发现于 #3622 的排查(付清包 README 死链时逐包核对 ./LICENSE 链接的真伪)。不在该单完成范围内,单独记录。
事实
39 个包里 35 个有 LICENSE 文件,4 个没有:
| 包 |
private |
package.json 的 files |
有 LICENSE 文件 |
packages/plugin-tree |
false(会发布) |
["dist", "README.md", "CHANGELOG.md", "LICENSE"] |
❌ |
packages/react-runtime |
false |
["dist"] |
❌ |
packages/sdui-parser |
false |
["dist"] |
❌ |
packages/vscode-extension |
true(不发 npm) |
无 |
❌ |
四个包的 package.json 都写着 "license": "MIT"。
只有 plugin-tree 这一条是「声明与事实不符」
@object-ui/plugin-tree 是唯一在 files 里点名要求打包 LICENSE、而该文件根本不存在的包。npm 对 files 里不存在的条目是静默跳过的,所以 npm publish 不报错、CI 也不报错——每个已发布的 tarball 都没有它自己声明要带的 MIT 许可证文本,而 35 个兄弟包都带。
react-runtime / sdui-parser 的 files 只有 dist,没有作出这个声明,所以它们是「策略问题」(要不要给所有已发布包补 LICENSE),不是「声明失真」。vscode-extension 不发 npm。
建议范围
最小修复是给 packages/plugin-tree 补一份与其他 35 个包同款的 LICENSE 文件(仓根 LICENSE 的副本)。是否顺带统一 react-runtime / sdui-parser 的打包策略,请分诊裁决——那是另一个决定。
相邻但不同的事
packages/vscode-extension/README.md 的 MIT — see [LICENSE](./LICENSE) 指向不存在的文件,这一条已在 #3622 的 PR 里改指仓根 LICENSE 的 GitHub URL,不需要在本单重复处理。
发现于 #3622 的排查(付清包 README 死链时逐包核对
./LICENSE链接的真伪)。不在该单完成范围内,单独记录。事实
39 个包里 35 个有
LICENSE文件,4 个没有:privatepackage.json的filespackages/plugin-tree["dist", "README.md", "CHANGELOG.md", "LICENSE"]packages/react-runtime["dist"]packages/sdui-parser["dist"]packages/vscode-extension四个包的
package.json都写着"license": "MIT"。只有 plugin-tree 这一条是「声明与事实不符」
@object-ui/plugin-tree是唯一在files里点名要求打包LICENSE、而该文件根本不存在的包。npm 对files里不存在的条目是静默跳过的,所以npm publish不报错、CI 也不报错——每个已发布的 tarball 都没有它自己声明要带的 MIT 许可证文本,而 35 个兄弟包都带。react-runtime/sdui-parser的files只有dist,没有作出这个声明,所以它们是「策略问题」(要不要给所有已发布包补 LICENSE),不是「声明失真」。vscode-extension不发 npm。建议范围
最小修复是给
packages/plugin-tree补一份与其他 35 个包同款的 LICENSE 文件(仓根LICENSE的副本)。是否顺带统一react-runtime/sdui-parser的打包策略,请分诊裁决——那是另一个决定。相邻但不同的事
packages/vscode-extension/README.md的MIT — see [LICENSE](./LICENSE)指向不存在的文件,这一条已在 #3622 的 PR 里改指仓根 LICENSE 的 GitHub URL,不需要在本单重复处理。