10 KiB
مراجعة أولية للتراخيص وتدفق البيانات
تاريخ اللقطة: 2026-10-07
الغرض: جرد هندسي للنماذج المثبتة ومزوّد التفريغ الصوتي. هذه ليست موافقة قانونية أو إقرارًا بأن المنتج جاهز للبيع. أُخذت أسماء الوسوم والبصمات من ollama list، وفُحص النص المضمّن لكل وسم عبر ollama show <tag> --license.
النماذج المحلية المثبتة
| وسم Ollama | المعرّف الظاهر محليًا | الرخصة التي أظهرها الوزن المحلي | مرجع المصدر الرسمي | ملاحظة الإصدار |
|---|---|---|---|---|
gemma4:e2b |
7fbdbf8f5e45 (Ollama tag digest: 7fbdbf8f5e45a75bb122155ed546e765b4d9c53a1285f62fd9f506baa1c5a47e) |
Apache License 2.0؛ أكده أيضًا POST /api/show المحلي |
Google Gemma 4 model card وGoogle Gemma 4 on Hugging Face | بطاقة Google الرسمية تعلن Apache 2.0. لا تنطبق شروط Gemma 3 القديمة على Gemma 4؛ صفحة الشروط القديمة تحيل صراحةً إلى ترخيص Gemma 4 المنفصل. يطابق الـdigest وسم Ollama المحلي الحالي، لكنه لا يثبت وحده أصل ملف GGUF أو سلسلة تحويل التكميم؛ احتفظ بإشعار الرخصة المطابق للنسخة النهائية. |
ministral-3:3b |
f04aa1c738f6 |
Apache License 2.0 | Mistral Ministral 3 3B Instruct | يظل واجبًا فحص الوزن المحوّل/المكمّم المستخدم عند أي إعادة توزيع، مع إشعار Apache 2.0. |
qwen2.5:1.5b-instruct-q4_K_M |
65ec06548149 |
Apache License 2.0 | Qwen2.5 1.5B Instruct GGUF | مرجع النموذج الرسمي يعلن Apache 2.0؛ طابق لاحقًا مصدر ملف GGUF تحديدًا مع نسخة Ollama قبل شحنه. |
granite-embedding:278m |
1a37926bf842 |
Apache License 2.0 | IBM Granite Embedding 278M Multilingual | يستخدم للتضمينات المحلية؛ أرفق إشعار الرخصة إن أُعيد توزيع الوزن. |
gemma3:1b |
8648f39daa8f |
Gemma Terms of Use، وليس Apache 2.0 | Google Gemma 3 1B وشروط Gemma | هذا الوسم موجود ضمن النماذج القابلة للاختيار في Ollama. شروط Gemma تفرض قيود استخدام وإشعارًا وشروطًا لاحقة عند إعادة التوزيع؛ لا تدرج الوزن في حزمة تجارية قبل معالجة تلك الشروط أو استبعاده من قائمة النسخة التجارية. |
الأحجام الظاهرة محليًا عند الجرد: Gemma 4 E2B 7.2GB، Ministral 3:3b 3.0GB، Qwen2.5 986MB، Granite Embedding 562MB، وGemma 3 1B 815MB. هذه أحجام artifacts المكمّمة محليًا، وليست أحجام الملفات أو الإصدارات الأصلية في بطاقات النماذج.
خدمة الصوت الخارجية
التفريغ الحالي يرسل الملف الصوتي إلى Groq عبر audio/transcriptions؛ هذا مسار خارجي وليس تشغيلًا محليًا. اتفاقية Groq الحالية تسمح بإدماج API في تطبيق العميل وفق الحساب والشروط، وتقول إن بيانات الإدخال والإخراج لا تستخدم لتدريب النماذج إلا بإذن صريح. توثيق البيانات يقول إن طلبات inference لا تُحفظ افتراضيًا، مع احتمال تسجيل مؤقت لأغراض الاعتمادية أو مكافحة إساءة الاستخدام لمدة تصل إلى 30 يومًا؛ تخزين البيانات يكون في Google Cloud داخل الولايات المتحدة، ويمكن للمؤسسة تفعيل Zero Data Retention من لوحة التحكم. يجب إظهار الإفصاح للمستخدم قبل الإرسال، وعدم وضع مفتاح Groq داخل تطبيق عميل موزّع.
