法律與來源
開源元件與授權聲明
了解 SDK 客戶端整合會使用的開源元件、用途與授權;本頁不揭露授權服務內部架構。
先分清楚:Runtime、直接依賴、間接依賴與專案自有資產
本頁描述的是 Python Device SDK 的 Client-side 技術邊界,不是授權服務 Server 的完整套件清單。SDK Wheel 目前只有兩個直接第三方依賴;安裝它們時,套件管理器還會解析數個間接依賴。實際版本與完整義務必須以你收到的 Wheel Metadata、鎖定檔、SBOM 與第三方授權通知為準。
CPython
執行 SDK 與 Python 範例的 Runtime。只是用 Python 撰寫程式不會要求你的應用程式開源;若 EXE、Installer、離線包或 Container 重新散布 CPython Runtime,則應隨附對應授權與版權聲明。
HTTPX
SDK 用於同步 HTTPS、TLS 驗證、逾時、連線錯誤與安全化 Request/Response 處理。它是 Wheel Metadata 中的直接依賴。
cryptography
SDK 使用的簽章驗證、Public Key 載入、編碼與密碼學基礎能力。Windows TPM 私鑰仍由 Windows CNG/TPM Provider 管理,不會由這個套件匯出。
原生 HTML / CSS / JavaScript
公開手冊不載入外部 UI Framework、Analytics、第三方字型或 CDN Script。這是本專案自己的文件技術,不是 SDK 的第三方 Python 依賴。
為什麼安裝後會看到更多套件
httpx 與 cryptography 會帶入它們正常運作需要的間接依賴。常見解析結果包括 anyio、certifi、httpcore、h11、idna、cffi、pycparser,以及依 Python 版本可能出現的 typing-extensions。這份名稱清單用來幫助新手理解 dependency tree,不宣稱每個平台都一定安裝完全相同的集合。
直接依賴
- 由
keygen-device-sdkWheel Metadata 直接宣告 - 目前為 HTTPX 與 cryptography
- SDK 團隊需要明確控制相容版本範圍
間接依賴
- 由直接依賴的 Metadata 再宣告
- 實際版本由安裝環境與 dependency resolver 決定
- 打包 EXE/Container 時同樣要納入 SBOM 與 License Notice
不同交付方式的實際責任
開源授權資料如何確認
正式交付時不要把這個公開頁面當成完整法律清單。請使用與實際 Artifact 同一批建置輸出的 Wheel Metadata、dependency lock、SBOM 與第三方授權通知。
開發團隊應保留
- SDK Wheel 原始檔與 SHA-256
- 實際安裝或打包的完整 dependency lock
- 直接與間接依賴的 SBOM
- 第三方 License/NOTICE 原文
- EXE/Installer 的 Authenticode 簽章紀錄
本公開頁刻意不提供
- 授權服務 Server 內部元件清單
- Server 版本、拓樸或管理端設定
- 任何 Token、Key、UUID 或管理路徑
- SDK Wheel 或內部 Source Code
商用、閉源與第三方背書
上述主要授權均可用於商業與閉源軟體,但重新散布時仍可能需要保留版權、授權條款、免責聲明或 NOTICE。Python、HTTPX、Encode、PyCA 與 cryptography 名稱只用來辨識相依元件,不代表任何專案或貢獻者替本 SDK 認證或背書。