Dernière revue: 2026-08-04
Politique de licences
Définissez des politiques allow/deny, des allowances scopées, et contrôlez les licences en PR sans remplacer un avis juridique.
Des décisions de licence révisables
La politique de licences compare les licences identifiées avec vos règles allow et deny. Elle fournit une porte d’ingénierie reproductible avant la production.
L’onglet Licences, le score de conformité licence, les contrôles PR licence, et le seuil Quality Gate Respecter les politiques de licence org partagent le même évaluateur de politique.
Configurer et appliquer
Définissez une politique allow ou deny conforme aux termes approuvés. Examinez les paquets inconnus ou multi-licenciés. Activez le contrôle de licences en PR.
La correspondance est SPDX / alias exacte (insensible à la casse, alias connus). Pas de sous-chaîne : MIT-0 n’est pas MIT. Pour autoriser MIT-0, ajoutez-le à la whitelist, ou utilisez une allowance / un override pour ce paquet.
Pour une exception sans changer la règle pour toute l’org :
- Allowance scopée (triage+ pour project unit / dépôt ; admin pour paquet@org) avec motif obligatoire.
- Ajout à la whitelist (admin) pour autoriser une licence partout via la politique.
- Override / honneur (triage+) lorsque la chaîne à évaluer est incorrecte, puis re-vérification politique.
La sauvegarde met à jour le statut live et les scores. Elle ne consomme pas de crédits de scan et ne réécrit pas les ScanResult / historiques PR avant le prochain scan licence naturel.
Cas limites
Une dépendance peut déclarer plusieurs licences ; une transitive peut faire échouer le contrôle. Une allowance project unit ne doit pas autoriser silencieusement les autres units du même dépôt. L’approbation licence org-wide passe par la whitelist, pas par une allowance licence×organization.
Pas un avis juridique
Le résultat soutient votre revue ; ce n’est pas un avis juridique. Consultez un conseil qualifié pour les licences ambiguës.