.NET Runtime 安装包第三方声明(THIRD-PARTY-NOTICES)的生成与分发机制详解
.NET Runtime 安装包第三方声明THIRD-PARTY-NOTICES的生成与分发机制详解【免费下载链接】runtime.NET is a cross-platform runtime for cloud, mobile, desktop, and IoT apps.项目地址: https://gitcode.com/GitHub_Trending/runtime6/runtime本文围绕 dotnet/runtime 仓库中 src/installer/pkg/README.md 所阐述的第三方声明文件机制展开说明THIRD-PARTY-NOTICES.TXT如何在 .NET Host 安装包中生成、聚合与安装为什么它需要每个版本更新以及它与仓库根目录同名文件的职责边界。读完本文你将掌握该文件在安装包产物中的最终落盘位置、上游仓库聚合清单、自动化再生成任务的调用链以及如何在不破坏构建的前提下查看与验证这份合规文件。背景为什么安装包需要一份汇总版第三方声明.NET Runtime 是一个横跨 CoreCLR、NativeAOT、Mono 与数百个基础库的跨平台运行时。安装包installer不仅打包本仓库编译出的二进制还会把来自 ASP.NET Core、Windows Forms、WPF、模板引擎、Roslyn 分析器等多个上游仓库的组件一起安装到用户的dotnet目录下。这些上游组件各自拥有独立的许可证与第三方声明单靠仓库根目录的那一份THIRD-PARTY-NOTICES.TXT无法覆盖。这正是src/installer/pkg/README.md要解决的问题在src/installer/pkg/目录下维护一份覆盖所有向dotnet目录安装文件的仓库的聚合第三方声明并将其随 .NET Host 安装包一起交付给最终用户。两份 TPN 文件的职责边界文件位置覆盖范围分发方式src/installer/pkg/THIRD-PARTY-NOTICES.TXTsrc/installer/pkg/目录所有向dotnet目录安装文件的仓库ASP.NET Core、WinForms、WPF 等随 .NET Host 安装包安装到dotnet目录THIRD-PARTY-NOTICES.TXT仓库根目录仅本仓库dotnet/runtime自身随源码仓库分发不进安装包README 原文明确了两者关系src/installer/pkg/THIRD-PARTY-NOTICES.TXT是各上游仓库 TPN 的集合而根目录的 TPN 只描述当前仓库自身。从仓库结构看src/installer/pkg/ 下还并列存放着LICENSE-MSFT.TXT微软 .NET Library 的许可条款与README.md三者共同构成安装包的许可证材料组。TPN 文件的内容结构以仓库当前 src/installer/pkg/THIRD-PARTY-NOTICES.TXT 为实例共 1468 行其典型结构如下引言段落声明 .NET Runtime 可能使用许可证不同于 .NET Runtime 自身的第三方库或资源并列出联系邮箱dotnetmicrosoft.com用于处理漏列声明的情况许可通知区块Section每个上游组件一个区块例如License notice for ASP.NET—— 版权归 .NET FoundationMIT 许可证License notice for Slicing-by-8—— Intel 版权BSD 许可证CRC 等算法场景常见依赖License notice for Unicode data—— Unicode, Inc. 版权遵循 Unicode Terms of Use其余区块按上游仓库聚合顺序排列。值得注意的是文中声明附带的声明仅供参考provided for information only即 TPN 文件本身不改变任何组件的实际许可证仅履行开源许可证的署名与告知义务。上游仓库聚合清单与自动化再生成src/installer/pkg/README.md强调该文件应当手动或自动更新为每个发布版本纳入新的 TPN。仓库提供了一条完整的自动化链路入口在 eng/regenerate-third-party-notices.proj1. 构建入口eng/Subsets.props构建系统将再生成第三方声明注册为按需子集SubsetName IncludeRegenerateThirdPartyNotices OnDemandtrue DescriptionRegenerates the THIRD-PARTY-NOTICES.TXT file based on other repos TPN files. /同时eng/Subsets.props中ProjectToBuild引用了eng/regenerate-third-party-notices.proj并把 CI 管道如eng/pipelines/coreclr/ci.yml、eng/pipelines/global-build.yml中对THIRD-PARTY-NOTICES.TXT的变更纳入路径评估确保文件变更会触发相关构建/测试。2. 聚合配置eng/regenerate-third-party-notices.projTpnFile$(InstallerProjectRoot)pkg\THIRD-PARTY-NOTICES.TXT/TpnFile TpnRepo Includedotnet/runtime / TpnRepo Includedotnet/aspnetcore / TpnRepo Includedotnet/installer / TpnRepo Includedotnet/roslyn-analyzers / TpnRepo Includedotnet/templating / TpnRepo Includedotnet/winforms / TpnRepo Includedotnet/wpf /注释明确说明TPN 在 dotnet/runtime 中服务的远不止其自身的依赖图因为 runtime 产出的安装包会把唯一一份 TPN 文件放到dotnet主目录未设置Branch元数据的仓库默认使用main分支Condition%(TpnRepo.Branch) 文件名的候选形态覆盖大小写与扩展名差异THIRD-PARTY-NOTICES.TXT、THIRD-PARTY-NOTICES.txt、THIRD-PARTY-NOTICES、THIRDPARTYNOTICES.TXT、THIRDPARTYNOTICES.txt注释中还列出应当包含但目前没有 TPN 文件的额外仓库efcore、emsdk、extensions、icu、sdk、windowsdesktop这类仓库会被跳过而非报错。