CloudCraft-Integrationsissue für die Donor-Lizenz- und Mediensicherheit.
Ziel ist eine belastbare Safety-Matrix für alles, was aus dem Donor technisch oder inhaltlich übernommen werden könnte. Dabei werden Source-Code-Lizenz und Medien-/Asset-Lizenz ausdrücklich getrennt behandelt.
Umfang:
- Donor-Repository, Branch/Tag und Commit für den betrachteten Stand pinnen
- candidate transfers als Code, Architektur, Daten, Tests, Dokumentation oder Medien klassifizieren
- Medien/Assets getrennt von der MIT-Code-Lizenz auditieren
- für jedes potenzielle Fremdasset Quelle, Lizenzklasse, Attribution, Weitergabebedingungen und Unklarheiten dokumentieren
- unknown, non-commercial, project-only oder permission-required Assets explizit blockieren
- keine Bulk-Übernahme von Art/Audio/Fonts/Models unter der Annahme, MIT gelte pauschal für alles
Regeln:
- Code-Lizenz und Medien-Lizenz niemals vermischen
- keine Asset-Übernahme ohne belastbare Provenienz
- keine implizite Freigabe aus Root-Lizenzdateien ableiten
Abnahme:
- Safety-Matrix für Donor-Code vs Donor-Medien liegt vor
- blockierte Asset-Klassen sind explizit ausgewiesen
- nur belastbar freigegebene Transfers bleiben als zulässige Kandidaten übrig
Erste Arbeitsaufträge
- Donor-Stand mit Repo, Tag/Branch und Commit eindeutig pinnen
- erste Kandidatenliste für mögliche Code-, Daten- und Medienübernahmen aufstellen
- für Medien/Assets eine einfache Klassenmatrix
permissive / attribution / non-commercial / project-only / permission required / unknown anlegen
- explizit festhalten, dass MIT-Codefreigabe keine pauschale Medienfreigabe bedeutet
CloudCraft-Integrationsissue für die Donor-Lizenz- und Mediensicherheit.
Ziel ist eine belastbare Safety-Matrix für alles, was aus dem Donor technisch oder inhaltlich übernommen werden könnte. Dabei werden Source-Code-Lizenz und Medien-/Asset-Lizenz ausdrücklich getrennt behandelt.
Umfang:
Regeln:
Abnahme:
Erste Arbeitsaufträge
permissive / attribution / non-commercial / project-only / permission required / unknownanlegen