zenith-stack 0.1.0

Zenith 全协议栈框架:AF_XDP + eBPF + TLS 1.3 + HTTP/1-2-3 + Web + Proxy + WAF,按需导入
Documentation
# 商业授权与多许可证策略

Zenith 采用**多许可证模型**发布,以适应从开源实验到企业级专有部署的多样化使用场景。

## 🚀 许可证选型速查

不确定该选哪个?先看下表,一屏定位你的场景:

| 你的场景 | 推荐许可证 | 允许闭源? | 需回馈源码? |
| :--- | :--- | :---: | :---: |
| 个人学习 / 无商业分发 | GPL-2.0 / MIT || 仅 GPL 需 |
| 开源项目集成,追求最大自由度 | MIT |||
| 企业合规,重视专利保护与贡献规则 | Apache-2.0 |||
| 闭源/专有产品,需法律兜底与 SLA | 商业企业协议 |||
| 定制指纹规则、私有扩展、赔偿保障 | 商业企业协议 |||

> 规则很简单:**想全开源选 GPL-2.0,想灵活好用选 MIT,企业合规选 Apache-2.0,闭源商用找我们签协议。**

---

## 📜 许可证选项

您可以选择在以下**任一**许可证的条款下使用 Zenith:

### 1. GNU 通用公共许可证 v2.0(GPL-2.0)
- **适用场景**:开源项目、社区贡献,以及认可 copyleft(著佐权)义务的用户。
- **要求**:如果您在此许可证下分发基于 Zenith 的软件,您的整个衍生作品也必须以 GPL-2.0 开源。
- **费用**:免费。

### 2. MIT 许可证
- **适用场景**:希望获得最大灵活性、最少限制,并易于集成到其他开源项目的开发者。
- **要求**:保留原始版权声明和许可证文本。无需开源您的衍生作品。
- **费用**:免费。

### 3. Apache 许可证 2.0
- **适用场景**:需要明确专利授权和清晰贡献规则的企业用户。
- **要求**:保留版权、许可证及 NOTICE 文件。说明对文件所做的更改。提供针对专利诉讼的保护。
- **费用**:免费。

> **⚠️ 关于混合许可证的重要说明**> 您不能同时适用相互冲突的条款。例如,未经所有版权所有者许可,您不能将 GPL-2.0 许可下的代码重新以 MIT 许可。不过,Zenith 在采用之时为您提供**选择权**
---

## 🏢 适用于企业与专有用途

如果您的商业模式涉及将 Zenith 作为**闭源/专有产品**的组成部分进行分发,您有两条路径:

### 路径 A:使用 MIT 或 Apache-2.0 许可证(如适用)
如果您的使用场景符合本仓库中提供的 MIT 或 Apache-2.0 许可证的条款,您可以免费使用 Zenith,无需购买商业许可证。
- **允许**:在闭源应用中静态/动态链接。
-**允许**:无义务公开您的源代码。
-**限制**:您必须保留并公开版权声明,以及(对于 Apache)NOTICE 文件。

### 路径 B:购买商业许可证
如果您需要:
1. **赔偿保障(Indemnification)**:针对知识产权侵权索赔的法律保护。
2. **支持 SLA**:对关键安全补丁(例如新的 JA4 指纹绕过)的保证响应时间。
3. **定制功能**:您不希望回馈(contribute back)的 Zenith 核心专有扩展。
4. **许可确定性**:为审计目的,用正式法律协议覆盖标准开源条款。

请与我们联系,签订**商业企业协议**。

---

## ⏱️ 企业支持 SLA

商业企业协议提供分级的响应承诺,针对生产环境故障与安全事件。下表为**建议的参考值**,具体数值与承诺范围以正式签订的合同为准:

| 级别 | 适用事件 | 建议首响应时间 | 建议解决时间 |
| :--- | :--- | :---: | :---: |
| **P0** | 生产环境瘫痪 / 严重安全漏洞(如新的 JA4 指纹绕过公开利用) | 2 小时内 | 8 小时内 |
| **P1** | 主要功能受损,有可用绕过方案 | 4 小时内 | 24 小时内 |
| **P2** | 一般性缺陷、性能问题 | 1 个工作日内 | 3 个工作日内 |
| **P3** | 咨询、新特性排期、文档问题 | 2 个工作日内 | 排期确定 |