3. 底层实现RegenerateThirdPartyNotices任务任务类位于 src/tasks/installer.tasks/StaticFileRegeneration/RegenerateThirdPartyNotices.cs核心流程如下并发抓取ExecuteAsync使用HttpClient对每个(仓库, 分支, 候选文件名)组合构造https://raw.githubusercontent.com/{org}/{repo}/{branch}/{path}请求并Task.WhenAll并发拉取容错解析只有返回非404的内容才进入TpnDocument.Parse404视为该仓库没有此文件名继续尝试下一个候选唯一性校验按仓库分组后若每个仓库找到的 TPN 数量不等于 1则记录构建错误Unable to find exactly one TPN for {repo}防止遗漏或歧义增量合并解析现有TpnFile用TpnSection.ByHeaderNameComparer做集合差集仅把新增的声明区块追加进去并按区块头名称排序写入文件File.WriteAllText(TpnFile, newTpn.ToString())。这解释了 README 中手动或自动更新的含义自动路径由该 MSBuild 任务保证每个版本从上游同步最新 TPN手动路径则是各仓库负责人先在上游更新 TPN 后再由 runtime 发布流程聚合。TPN 如何进入 .NET Host 安装包README 明确指出该文件包含在 .NET Host 安装包中并安装到 dotnet 目录。实现位于 src/installer/pkg/sfx/installers/dotnet-host.proj 的PublishToDisk目标FilesToPublish Include$(InstallerProjectRoot)pkg\THIRD-PARTY-NOTICES.TXT Destination$(OutputPath)ThirdPartyNotices.txt /同时发布的还有dotnet$(ExeSuffix)—— .NET Host 可执行文件LICENSE.TXT—— 随平台切换来源Unix 使用仓库根目录 LICENSE.TXT非 UnixWindows使用 src/installer/pkg/LICENSE-MSFT.TXTdnx/dnx.cmd/dnx.dispatcher—— 命令分发器Unix 上额外的dnx.dispatcher被标记InstallerOnlytrue用于 Linux 包安装后与文件触发脚本的修复场景。注意目标文件名为ThirdPartyNotices.txt驼峰命名与源文件THIRD-PARTY-NOTICES.TXT不同——这是安装到dotnet目录后的实际文件名阅读安装后产物时可通过该名字定位。平台相关的许可证文件选择dotnet-host.proj中的条件体现了跨平台打包差异条件采用的许可证文件说明TargetsUnix true$(RepoRoot)LICENSE.TXTLinux/macOS 等 Unix 平台使用仓库 MIT 许可证TargetsUnix ! truepkg\LICENSE-MSFT.TXTWindows 平台使用微软 .NET Library 许可条款查看与验证方式仓库是只读的以下操作只涉及查看与验证不修改任何文件直接阅读聚合 TPN打开 src/installer/pkg/THIRD-PARTY-NOTICES.TXT可按 License notice for ... 区块标题检索各上游组件核对安装产物构建 .NET Host 安装包后在输出目录检查ThirdPartyNotices.txt由PublishToDisk目标生成按需重跑聚合执行./build.sh -subset RegenerateThirdPartyNoticesWindows 用build.cmd观察 MSBuild 输出中每个仓库的抓取 URL 与Found TPN: {repo} [{branch}] {path}日志验证当前版本上游 TPN 是否完整对比两份 TPN根目录 THIRD-PARTY-NOTICES.TXT 只覆盖 runtime 自身src/installer/pkg下的是全量聚合版二者区块数量与覆盖仓库不同属正常现象。小结维护一份覆盖所有向dotnet目录安装文件的仓库的聚合 TPN 是安装包合规分发的必要条件聚合清单、候选文件名、分支选择均由 eng/regenerate-third-party-notices.proj 声明底层由 RegenerateThirdPartyNotices.cs 的并发抓取 增量合并实现文件在构建期由 dotnet-host.proj 以ThirdPartyNotices.txt之名随 Host 安装到dotnet目录每次发布前应通过自动或手动方式更新该文件将上游新增组件的许可声明纳入其中这是 .NET 发布流程中的合规底线。【免费下载链接】runtime.NET is a cross-platform runtime for cloud, mobile, desktop, and IoT apps.项目地址: https://gitcode.com/GitHub_Trending/runtime6/runtime创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

SAP PP中MPS与MRP的区别、配置及实操排查全解析

SAP PP中MPS与MRP的区别、配置及实操排查全解析

做SAP PP顾问这几年,我面试过不少候选人,也带过很多刚转行做PP模块的新人。有一个问题我几乎每次都会问:MPS和MRP到底有什么区别?结果十个人里有六七个答不清楚,剩下的几个也大多是背概念,一放到实际业务场…

2026/9/21 22:56:45 阅读更多 →
Handlebars.js 安全策略解读:受支持版本、漏洞上报流程与模板引擎的安全机制

Handlebars.js 安全策略解读:受支持版本、漏洞上报流程与模板引擎的安全机制

前端 【免费下载链接】handlebars.js Minimal templating on steroids. 项目地址: https://gitcode.com/gh_mirrors/ha/handlebars.js 点击查看 免费下载 本文以 Handlebars.js 仓库根目录的 SECURITY.md 安全策略文档为主体,系统梳理该模板引擎官方支持…

2026/9/22 0:22:25 阅读更多 →
OpenClaw 读 Moltbook 的 Skill.md,Base URL 填 TaoToken 的 /api

OpenClaw 读 Moltbook 的 Skill.md,Base URL 填 TaoToken 的 /api

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/22 1:02:36 阅读更多 →

最新新闻

3天搞定博士夫妻相声后端架构:手写实现高并发接口

3天搞定博士夫妻相声后端架构:手写实现高并发接口

3天搞定博士夫妻相声后端架构:手写实现高并发接口 昨晚改代码改到凌晨两点,屏幕上一片红,StackTrace 长得像天书,报错信息全是 NullPointerException 和 OutOfMemoryError…

2026/9/22 3:13:53 阅读更多 →
cf战服性能优化:5个高频面试题背后的实战避坑指南

cf战服性能优化:5个高频面试题背后的实战避坑指南

cf战服性能优化:5个高频面试题背后的实战避坑指南 看了一堆教程还是不会写项目?别怪自己笨,是没人告诉你,cf战服这类高并发场景下的性能瓶颈,往往藏在那些看似不起眼的“高频面试题”里。…

2026/9/22 3:13:53 阅读更多 →
国产男女猛烈无遮挡A片游戏源码解析:3步搞定从零搭建

国产男女猛烈无遮挡A片游戏源码解析:3步搞定从零搭建

国产男女猛烈无遮挡A片游戏源码解析:3步搞定从零搭建 看了一堆教程还是不会写项目?别急,今天咱们直接上干货。很多人卡在“看懂了代码,但自己敲不出来”这一步,核心问题在于缺乏对源码解析的深度理解。 项目目标与场景界定…

2026/9/22 3:12:53 阅读更多 →
搞定苦难辉煌高频面试题:从0到1的性能优化实战

搞定苦难辉煌高频面试题:从0到1的性能优化实战

搞定苦难辉煌高频面试题:从0到1的性能优化实战 学会语法却不知怎么搭项目,这是无数开发者转型期的噩梦。你背下了Python的装饰器、Java的并发包,却在面对一个高并发接口时手足无措,代码跑得慢得像蜗牛。更扎心的是,当你翻开那些【高频面试题…

2026/9/22 3:12:53 阅读更多 →
5个核心点搞定taob1性能优化,拒绝死记硬背

5个核心点搞定taob1性能优化,拒绝死记硬背

5个核心点搞定taob1性能优化,拒绝死记硬背 官方文档动辄几十页,读起来像看天书,面试时却只问最扎心的三个点:瓶颈在哪、怎么改、数据涨了多少。很多人盯着 taob1 相关的底层机制看了半天,脑子还是一团浆糊。其实, taob1…

2026/9/22 3:12:53 阅读更多 →
处理器手机2026最新架构拆解:别只背语法,搞懂指令流水线

处理器手机2026最新架构拆解:别只背语法,搞懂指令流水线

处理器手机2026最新架构拆解:别只背语法,搞懂指令流水线 是不是刚学会几行Python或Java代码,看着手机里的App跑得飞起,自己却连个像样的项目都搭不起来?这种“语法熟、项目懵”的断崖式体验,在2026年的开发圈里太常见了。很多人把…

2026/9/22 3:11:52 阅读更多 →

日新闻

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天 配置环境就卡半天?别怪机器慢,多半是你没选对工具链。在Java、Go或Python的项目现场, 手写实现…

2026/9/22 0:00:41 阅读更多 →
剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑 面试被问原理答不上来,是不是常态?别慌。很多开发者对着 GitHub 开源仓库里的代码发呆,看似简单实则暗藏玄机。今天这份【剑帝加点】速查手册,直接带你拆解核心实现,把面试必考的原理讲透。…

2026/9/22 0:00:41 阅读更多 →
手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优 复制来的代码跑不通不知道怎么调?别慌,这种“复制粘贴地狱”在开发圈太常见了。尤其是做 图片压缩网站…

2026/9/22 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/21 15:36:51 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/21 15:36:51 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/22 2:43:42 阅读更多 →