Skip to content

fix(brand-marks): enforce third-party rights gate - #263

Closed
tt-a1i wants to merge 2 commits into
mainfrom
codex/brand-rights-gate
Closed

fix(brand-marks): enforce third-party rights gate#263
tt-a1i wants to merge 2 commits into
mainfrom
codex/brand-rights-gate

Conversation

@tt-a1i

@tt-a1i tt-a1i commented Sep 1, 2026

Copy link
Copy Markdown
Owner

解决什么问题

Archify 的 MIT 许可证只覆盖项目代码,不能自动覆盖随包分发的第三方 logo、商标或 artwork。原有 107 个品牌 preset 缺少可执行的权利决策、发行物 notice 和 fail-closed 约束;直接下掉 44 个高风险品牌后,技术图又会失去快速识别能力。

价值

  • 将品牌资产风险从口头判断变为机器可审计的 107 项 ledger。
  • 阻止 44 个 HOLD 资产进入源码、渲染结果和 ZIP。
  • 新增 28 个 Archify 自有的中性 capability 图形,保留“这是什么能力”的阅读效率,但不伪装成品牌 logo。
  • 让需归属或许可文本的资产随源码和 ZIP 提供完整 notice。
  • 保留其余品牌功能,不做无差别下线。

方法

  • 将 107 项分为 44 HOLD、13 KEEP_WITH_NOTICE、50 COUNSEL
  • 44 个 HOLD preset 不再可渲染;ID、别名、域名、重定向和跨域 favicon 都返回 brand/unavailable
  • 为每个 HOLD 提供一个人工可选的 suggestedCapability;不会自动迁移,作者必须删除 brand 并显式填写 capability
  • brandcapability 相互独立且 schema 互斥;产品名继续留在 label,能力标记使用独立 metadata。
  • 五类 renderer、Viewer Passport/Finder、CLI、schema、文档、示例和发行包全部接入。
  • 新增 THIRD_PARTY_BRAND_ASSETS.md,包含 carve-out、no-endorsement、来源/归属/修改说明,以及需要随包分发的 MIT、BSD 和 CC notice。
  • ZIP/package smoke 遍历全部 44 个 HOLD,检查建议映射和不可渲染数据;28 个 capability glyph 逐个真实渲染并验证无 brand metadata。
  • 开发版本身份为 2.17.0-dev.0;这不是发布操作。

兼容影响与迁移

已有输入若使用这 44 个 preset,将继续明确失败:GitHub、GitLab、Docker、Terraform、Ansible、CircleCI、Grafana、Datadog、OpenRouter、Perplexity、Railway、Fly.io、Alibaba Cloud、Firebase、TypeScript、Go、React、Vue、Next.js、Spring、MySQL、MongoDB、Redis、Apache Kafka、RabbitMQ、ClickHouse、Elasticsearch、InfluxDB、Apache Airflow、Notion、Zoom、Asana、Miro、Stripe、Shopify、HubSpot、PayPal、Intercom、Zendesk、WooCommerce、YouTube、TikTok、Reddit、Pinterest。

推荐迁移:删除节点的 brand 字段,产品名继续放在 label 中,再按节点真实职责显式选择 capability。Archify 不会把品牌静默降级成“似是而非”的 logo。已有用户自行提供的 {url, sha256} 对象保持兼容;它代表用户自行管理的固定字节,不代表 Archify 提供权利许可。

剩余 63 个可用资产也不等于法务已批准:其中 50 个仍标为 COUNSEL,需要按实际采访、宣传、发行场景继续逐项判断。

验证

  • Node 22 full suite: 1031 tests, 1004 passed, 27 environment-skipped, 0 failed
  • Capability/brand targeted suite: 35/35 passed
  • All 28 capability glyphs rendered and checked as capability-only metadata
  • Generated rights ledger and validators: passed
  • Rebuilt ZIP package smoke: passed
  • Gallery and README motion proof regenerated from current sources
  • git diff --cached --check: passed before commit
  • Independent design review: CLEAN
  • Independent adversarial review: CLEAN

This is an engineering risk control and disclosure, not legal advice or legal clearance.

@tt-a1i

tt-a1i commented Sep 1, 2026

Copy link
Copy Markdown
Owner Author

当前不采用这套大范围品牌治理方案,因此关闭本 PR,不合并其中代码。相关权利风险会按实际使用场景继续评估;如后续确有需要,将拆成范围更小、兼容影响更明确的改动重新提出。分支保留,便于追溯和恢复。

@tt-a1i tt-a1i closed this Sep 1, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant