# 许可证与发布检查

这份检查是工程资料核对，不是完整合规结论。ready_for_publication 与 source_checks_complete 是独立字段：源码核查通过且无实际阻塞时，前者为true；后者记录对应源码工程核查结果。不得将工程核查称为完整法律合规保证。

依据：
- GNU AGPL v3 第1节定义 Corresponding Source：生成、安装、运行和修改所需源码与控制脚本，包括必要关联库；通常不含未修改的通用工具和系统库。https://www.gnu.org/licenses/agpl-3.0.html
- 第6(d)节：网络分发二进制时提供同等、免费源码获取方式，并保持有效可用。
- 第13节：适用的网络交互修改版本需显著提供对应源码获取机会。
- MuPDF 官方明确为 AGPL 或商业许可，并要求确保能够满足 AGPL 条件。https://mupdf.readthedocs.io/en/latest/license.html
- 精确构建参考：https://raw.githubusercontent.com/ArtifexSoftware/mupdf/1.28.1/platform/wasm/tools/build.sh
- 固定第三方依赖清单：https://raw.githubusercontent.com/ArtifexSoftware/mupdf/1.28.1/.gitmodules

本地 LICENSE 和 node_modules/mupdf/LICENSE 均保留完整 AGPL；字体 public/OFL.txt 与字体内嵌版权吻合。字体真实 name 表为 Noto Sans SC Thin、版本2.004-H2（文件名 Regular 不代表内部字重），本次未替换字体。

应用为 AGPL-3.0-or-later；MuPDF 源码含多种第三方许可证，应原样保留对应版权与文本，并结合实际 WASM 配置审查。Vite MIT，为未修改通用构建工具；测试 PDF.js Apache-2.0，不进入浏览器生产依赖。不能仅列三个顶层许可证替代所有链接依赖的源码及版权检查。

发布版源码从白名单生成，禁止 .git、用户附件、密钥、个人账单、无关 docs 截图进入归档。私有 GitHub URL 不是公众可下载的源码提供方式；网站提供同站下载入口。没有商业授权，不能以私有源码发布覆盖 AGPL 软件。

已将缺失源码与尚未运行重建分开。完整输入、固定版本和实际构建控制脚本是对应源码检查要求；位级可复现或本机运行重建不是本文新增的许可义务。详见 SOURCE-ACQUISITION.md。

最终交付状态：ready_for_publication=true，source_checks_complete=true，wasm_rebuilt=false，blockers=[]。旧暂停仅用于补齐前的候选包，已解除；没有执行腾讯云部署、DNS修改或仓库推送。
