治理

信任

AI 智能体辅助翻译。如有出入,以英文页面为准。如果你发现文本有任何问题,欢迎提交议题或发起拉取请求

Leji 的设计目标,是尽量减少对信任的依赖。规范、schema、工具与 fixture 全部公开,采用宽松许可,并且运行在你自己的机器上。Leji 有一家公开具名的公司担任受托方,但真正提供保障的并不是你对其动机的信任:这里的一切都以开放许可发布,无需依赖受托方的任何服务或端点即可运行,允许竞争性实现和商业服务,也可以分叉。

谁在维护它

Leji 由 Vuong Nguyen 创建,并由Contexing, LLC 受托管理。 GOVERNANCE.md 记录了决策机制、维护权的转移方式,以及随之转移的资产。Contexing 持有 Leji 这一名称。规范、schema 与工具采用宽松许可,任何人都可以使用不同名称进行分叉。

商业产品

Leji 的受托方 Contexing, LLC 正在开发 LejiAI,一个位于 leji.ai 的托管 Leji 查看器,面向成员并不在 git 中工作的团队。它完全可选:没有任何一致性级别要求使用它,规范也没有任何部分依赖它;参考工具仍在本地离线运行,且无需账号。托管查看器增加的是基础设施能力,而不是格式能力,包括身份认证、按人的访问控制,以及由专人运维的部署环境。基于 Leji 构建的独立商业产品,包括与我们竞争的产品,都无需任何许可。

由受托方提出、且触及其产品所依赖领域的提案会被明确标注,并在公开场合给出更长的评论期,因此“没有一致性上的优势”是你可以核查的事,而不是我们的一面之词。见 GOVERNANCE.md

版本承诺

规范与 schema 位于 1.0 版本系列上,已 GA,在 v1.3.0 参考工具发布时冻结(记录在本仓库的决策日志中)。在这个系列内部,schema 变更只能是增量的;任何不兼容的变更都作为新的版本系列发布,绝不原地进行。参考工具单独做版本管理,并声明它支持哪些规范版本系列。完整规则见版本管理

语言

leji.org 以英文书写;翻译页面会写明这一点,并欢迎读者提出更正。

如果受托方消失了

即使受托方不复存在,继续维护所需的一切也都已经公开,并采用允许这样做的许可发布:规范(CC-BY-4.0)、schema 与全部参考工具(Apache-2.0),以及三个 SDK 共同测试所依据的那套共享 fixture 套件。校验、脚手架与一致性评分都离线运行,不向任何地方回传。分叉或独立实现无需任何许可,也不会损失任何能力。

名称与标识才是这些许可不涵盖的内容:两者都是商标,各有自己的使用条款,而标识的素材文件也在上述许可之外。分叉可以保留许可授予的一切:完整的规范、schema、各 SDK、CLI 与 fixture 套件,无需另行许可;但需要采用不同名称,并建立自己的基础设施。域名、包注册与签名密钥属于运营资产,而非许可涵盖的产物。分叉能用什么名称、不能用什么名称,详见商标与使用政策

独立实现

参考 SDK 是三份独立的代码库(TypeScript、Python、Go),由同一套共享 fixture 套件维持行为完全一致,而外部实现可以对照的正是同一套套件。一致性是自我声明的,依据的是已公开的检查清单;不存在认证计划,也不存在商业关卡:仅凭开放的规范与参考工具就能达到每一个级别

安全

参考工具运行在你的机器上:没有遥测,没有账号,除了你自己的机器之外没有任何依赖。校验、脚手架与一致性评分完全离线工作,schema 与模板随每个包一起发布,而 Leji 自身的校验与脚手架逻辑不发起任何网络请求。Leji 的受托方 Contexing, LLC 正在开发一个位于 leji.ai 的托管服务;参考工具绝不会与它通信。

那些由你有意调用的联邦命令(leji mounts hydrate --fetchleji mounts update-pin --fetchleji conformance --federation=verify)只与你所指明的那个仓库通信,别无其他。leji start以及可选的入门交接会启动你本就装有的编码智能体,它的网络行为归它自己。

本网站与工具是分开的:由受托方部署的 leji.org 使用 Fathom 做聚合流量分析;站点源码本身不带任何分析,由具体部署自行添加。报告漏洞可通过 GitHub 的私密漏洞报告security@leji.org;流程见 SECURITY.md

变更记录

本仓库采用的,正是规范要求接入方实施的那套上下文层控制:经过评审的变更日志、生成的索引和决策记录,其中包括从预览到 GA 的过渡与 构建商业托管查看器的那份决策。发布记录在 CHANGELOG.md 中,并有一份机器可读的镜像。