Skip to content

[CloudCraft Integration] Audit donor license, media provenance, and asset transfer safety #2468

Description

@OuroborosCollective

CloudCraft-Integrationsissue für die Donor-Lizenz- und Mediensicherheit.

Ziel ist eine belastbare Safety-Matrix für alles, was aus dem Donor technisch oder inhaltlich übernommen werden könnte. Dabei werden Source-Code-Lizenz und Medien-/Asset-Lizenz ausdrücklich getrennt behandelt.

Umfang:

  • Donor-Repository, Branch/Tag und Commit für den betrachteten Stand pinnen
  • candidate transfers als Code, Architektur, Daten, Tests, Dokumentation oder Medien klassifizieren
  • Medien/Assets getrennt von der MIT-Code-Lizenz auditieren
  • für jedes potenzielle Fremdasset Quelle, Lizenzklasse, Attribution, Weitergabebedingungen und Unklarheiten dokumentieren
  • unknown, non-commercial, project-only oder permission-required Assets explizit blockieren
  • keine Bulk-Übernahme von Art/Audio/Fonts/Models unter der Annahme, MIT gelte pauschal für alles

Regeln:

  • Code-Lizenz und Medien-Lizenz niemals vermischen
  • keine Asset-Übernahme ohne belastbare Provenienz
  • keine implizite Freigabe aus Root-Lizenzdateien ableiten

Abnahme:

  • Safety-Matrix für Donor-Code vs Donor-Medien liegt vor
  • blockierte Asset-Klassen sind explizit ausgewiesen
  • nur belastbar freigegebene Transfers bleiben als zulässige Kandidaten übrig

Erste Arbeitsaufträge

  • Donor-Stand mit Repo, Tag/Branch und Commit eindeutig pinnen
  • erste Kandidatenliste für mögliche Code-, Daten- und Medienübernahmen aufstellen
  • für Medien/Assets eine einfache Klassenmatrix permissive / attribution / non-commercial / project-only / permission required / unknown anlegen
  • explizit festhalten, dass MIT-Codefreigabe keine pauschale Medienfreigabe bedeutet

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions