 会随插件一起**静态链接**(其源码进入插件二进制),
若用 AGPL 之类的传染许可,插件作者就会被强制以其对外开源。选 MIT 就是为了
让插件作者**自由选择自己的许可**——闭源、商业、私有均可,无需向本项目回馈,
也无需取得任何例外或商业授权。第三方插件生态的安全与活跃正建立在这条之上。
前提是 SDK 本身**完全自包含**:`go.mod` 零外部依赖,`sdk/` 只依赖 Go 标准库
(`sync`),不引用核心仓的任何代码,因此 MIT 授权不与其他许可冲突。
第三方组件(Go 依赖:go-sqlite3、gojieba、bubbletea 等,均为 MIT / BSD-3 / Apache-2.0)
保持各自原有许可。平台侧的模型与推理运行时(Chinese-CLIP Apache-2.0、ONNX Runtime MIT)