第三方声明
最新版本生效日期:[待补,D7:以法务确认日期为准]
引言
AlphaTrust 由客户端、网关与本官网三部分组成,运行或构建时依赖多个开源组件与商用字体。 本页面说明上述依赖按类目的归口方式、许可证分发渠道与版本随附原则; 具体依赖清单、版本号与完整许可证文本,以各发布包内随附的THIRD_PARTY_NOTICES文件为准。当本页面与发布包内文件不一致时,以发布包内文件为准。
一、客户端内的第三方组件
客户端随附的第三方组件按用途分为以下类目:
- 桌面运行时:用于窗口管理、进程模型与本地存储的开源运行时;许可证随发布包 LICENSE 一并提供。
- 本地推理与模型加载:在用户选择本地模型渠道时用于模型文件读取与推理加速的开源库; 是否启用由用户在客户端设置中选择。
- 协议与网络:用于模型服务协议、HTTP、WebSocket、安全传输与证书校验的开源实现; 安全公告跟随其上游节奏,由工程团队按更新日志节奏披露。
- UI 与可访问性:窗口组件、可访问性桥接与本地化资源;不发起任何运行时第三方请求。
二、网关内的第三方组件
网关以可独立运行的软件包形式分发,运行与构建所依赖的第三方组件按用途分为以下类目:
三、本官网的字体与图标
本官网在构建期自托管 Inter(拉丁字符)与 Noto Serif SC(中文宋体,仅 weight 600), 字体文件随同站点静态资源发布,不向第三方字体服务商发起运行时请求。 中文正文在用户系统内优先匹配 PingFang SC / HarmonyOS Sans SC / Microsoft YaHei / 思源黑体, 不外链第三方字体 CDN。
品牌字标与图标以 SVG 形式随站发布,来源为alphatrust-client/apps/desktop/src/icon.svg,派生版本仅调整底色与填充色,不改变斜切角度与几何比例。
四、模型与内容服务
客户端与网关本身不内置模型权重或商用模型服务。当用户选择接入第三方模型服务时, 请求内容将传输至相应服务方,其数据处理方式以企业与该服务方之间的协议为准。 网关对所有上游调用统一加上密钥脱敏与内容检测,详情见安全与合规。
五、版本随附与变更披露
第三方依赖的具体名称、版本、来源与许可证文本,以发布包内随附的THIRD_PARTY_NOTICES清单为准。我们承诺:
- 每次发布版本的 NOTICE 清单随安装包一同分发,可在不联网状态下查阅。
- 对外披露的高风险依赖更新,按更新日志节奏显著标注;详情见更新日志。
- 不再维护的依赖、许可证变更或替换,会在更新日志中说明影响面与替代方案。
六、版权与许可完整文本
第三方组件的完整许可证文本与版权声明以发布包内随附的 LICENSE 与 NOTICE 文件为准; 本页面仅作类目与归口说明。当二者在解释上出现不一致时,以发布包内随附文件为准。 涉及署名要求、再分发或修改义务的具体条款,请在升级与再分发前查阅对应组件的完整许可证。