4.4 KiB
4.4 KiB
依赖与许可证清单
状态:Android debug runtime 与 debug unit-test runtime 依赖图已建立自动覆盖门禁 适用范围:实际解析的 Android 调试运行时、单元测试运行时,以及直接使用的构建入口
本清单不是上架包的最终 third-party notices。每次新增或升级依赖时,必须同步 config/dependency-licenses.json 并运行 \.\gradlew.bat verifyLocal;发布前仍须对 release runtime 生成完整报告,复核许可证文本与随包义务。
直接条目
| ID | 版本 | 当前范围 | SPDX | 权威许可来源 |
|---|---|---|---|---|
gradle-wrapper |
8.2 | 构建入口 | Apache-2.0 | Gradle license |
android-gradle-plugin |
8.2.0 | 构建插件 | Apache-2.0 | Android tools license |
kotlin-gradle-plugin |
1.9.20 | 构建插件 | Apache-2.0 | Kotlin license |
hilt-gradle-plugin |
2.48.1 | 构建插件 | Apache-2.0 | Dagger/Hilt license |
compose-bom |
2023.10.01 | 运行时版本约束 | Apache-2.0 | AndroidX license |
navigation-compose |
2.7.5 | 运行时 | Apache-2.0 | AndroidX license |
room-runtime |
2.6.1 | 运行时 | Apache-2.0 | AndroidX license |
datastore-preferences |
1.0.0 | 运行时 | Apache-2.0 | AndroidX license |
hilt-android |
2.48.1 | 运行时 | Apache-2.0 | Dagger/Hilt license |
kotlin-stdlib |
1.9.20 | 运行时 | Apache-2.0 | Kotlin license |
jetbrains-annotations |
23.0.0 | 运行时传递依赖 | Apache-2.0 | Maven artifact metadata |
jsr305 |
3.0.2 | 运行时传递依赖 | BSD-3-Clause | Maven artifact metadata |
guava-listenablefuture |
1.0 | 运行时传递依赖 | Apache-2.0 | Maven artifact metadata |
javax-inject |
1 | 运行时传递依赖 | Apache-2.0 | Maven artifact metadata |
junit4 |
4.13.2 | 单元测试 | EPL-1.0 | JUnit license |
hamcrest-core |
1.3 | 单元测试传递依赖 | BSD-3-Clause | Hamcrest license |
传递依赖组策略
下列策略只允许当前解析图中的 Maven group 命中对应许可证;未知 group 会让 Gradle 门禁失败,工程自身产物不参与第三方检查。
| ID | Maven group 前缀 | 当前范围 | SPDX | 权威许可来源 |
|---|---|---|---|---|
androidx-runtime-policy |
androidx |
运行时传递依赖 | Apache-2.0 | AndroidX license |
dagger-runtime-policy |
com.google.dagger |
运行时传递依赖 | Apache-2.0 | Dagger/Hilt license |
kotlin-runtime-policy |
org.jetbrains.kotlin |
运行时传递依赖 | Apache-2.0 | Kotlin license |
kotlinx-runtime-policy |
org.jetbrains.kotlinx |
运行时传递依赖 | Apache-2.0 | Kotlinx Coroutines license |
当前没有第三方字体、纹理、插画、音效或可发布《易经》内容进入工程。应用仅使用 Android 系统字体和代码绘制的卦象;这句话只描述本提交时的资源图,不构成未来授权。