Skip to content

fix(license): den vollstaendigen Apache-2.0-Wortlaut wiederherstellen - #29

Merged
marcohost33-maker merged 1 commit into
mainfrom
fix/license-apache2-kanon
Aug 21, 2026
Merged

marcohost33-maker merged 1 commit into
mainfrom
fix/license-apache2-kanon

Conversation

@marcohost33-maker

@marcohost33-maker marcohost33-maker commented Aug 21, 2026

Copy link
Copy Markdown
Owner

Was und warum

Die LICENSE dieses Repos war materiell veraendert, waehrend das Repo Apache-2.0 deklariert. Die Apache Software Foundation ist dazu eindeutig: "If you modify it, you are on your own from a legal point of view, and the result is NOT the Apache License." (License FAQ)

Ersetzt durch den Kanon von apache.org/licenses/LICENSE-2.0.txt. Die Datei ist jetzt wortgleich mit dem Original; einzige Abweichung ist die gefuellte Copyright-Zeile, die aus dem bisherigen Stand dieses Repos uebernommen wurde.

Wie es gefunden wurde

Ein flaechiger Integritaets-Check ueber die lokal geklonten Repos (58 von 63 des Kontos geprueft): 26 trugen dieselben zwei materiell veraenderten Klauseln bei unterschiedlichem Zeilenumbruch und unterschiedlicher Laenge. Ein kopiertes Muster erzeugt eine Variante, nicht vier mit gleichem Fehler-Fingerabdruck — der Lizenztext wurde wiederholt aus dem Gedaechtnis reproduziert statt von der Quelle geholt.

Warum es nicht auffiel

GitHubs Lizenzerkennung (licensee) vergleicht Wortmengen mit einer Schwelle von 98 % und schneidet den Text bei END OF TERMS AND CONDITIONS ab. Die geaenderten Woerter kommen anderswo im Dokument vor, der fehlende APPENDIX liegt hinter dem Schnitt. Die Verfaelschung war fuer den Detektor strukturell unsichtbar — das Abzeichen "Apache-2.0" blieb die ganze Zeit stehen.

Nach der SPDX License Matching Guideline sind missing substantive terms ausdruecklich kein Match. Spezifikation und Implementierung gehen hier auseinander.

Pruefung

diff gegen den Kanon meldet genau eine Zeile (die Copyright-Zeile). Die zuvor fehlenden Klauseln sind einzeln gegengeprueft.

Co-Authored-By: Claude Opus 5 (1M context) noreply@anthropic.com

Die ausgelieferte LICENSE war materiell veraendert, waehrend das Repo
Apache-2.0 deklariert -- die Lizenzangabe zeigte damit auf einen Text, den
die Apache Software Foundation ausdruecklich NICHT als Apache-Lizenz fuehrt
('If you modify it, the result is NOT the Apache License', ASF License FAQ).

Gegen den Kanon von apache.org/licenses/LICENSE-2.0.txt geprueft und ersetzt.
Wortgleich mit dem Original; einzige Abweichung ist die gefuellte
Copyright-Zeile, aus dem bisherigen Stand dieses Repos uebernommen.

Gefunden bei einem flaechigen Integritaets-Check ueber alle Repos: 26 von 58
trugen dieselben zwei materiell veraenderten Klauseln bei unterschiedlichem
Zeilenumbruch -- der Lizenztext wurde wiederholt aus dem Gedaechtnis
reproduziert statt von der Quelle kopiert.

Warum es nicht auffiel: GitHubs Lizenzerkennung vergleicht Wortmengen mit
einer Schwelle von 98 % und schneidet den Text bei 'END OF TERMS AND
CONDITIONS' ab. Die geaenderten Woerter kommen anderswo im Dokument vor, der
fehlende APPENDIX liegt hinter dem Schnitt -- die Verfaelschung war fuer den
Detektor strukturell unsichtbar und das Abzeichen 'Apache-2.0' blieb stehen.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
@marcohost33-maker
marcohost33-maker merged commit d67d8dc into main Aug 21, 2026
8 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant