开源软件声明
更新日期:2026 年 10 月 9 日
Koder 桌面应用及其随附的 KARMEN LOOP 内核(以下合称“本软件”)在开发过程中使用了开源软件。开源软件的作者依据开源许可证向所有人提供其软件,并保留其版权。本声明列明本软件使用的开源组件、它们的版本、来源和许可证,说明您依据这些许可证享有的权利、我们履行的许可义务,以及获取源代码的方式。本声明中的许可证全文和版权声明读自各组件随附的原始文件,第三方组件清单由脚本根据随附组件的元数据生成。
一、主要开源组件
(一)DeepSeek Harness。版权所有 (c) 2026 DeepSeek,依据 MIT 许可证发布。KARMEN LOOP 内核以它为基础框架:会话日志、主循环、工具管线、审批和本地服务由它提供,我们在其上编写了插件(模型路由与思考强度、加密密钥库接入、工具开关与模式、提问与排队、KARMEN、界面接口)和一份配置补丁。安装包只随附内核用到的部分:DeepSeek Harness 中用于连接 Claude Code 和 Codex 的子代理适配器所调用的程序不在安装包内(其中 Claude Agent SDK 不是开源软件)。来源:https://github.com/deepseek-ai/deepseek-harness 。
(二)OpenAI Codex。版权所有 2025 OpenAI,依据 Apache License 2.0 发布,并附有 NOTICE 文件(其中说明 Codex 包含源自 Ratatui 的代码,Ratatui 依据 MIT 许可证发布,版权所有 (c) 2016-2022 Florian Dehau,(c) 2023-2025 The Ratatui Developers)。本软件的开发版随附了 Codex 的源代码和命令行程序,目前尚未接入本软件的功能;安装包不包含 Codex。来源:https://github.com/openai/codex 。
(三)Hermes Agent。版权所有 (c) 2025 Nous Research,依据 MIT 许可证发布。本软件的开发版随附了它的源代码和 Python 运行环境,目前尚未接入本软件的功能;安装包不包含 Hermes Agent。来源:https://github.com/NousResearch/hermes-agent 。
(四)pi-ai。依据 MIT 许可证发布,随 DeepSeek Harness 安装。本软件的模型规格(上下文窗口、最大输出、思考档位)来自它的模型目录。来源:https://github.com/earendil-works/pi 。
(五)运行环境。安装包随附了 Node.js 运行环境(依据 MIT 许可证发布,其中包含的第三方组件的许可声明见随附的 Node.js LICENSE 文件,来源:https://github.com/nodejs/node )。开发版使用本机安装的 Node.js,另随附了 CPython(依据 Python Software Foundation License 发布,来源:https://github.com/python/cpython )和 uv(依据 MIT 或 Apache License 2.0 发布,来源:https://github.com/astral-sh/uv )。
主要组件的确切版本(提交号)、在本软件中的位置和许可证全文,见本页后面的“组件与许可证全文”;全部第三方组件见本页最后的“第三方组件清单”。
二、修改说明
我们没有修改上述开源组件的源代码文件;它们以原始形式保存在本软件的 vendor 目录中,版本以本页列出的提交号为准。我们对 DeepSeek Harness 的定制通过两种方式实现,均不改动其源代码:一是我们自行编写的插件,位于 dsh 目录;二是配置补丁 dsh/cordis.patch.yml,它关闭了遥测上报、热重载、自动生成标题和明文凭据存储,改用我们的加密密钥库,并加入提问工具、本地网页服务和 Koder 服务插件。日后如果我们修改任何开源组件的源代码文件,会在被修改的文件中添加显著的修改说明,并在本节列明修改的文件、日期和内容。
三、您依据开源许可证享有的权利
(一)MIT 许可证。MIT 许可证允许任何获得软件副本的人免费地不受限制地处理该软件,包括使用、复制、修改、合并、发布、分发、再许可和销售软件副本的权利,条件是在软件的所有副本或主要部分中包含版权声明和许可声明。软件按“现状”提供,不附带任何担保。
(二)Apache License 2.0。依据 Apache License 2.0,每一位贡献者授予您永久的、全球范围的、非独占的、免费的、不可撤销的著作权许可,允许您复制、制作衍生作品、公开展示、公开表演、再许可和分发该作品及其衍生作品;并授予您相应的专利许可(如您对他人提起该作品构成专利侵权的诉讼,该专利许可自起诉之日终止)。据此,您可以自由阅读和修改源代码,基于它进行二次开发,将其集成到自己的商业系统中,并在满足许可证要求的前提下分发产品。分发时应当满足以下条件:向接收者提供一份 Apache License 2.0 的副本;在修改过的文件中加入显著的修改说明;在您分发的衍生作品的源代码形式中保留原作品的全部版权、专利、商标和归属声明;如果原作品包含 NOTICE 文件,您分发的衍生作品应当以合理方式包含该 NOTICE 文件中的归属声明。Apache License 2.0 不授予使用许可方商号、商标、服务标记或产品名称的权利;作品按“现状”提供,不附带任何担保。我们分发本软件时遵守上述条件:保留了 Codex 的版权声明、许可证全文和 NOTICE 文件,并按第二节的方式说明修改情况。
(三)其他许可证。第三方组件还使用了 ISC、BSD-2-Clause、BSD-3-Clause、BlueOak-1.0.0、0BSD、CC0-1.0、Unlicense、Python-2.0、Zlib、MPL-2.0、LGPL-3.0 等许可证,具体见第三方组件清单。这些许可证同样要求保留版权声明和许可证文本,其中:
1. MPL-2.0(Mozilla Public License 2.0)是文件级的弱著作权许可证。本软件以未经修改的形式随附了依据 MPL-2.0 发布的组件,这些文件的源代码可以从清单中列出的来源获取;如果我们修改了 MPL-2.0 文件,会按该许可证的要求提供修改后文件的源代码。
2. LGPL-3.0(GNU Lesser General Public License 3.0)。清单中的 @img/sharp-libvips-darwin-arm64 包含依据 LGPL-3.0 或更高版本发布的 libvips 库,它以独立的动态库形式提供,您可以用自行编译的版本替换它;其源代码可以从 https://github.com/libvips/libvips 获取。清单中的 eslint-plugin-sonarjs 依据 LGPL-3.0 发布,属于 DeepSeek Harness 的开发工具依赖。
3. 双重许可的组件(例如“MIT OR GPL-3.0-or-later”)由我们选择其中的宽松许可证(MIT)使用。
4. 清单中标注为“未声明”的少数组件,其元数据中没有写明许可证,我们正在逐一核实其许可证文件。
四、如何获取源代码
本软件随附的开源组件的源代码保存在本软件安装目录的 vendor 目录中(例如 vendor/deepseek-harness、vendor/codex、vendor/hermes-agent),您可以直接查阅。各组件的上游代码仓库链接见本页的组件说明和第三方组件清单。如果您需要我们提供某一组件在本软件中所用版本的源代码副本,请通过第六节的联系方式联系我们;我们会在合理时间内提供,只收取不超过实际成本的费用(如有)。
五、基础服务声明
本软件本身不提供大语言模型服务。您在本软件中使用的模型服务由第三方独立提供,包括智谱 GLM、通义千问(阿里云百炼)、小米 MiMo、Kimi(月之暗面)、豆包(火山方舟)、腾讯混元、阶跃星辰、零一万物、百川智能、讯飞星火、百度千帆、MiniMax、DeepSeek(深度求索)、ChatGPT(OpenAI)、Claude(Anthropic)、Gemini(Google)、Grok(xAI)、Mistral、Groq、Cerebras、NVIDIA NIM、Hugging Face、硅基流动、OpenRouter、Together、Fireworks、Perplexity,以及您自行配置的本地或兼容接口;联网搜索使用深度求索的官方搜索接口。这些服务需要您自行开通并配置密钥,适用各服务商的服务条款、使用政策、隐私政策和计费规则。我们与这些服务商之间不存在隶属、合作、授权代理或背书关系,本软件中出现的服务名称仅用于说明兼容性。
六、联系我们
如对本声明有任何疑问,或需要获取源代码副本,请联系:运营方全称:〔待填写〕;联系邮箱:〔待填写〕。
七、商标
DeepSeek、OpenAI、Codex、Nous Research、Hermes、Python 以及本声明中提及的其他名称和标识,是其各自权利人的商标或注册商标。本声明提及这些名称仅为标明组件来源,不表示这些权利人与本软件存在任何关联或对本软件作出任何背书。