1. 기본 고지
PIB VIBE 배포물에는 오픈소스 소프트웨어가 포함될 수 있습니다. 해당 오픈소스 구성요소는 각 저작권자의 소유이며, PIB VIBE의 일반 이용약관이 해당 오픈소스 라이선스에서 부여한 권리를 제한하지 않습니다.
오픈소스 라이선스 원문과 필수 저작권 고지는 배포본의 Notices 또는 Licenses 영역에 함께 제공되어야 합니다.
2. 라이선스별 처리 원칙
MIT, BSD, Apache-2.0 등 고지 보존이 필요한 라이선스는 저작권 문구와 라이선스 원문을 포함합니다. LGPL/GPL/AGPL 등 추가 의무가 발생할 수 있는 라이선스가 포함된다면 링크 방식, 동적 결합 여부, 수정 소스 제공 여부 등을 실제 배포 형태 기준으로 별도 검토해야 합니다.
3. 실제 구성요소 목록
아래 표는 형식 예시이며 실제 PIB VIBE dependency 목록이 아닙니다. 릴리스 시점에는 package-lock.json, lockfile, Electron bundled dependencies 및 기타 포함 binary를 기준으로 자동 생성된 목록으로 교체해야 합니다.
| Component | Version | License | Copyright / Notice |
|---|---|---|---|
| 예: React | 릴리스 manifest에서 생성 | 실제 license field | 원문 고지 포함 |
| 예: Electron | 릴리스 manifest에서 생성 | 실제 license field | Electron/Chromium/Node 관련 notice 확인 |
| 기타 production dependency | 자동 생성 | 자동 수집 + 검증 | 필요한 LICENSE/NOTICE 병합 |
4. 소스 제공 의무가 있는 라이선스
배포물에 소스 제공 또는 relinking 권리 보장 등 추가 의무가 있는 구성요소가 존재한다면, 해당 구성요소의 라이선스 조건에 맞는 방법으로 소스 또는 필요한 자료를 제공해야 합니다. 단순히 이 Notice 페이지를 표시하는 것만으로 모든 copyleft 의무가 충족되는 것은 아닙니다.
5. 권장 릴리스 절차
- 실제 production build의 dependency tree와 bundled binary를 추출합니다.
- 각 구성요소의 name, version, license, homepage/source, copyright, LICENSE/NOTICE 파일을 수집합니다.
- UNKNOWN, SEE LICENSE IN, custom license, dual-license 항목을 사람이 검토합니다.
- 배포물 안에 전체 고지 파일을 포함하고 이 웹페이지에서는 요약 또는 동일한 고지를 제공합니다.
- 새 릴리스마다 manifest hash와 생성 시점을 남겨 빌드 provenance와 연결합니다.
이렇게 하면 PIB VIBE의 빌드 추적성 원칙과 오픈소스 고지 역시 같은 방식으로 검증할 수 있습니다.