gobernanza

Confianza

Traducción asistida por agentes de IA. Ante cualquier diferencia, prevalece la página en inglés. Si encuentra algún problema en el texto, abra un issue o envíe un pull request.

Leji está diseñado para exigir la menor confianza posible. La especificación, los esquemas, el utillaje y las fixtures son públicos, tienen licencias permisivas y se ejecutan en su propia máquina. Leji tiene un custodio corporativo identificado, pero su protección no depende de confiar en las intenciones de ese custodio: todo lo de aquí tiene licencia abierta, funciona sin ningún servicio del custodio, no requiere ningún endpoint del custodio, permite implementaciones y servicios comerciales competidores, y se puede bifurcar.

Quién lo mantiene

Leji fue creado por Vuong Nguyen y lo custodia Contexing, LLC. GOVERNANCE.md deja constancia de cómo se toman las decisiones, cómo se transfiere el mantenimiento y qué activos se transfieren con él. Contexing es titular del nombre Leji. La especificación, los esquemas y el utillaje tienen licencias permisivas y cualquiera puede bifurcarlos, bajo un nombre distinto.

Productos comerciales

Contexing, LLC, el custodio de Leji, está desarrollando LejiAI, un visor de Leji alojado en leji.ai para equipos cuyos miembros no trabajan en git. Es opcional. Ningún nivel de conformidad lo exige, ninguna parte de la especificación depende de él, y el utillaje de referencia sigue siendo local, offline y sin cuentas. Lo que añade el visor alojado es infraestructura, no capacidad de formato: autenticación, control de acceso individual y alojamiento gestionado. Los productos comerciales independientes construidos sobre Leji, incluidos los que compiten con los nuestros, no necesitan permiso alguno.

Las propuestas escritas por el custodio que tocan áreas de las que dependen sus productos se etiquetan como tales y llevan un periodo de comentarios más largo, en público, de modo que «ninguna ventaja de conformidad» sea algo que usted pueda comprobar en lugar de algo que nosotros afirmemos. Véase GOVERNANCE.md.

La promesa de versionado

La especificación y los esquemas están en la línea 1.0, congelada en GA con la versión 1.3.0 del utillaje de referencia (así consta en el registro de decisiones del repositorio). Dentro de la línea, los cambios de esquema son solo aditivos; cualquier cambio incompatible se publica como línea nueva, nunca sobre la marcha. El utillaje de referencia se versiona aparte y declara qué líneas de especificación admite. Reglas completas: versionado.

Idioma

leji.org está escrito en inglés; las páginas traducidas lo indican e invitan a enviar correcciones.

Si el custodio desaparece

Todo lo necesario para continuar sin el custodio ya es público y tiene licencia para ello: la especificación (CC-BY-4.0), los esquemas y todo el utillaje de referencia (Apache-2.0), y el conjunto compartido de fixtures contra el que se prueban los tres SDK. La validación, el andamiaje y la conformidad se ejecutan offline y no envían información al exterior. Una bifurcación o una implementación independiente no necesita permiso alguno y no pierde ninguna capacidad.

El nombre y el logotipo son lo que las licencias no cubren: ambos son marcas con sus propias condiciones de uso, y los archivos del logotipo quedan fuera de las licencias citadas arriba. Una bifurcación conserva todo lo que las licencias conceden, la especificación completa, los esquemas, los SDK, la CLI y el conjunto de fixtures, y no necesita permiso. Necesita un nombre distinto y su propia infraestructura: los dominios, los registros de paquetes y las claves de firma son activos operados, no artefactos licenciados. Cómo puede y cómo no puede llamarse una bifurcación está escrito en la política de marca y uso.

Implementaciones independientes

Los SDK de referencia son tres bases de código independientes (TypeScript, Python, Go) que un mismo conjunto compartido de fixtures mantiene idénticas en comportamiento, y es el mismo conjunto contra el que puede probarse una implementación externa. La conformidad se autodeclara frente a la lista de comprobación publicada; no hay programa de certificación ni requisitos comerciales: todos los niveles son alcanzables solo con la especificación abierta y el utillaje de referencia.

Seguridad

El utillaje de referencia se ejecuta en su máquina: sin telemetría, sin cuenta y sin dependencias ajenas a ella. La validación, el andamiaje y la conformidad funcionan completamente offline, los esquemas y las plantillas viajan dentro de cada paquete, y la lógica de validación y andamiaje de Leji no hace ninguna petición de red. Contexing, LLC, el custodio de Leji, está desarrollando un servicio alojado en leji.ai; el utillaje de referencia nunca lo contacta.

Los comandos de federación que usted invoca deliberadamente (leji mounts hydrate --fetch, leji mounts update-pin --fetch y leji conformance --federation=verify) contactan con el repositorio que usted nombró y con nada más. leji start y el traspaso opcional de incorporación lanzan el agente de programación que usted ya utiliza, con su propio comportamiento de red.

Este sitio web es independiente del utillaje: leji.org, tal como lo despliega su custodio, usa Fathom para analítica agregada de tráfico; el código fuente del sitio no incluye analítica alguna, y cada despliegue añade la suya. Comunique cualquier vulnerabilidad mediante el canal privado de GitHub o de security@leji.org; el proceso está en SECURITY.md.

El historial del cambio

Este repositorio aplica los mismos controles de capa de contexto que la especificación pide a quienes la adoptan: un registro de cambios revisado, un índice generado y registros de decisión, incluidos la transición de vista previa a GA y la decisión de construir un visor alojado comercial. Las publicaciones se anotan en CHANGELOG.md, con un espejo para máquinas.