> ⚠️ 以上为**建议参考值**,并非书面承诺;正式 SLA 的数值与违约条款需在商业企业协议中明确约定。社区赞助用户不享受 SLA,但我们会尽最大努力及时响应安全事件。

---

## 💰 赞助 vs. 商业许可证

| 特性 | 社区赞助 | 商业许可证 |
| :--- | :---: | :---: |
| **支持开发** | ✅ 是 | ✅ 是 |
| **许可证类型** | GPL-2.0 / MIT / Apache-2.0 | 定制专有/企业 |
| **闭源使用** | ⚠️ 仅通过 MIT/Apache 路径 | ✅ 完全允许 |
| **SLA / 优先支持** | ❌ 无 | ✅ 有 |
| **赔偿保障** | ❌ 无 | ✅ 有 |
| **定制指纹规则** | ⚠️ 仅可通过 MIT/Apache 路径私有 | ✅ 私有/定制 |
| **紧急安全补丁优先** | ❌ 无 | ✅ 有 |
| **专属客户经理** | ❌ 无 | ✅ 有 |

---

## 📩 联系销售

如需商业授权咨询、批量折扣或企业支持合同:

- **邮箱**[2098175794@qq.com]mailto:2098175794@qq.com
- **邮件主题**`Zenith商业授权咨询 - [公司名称]`(商业授权咨询 - [公司名称])

我们通常在 **3 个工作日内**回复。

---

## ❓ 常见问题(FAQ)

**Q1:如果不打算商用,需要花任何钱吗?**
不需要。GPL-2.0 / MIT / Apache-2.0 三个开源许可证完全免费,个人学习与开源项目可直接使用。

**Q2:我能在闭源商业产品里用 MIT 版本吗?**
可以。MIT 允许静态/动态链接进闭源应用,唯一要求是保留原始版权声明。

**Q3:GPL-2.0 和我写的新代码冲突吗?**
只有当你**分发**基于 Zenith 的衍生作品时,GPL-2.0 才要求整个作品以 GPL-2.0 开源。仅内部使用不受影响。

**Q4:商业许可证和 MIT 有什么区别?**
商业许可证额外提供:赔偿保障、SLA 响应承诺、私有定制功能、正式的许可确定性。如果这些都不需要,MIT 就够了。

**Q5:我可以先按 MIT 用,之后升级成商业协议吗?**
可以。两者不是互斥的排他关系,后续需要 SLA 或赔偿保障时再签订商业协议即可。

**Q6:赞助和购买商业许可证是一回事吗?**
不是。赞助是对开源开发基金的支持,不构成商业许可证的豁免;商业许可证是正式的法律授权与支持合同。详见 [SPONSORS.md](SPONSORS.md)。

---

## 🛡️ 混合许可证用户的合规清单

如果您正在将 Zenith 集成到包含其他依赖项的项目中,请确保在静态链接相关依赖时,遵循合并依赖项中最严格的那份许可证。

1. **如果您选择 GPL-2.0**:您的整个应用程序必须与 GPL-2.0 兼容。
2. **如果您选择 MIT/Apache-2.0**:您可以与大多数其他库链接,但请确保遵守它们各自的声明。
3. **审计工具**:我们建议使用诸如 `cargo-deny``license-checker` 之类的工具,在您的 CI/CD 流水线中自动化合规性验证。

```toml
# 示例 cargo-deny 配置片段
[licenses]
allow = ["MIT", "Apache-2.0", "GPL-2.0"]
```