开源许可声明
最后更新:2026 年 8 月 12 日
1. 概述
GateLLM 软件在其构建中使用了多项开源软件组件。本页面声明 GateLLM 发行物中包含的主要开源依赖及其许可类型,以满足开源许可证的归属与声明要求。
GateLLM 本身的许可证(按内存容量授权)详见服务条款。本页面仅涉及 GateLLM 所使用的第三方开源组件。
2. 主要开源依赖
以下是 GateLLM 发行物中包含的主要开源组件及其许可类型(按类别归类)。完整清单(SBOM)随每个发行版本提供,企业客户可向 support@gatellm.io 索取当前版本的完整 SBOM。
- Next.js(MIT 许可证)—— 全栈框架,App Router / 静态导出
- React 与 ReactDOM(MIT 许可证)—— UI 运行时
- HeroUI / @heroui/react(MIT 许可证)—— 组件库
- HeroUI Pro / @heroui-pro/react(商业许可,Fluxon LLC 已购合规授权)—— Pro 组件
- Tailwind CSS(MIT 许可证)与 tailwind-merge / tailwind-variants —— 样式系统
- @supabase/supabase-js(MIT 许可证)—— Supabase 客户端 SDK(账户与许可)
- @sentry/nextjs(MIT 许可证)—— 错误监控 SDK
- TipTap(@tiptap/*,MIT 许可证)—— 富文本编辑
- Recharts(MIT 许可证)—— 图表
- Motion(MIT 许可证)—— 动画
- Shiki(MIT 许可证)—— 语法高亮
- Marked / react-markdown / remark-gfm / remark-breaks(MIT 许可证)—— Markdown 渲染
- streamdown(Apache-2.0 许可证)—— 流式 Markdown 渲染
- Iconify(@iconify/react,Apache-2.0 / MIT 许可证)—— 图标
- Embla Carousel(MIT 许可证)—— 轮播
- React Aria Components(Apache-2.0 许可证)—— 无障碍组件
- @number-flow/react(MIT 许可证)—— 数字滚动动画
- react-resizable-panels(MIT 许可证)—— 可拖拽分栏布局
- @heroui/styles(MIT 许可证)—— HeroUI 样式工具
上述为关键依赖摘要,非穷尽清单。完整传递依赖清单见随发行物提供的 SBOM(CycloneDX / SPDX 格式)。
3. 许可类型说明
GateLLM 使用的开源组件主要采用以下宽松许可证:
- MIT 许可证:允许自由使用、修改、分发,需保留版权与许可声明。GateLLM 的大多数依赖采用此许可。
- Apache-2.0 许可证:类似 MIT,额外提供专利授权条款。
- 商业许可:HeroUI Pro 等少量组件采用商业许可,Fluxon LLC 已购买合规授权并有权在 GateLLM 中使用与分发。
GateLLM 不包含 GPL / AGPL 等 copyleft 许可证的核心依赖,确保客户在部署与集成时无需承担 copyleft 传染性义务。
4. BYOK 下游模型厂商 SDK
GateLLM 通过 BYOK 方式接入下游模型厂商。厂商 SDK 与客户端库(如有)的许可由各厂商自行提供与约束,不包含在 GateLLM 的许可声明范围内。
当您在自托管的 GateLLM 实例中配置某厂商的 API 密钥时,您与该厂商之间的许可与使用条款由该厂商的服务条款约束。GateLLM 仅作为请求路由网关,不重新分发厂商的 SDK 或模型权重。
5. SBOM 与漏洞扫描
每个 GateLLM 发行版本附带软件物料清单(SBOM),完整列出全部直接与传递依赖及其版本。依赖项定期扫描已知漏洞(CVE),安全补丁按漏洞披露政策时间表发布,在发布说明(Changelog)中标注 CVE 编号。
企业客户可向 support@gatellm.io 或 security@gatellm.io 索取当前版本的 SBOM 与依赖漏洞扫描报告,用于采购安全评估。
6. 归属与致谢
GateLLM is a product of Fluxon LLC, a Delaware limited liability company.