ملفات PDFium وأوزان OCR المحلية — 2026-10-07
جُمعت بصمات ملفات التشغيل الفعلية من البيئة المحلية في sbom/component-inventory.json، بدل اعتبار اسم الحزمة وحده جردًا كافيًا:
pypdfium25.13.0 يحمّلpdfium.dllبحجم 7,260,672 بايت وبصمة SHA-256fb898a1f5ace57805834f390407500bdb6ef93eff326a252ad334a8aae809d8e. الـwheel المثبت يضم 16 ملفBUILD_LICENSESلبناء Windows x64، وسُجلت بصمة كل ملف. توثيق pypdfium2 الرسمي يذكر أن الحزمة نفسها تحت Apache-2.0 أو BSD-3-Clause، وأن PDFium تحت رخصة BSD-style مع تراخيص تبعيات أخرى يجب إرفاقها مع الملفات الثنائية. هذا الجرد يحفظ أدلة الإشعار ولا يصنف كل إشعار تبعي أو يوافق على إعادة التوزيع.arabic.pthوcraft_mlt_25k.pthالمحليان يطابقان MD5 المنشور في إعداد EasyOCR 1.7.2: arabic.zip وcraft_mlt_25k.zip. بصمات SHA-256 والحجم ونتيجة المطابقة محفوظة في SBOM. رخصة مستودع EasyOCR لا تكفي وحدها لإثبات شروط إعادة توزيع أوزان التدريب؛ بقيت حالة ترخيص كل وزن «تحتاج مراجعة بشرية» حتى الحصول على دليل خاص بالأوزان ومصادر بيانات التدريب.english_g2.pthغير موجود في مجلد أوزان OCR المحلي وقت الجرد رغم أنlocal_ocr.pyيهيئ EasyOCR للغتين العربية والإنجليزية. EasyOCR قد ينزله تلقائيًا عند أول تهيئة؛ يجب تنزيله والتحقق من بصمته ومصدره وإشعار ترخيصه قبل تثبيت حزمة تشغيل تجارية، أو توفير سياسة تنزيل منفصلة وموافقة واضحة.
هذه اللقطة تصف ملفات الجهاز الحالي فقط. يجب إعادة الجرد من مجلد بناء الإصدار النهائي، لا نسخ هذه البصمات باعتبارها محتويات كل إصدار.
ما لم يُراجع بعد قبل التوزيع
- جرد مكونات التطوير متاح في
sbom/component-inventory.json. أُضيف تقرير فرز نصي مرشح فيsbom/flutter-license-triage.json، ويصفه المولدscripts/generate_flutter_license_triage.py. في لقطة 2026-10-07 وجد التقرير 102 ملف رخصة داخل جذور الحزم: 99 بصمة طابقت توقيعًا نصيًا مرشحًا (78 BSD-3-Clause و16 MIT و3 Apache-2.0 و1 BSD-2-Clause و1 MPL-2.0)، و3 بقيت ملتبسة، وحزمتا SDK بلا ملف رخصة داخل جذر الحزمة. هذه اقتراحات آلية وليست تصنيفات قانونية أو إثباتًا للمصدر أو الإذن بإعادة التوزيع؛ تبقى المراجعة اليدوية لكل الحزم والإشعارات مطلوبة، والجرد ليس خاصًا بإصدار إنتاج نهائي. - مطابقة مصدر كل artifact محلي وبصمته وملف الرخصة المطابق له، ثم إعداد حزمة إشعارات الرخصة للنماذج التي ستُوزع فعلًا.
- مراجعة شاملة لاعتماديات Python وFlutter وWindows، وإنتاج SBOM وإشعاراتها.
- رخصة PDFium وإشعارها، ورخصة كل وزن OCR محلي مستخدم فعليًا، بما في ذلك ملفات EasyOCR العربية والإنجليزية.
- شروط Groq التجارية والخصوصية والإفصاح والموافقة، وحماية الخادم لمفتاح الخدمة؛ الاعتماد على Groq لا يحقق السيادة الرقمية للصوت.
- إيقاف إتاحة
gemma3:1bفي نسخة التوزيع إذا لم تستوفِ شروط Gemma اللاحقة. لا تغيّر هذه المذكرة اختيار المستخدم في نسخة التطوير الحالية. - مراجعة قانونية محلية قبل إصدار تجاري، خصوصًا شروط الخدمة والخصوصية وحماية المستهلك والملكية الفكرية في أسواق التوزيع المستهدفة.
نتائج القراءة
- أربعة أوزان محلية من القائمة الحالية أظهرت Apache 2.0 في license notice الخاص بـOllama. أُعيد التحقق من
gemma4:e2bفي 2026-10-04 عبر/api/tagsو/api/show: البصمة الكاملة للوسم هي7fbdbf8f5e45a75bb122155ed546e765b4d9c53a1285f62fd9f506baa1c5a47e، ونص الرخصة المحلي Apache 2.0. بطاقة Google الرسمية تعلن Apache 2.0 كذلك. gemma3:1bتستخدم شروط Gemma الأقدم؛ لذلك لا يصح وصف كل نماذج التطبيق بأنها Apache أو مفتوحة بالرخصة نفسها. Gemma 4 مختلفة: مصدر Google الرسمي الحالي يعلن Apache 2.0.- ترخيص الوزن وحده لا يحسم تراخيص التطبيق واعتمادياته والبيانات والصوت الخارجي، ولا تُعد هذه اللقطة موافقة على توزيع إصدار بعينه أو إثباتًا لمصدر artifact المكمّم.