Audit des licences — Composants AKKO
Dernière mise à jour : 2026-04-13
Politique : Apache 2.0 / MIT / BSD uniquement. AGPL toléré pour les composants existants (object storage, logs layer, Dashboards).
Résumé
- 60+ composants audités
- ✅ 57+ conformes (Apache 2.0, MIT, BSD, PostgreSQL License)
- ⚠️ 3 AGPL-3.0 tolérés (object storage, logs layer, Dashboards)
- ❌ 0 rejetés (pas d'ELv2, BUSL, SSPL, Commons Clause)
| Composant |
Version |
Licence |
Verdict |
| Trino |
480 |
Apache 2.0 |
✅ |
| Apache Spark |
3.5.1 |
Apache 2.0 |
✅ |
| Apache Airflow |
3.1.7 |
Apache 2.0 |
✅ |
| Apache Superset |
latest |
Apache 2.0 |
✅ |
| Apache Polaris |
1.3.0 |
Apache 2.0 |
✅ |
| Apache Iceberg |
1.5.2 |
Apache 2.0 |
✅ |
| PostgreSQL |
16 |
PostgreSQL License |
✅ |
| pgvector |
0.8.0 |
PostgreSQL License |
✅ |
| pgaudit |
16 |
PostgreSQL License |
✅ |
| dbt Core |
1.9.4 |
Apache 2.0 |
✅ |
| dbt-trino |
1.9.2 |
Apache 2.0 |
✅ |
IA / ML
| Composant |
Version |
Licence |
Verdict |
| Ollama |
0.17.4 |
MIT |
✅ |
| LiteLLM |
1.63.11 |
MIT |
✅ |
| vLLM |
0.8.3 |
Apache 2.0 |
✅ |
| MLflow |
2.21.0 |
Apache 2.0 |
✅ |
| MCP SDK (Anthropic) |
latest |
MIT |
✅ |
| FastAPI |
0.115.0 |
MIT |
✅ |
Sécurité / Identité
| Composant |
Version |
Licence |
Verdict |
| Keycloak |
26.1 |
Apache 2.0 |
✅ |
| OPA |
1.4.2 |
Apache 2.0 |
✅ |
| directory service |
latest |
GPL-3.0 |
⚠️ toléré |
| OAuth2 Proxy |
latest |
MIT |
✅ |
Monitoring
| Composant |
Version |
Licence |
Verdict |
| Prometheus |
latest |
Apache 2.0 |
✅ |
| Dashboards |
11.3.0 |
AGPL-3.0 |
⚠️ toléré |
| logs layer |
2.10.3 |
AGPL-3.0 |
⚠️ toléré |
| log shipper |
latest |
Apache 2.0 |
✅ |
Stockage / Catalogue
| Composant |
Version |
Licence |
Verdict |
| object storage |
5.4.0 |
AGPL-3.0 |
⚠️ toléré |
| OpenMetadata |
1.12.1 |
Apache 2.0 |
✅ |
| OpenSearch |
2.19.1 |
Apache 2.0 |
✅ |
Infrastructure
| Composant |
Version |
Licence |
Verdict |
| Traefik |
v3.6.9 |
MIT |
✅ |
| JupyterHub |
5.2.1 |
BSD-3 |
✅ |
Composants AGPL-3.0 — Justification
object storage, logs layer et Dashboards utilisent l'AGPL-3.0. AKKO le tolère car :
1. Ce sont des composants d'infrastructure existants, pas de nouvelles additions
2. AKKO ne modifie pas leur code source — utilise les images officielles telles quelles
3. L'AGPL exige la distribution du source uniquement si le logiciel est modifié et distribué
4. Les trois sont des standards de l'industrie sans alternative permissive équivalente