Files
brainwave/docs/dependency-licenses.md
T

4.4 KiB

依赖与许可证清单

状态:Android debug runtime 与 debug unit-test runtime 依赖图已建立自动覆盖门禁 适用范围:实际解析的 Android 调试运行时、单元测试运行时,以及直接使用的构建入口

本清单不是上架包的最终 third-party notices。每次新增或升级依赖时,必须同步 config/dependency-licenses.json 并运行 \.\gradlew.bat verifyLocal;发布前仍须对 release runtime 生成完整报告,复核许可证文本与随包义务。

直接条目

ID 版本 当前范围 SPDX 权威许可来源
gradle-wrapper 8.2 构建入口 Apache-2.0 Gradle license
android-gradle-plugin 8.2.0 构建插件 Apache-2.0 Android tools license
kotlin-gradle-plugin 1.9.20 构建插件 Apache-2.0 Kotlin license
hilt-gradle-plugin 2.48.1 构建插件 Apache-2.0 Dagger/Hilt license
compose-bom 2023.10.01 运行时版本约束 Apache-2.0 AndroidX license
navigation-compose 2.7.5 运行时 Apache-2.0 AndroidX license
room-runtime 2.6.1 运行时 Apache-2.0 AndroidX license
datastore-preferences 1.0.0 运行时 Apache-2.0 AndroidX license
hilt-android 2.48.1 运行时 Apache-2.0 Dagger/Hilt license
kotlin-stdlib 1.9.20 运行时 Apache-2.0 Kotlin license
jetbrains-annotations 23.0.0 运行时传递依赖 Apache-2.0 Maven artifact metadata
jsr305 3.0.2 运行时传递依赖 BSD-3-Clause Maven artifact metadata
guava-listenablefuture 1.0 运行时传递依赖 Apache-2.0 Maven artifact metadata
javax-inject 1 运行时传递依赖 Apache-2.0 Maven artifact metadata
junit4 4.13.2 单元测试 EPL-1.0 JUnit license
hamcrest-core 1.3 单元测试传递依赖 BSD-3-Clause Hamcrest license

传递依赖组策略

下列策略只允许当前解析图中的 Maven group 命中对应许可证;未知 group 会让 Gradle 门禁失败,工程自身产物不参与第三方检查。

ID Maven group 前缀 当前范围 SPDX 权威许可来源
androidx-runtime-policy androidx 运行时传递依赖 Apache-2.0 AndroidX license
dagger-runtime-policy com.google.dagger 运行时传递依赖 Apache-2.0 Dagger/Hilt license
kotlin-runtime-policy org.jetbrains.kotlin 运行时传递依赖 Apache-2.0 Kotlin license
kotlinx-runtime-policy org.jetbrains.kotlinx 运行时传递依赖 Apache-2.0 Kotlinx Coroutines license

当前没有第三方字体、纹理、插画、音效或可发布《易经》内容进入工程。应用仅使用 Android 系统字体和代码绘制的卦象;这句话只描述本提交时的资源图,不构成未来授权。