# 开源软件声明

更新日期：2026 年 10 月 9 日

Koder 桌面应用及其随附的 KARMEN LOOP 内核（以下合称“本软件”）在开发过程中使用了开源软件。开源软件的作者依据开源许可证向所有人提供其软件，并保留其版权。本声明列明本软件使用的开源组件、它们的版本、来源和许可证，说明您依据这些许可证享有的权利、我们履行的许可义务，以及获取源代码的方式。本声明中的许可证全文和版权声明读自各组件随附的原始文件，第三方组件清单由脚本根据随附组件的元数据生成。

## 一、主要开源组件

（一）DeepSeek Harness。版权所有 (c) 2026 DeepSeek，依据 MIT 许可证发布。KARMEN LOOP 内核以它为基础框架：会话日志、主循环、工具管线、审批和本地服务由它提供，我们在其上编写了插件（模型路由与思考强度、加密密钥库接入、工具开关与模式、提问与排队、KARMEN、界面接口）和一份配置补丁。安装包只随附内核用到的部分：DeepSeek Harness 中用于连接 Claude Code 和 Codex 的子代理适配器所调用的程序不在安装包内（其中 Claude Agent SDK 不是开源软件）。来源：https://github.com/deepseek-ai/deepseek-harness 。

（二）OpenAI Codex。版权所有 2025 OpenAI，依据 Apache License 2.0 发布，并附有 NOTICE 文件（其中说明 Codex 包含源自 Ratatui 的代码，Ratatui 依据 MIT 许可证发布，版权所有 (c) 2016-2022 Florian Dehau，(c) 2023-2025 The Ratatui Developers）。本软件的开发版随附了 Codex 的源代码和命令行程序，目前尚未接入本软件的功能；安装包不包含 Codex。来源：https://github.com/openai/codex 。

（三）Hermes Agent。版权所有 (c) 2025 Nous Research，依据 MIT 许可证发布。本软件的开发版随附了它的源代码和 Python 运行环境，目前尚未接入本软件的功能；安装包不包含 Hermes Agent。来源：https://github.com/NousResearch/hermes-agent 。

（四）pi-ai。依据 MIT 许可证发布，随 DeepSeek Harness 安装。本软件的模型规格（上下文窗口、最大输出、思考档位）来自它的模型目录。来源：https://github.com/earendil-works/pi 。

（五）运行环境。安装包随附了 Node.js 运行环境（依据 MIT 许可证发布，其中包含的第三方组件的许可声明见随附的 Node.js LICENSE 文件，来源：https://github.com/nodejs/node ）。开发版使用本机安装的 Node.js，另随附了 CPython（依据 Python Software Foundation License 发布，来源：https://github.com/python/cpython ）和 uv（依据 MIT 或 Apache License 2.0 发布，来源：https://github.com/astral-sh/uv ）。

主要组件的确切版本（提交号）、在本软件中的位置和许可证全文，见本页后面的“组件与许可证全文”；全部第三方组件见本页最后的“第三方组件清单”。

## 二、修改说明

我们没有修改上述开源组件的源代码文件；它们以原始形式保存在本软件的 vendor 目录中，版本以本页列出的提交号为准。我们对 DeepSeek Harness 的定制通过两种方式实现，均不改动其源代码：一是我们自行编写的插件，位于 dsh 目录；二是配置补丁 dsh/cordis.patch.yml，它关闭了遥测上报、热重载、自动生成标题和明文凭据存储，改用我们的加密密钥库，并加入提问工具、本地网页服务和 Koder 服务插件。日后如果我们修改任何开源组件的源代码文件，会在被修改的文件中添加显著的修改说明，并在本节列明修改的文件、日期和内容。

## 三、您依据开源许可证享有的权利

（一）MIT 许可证。MIT 许可证允许任何获得软件副本的人免费地不受限制地处理该软件，包括使用、复制、修改、合并、发布、分发、再许可和销售软件副本的权利，条件是在软件的所有副本或主要部分中包含版权声明和许可声明。软件按“现状”提供，不附带任何担保。

（二）Apache License 2.0。依据 Apache License 2.0，每一位贡献者授予您永久的、全球范围的、非独占的、免费的、不可撤销的著作权许可，允许您复制、制作衍生作品、公开展示、公开表演、再许可和分发该作品及其衍生作品；并授予您相应的专利许可（如您对他人提起该作品构成专利侵权的诉讼，该专利许可自起诉之日终止）。据此，您可以自由阅读和修改源代码，基于它进行二次开发，将其集成到自己的商业系统中，并在满足许可证要求的前提下分发产品。分发时应当满足以下条件：向接收者提供一份 Apache License 2.0 的副本；在修改过的文件中加入显著的修改说明；在您分发的衍生作品的源代码形式中保留原作品的全部版权、专利、商标和归属声明；如果原作品包含 NOTICE 文件，您分发的衍生作品应当以合理方式包含该 NOTICE 文件中的归属声明。Apache License 2.0 不授予使用许可方商号、商标、服务标记或产品名称的权利；作品按“现状”提供，不附带任何担保。我们分发本软件时遵守上述条件：保留了 Codex 的版权声明、许可证全文和 NOTICE 文件，并按第二节的方式说明修改情况。

（三）其他许可证。第三方组件还使用了 ISC、BSD-2-Clause、BSD-3-Clause、BlueOak-1.0.0、0BSD、CC0-1.0、Unlicense、Python-2.0、Zlib、MPL-2.0、LGPL-3.0 等许可证，具体见第三方组件清单。这些许可证同样要求保留版权声明和许可证文本，其中：

1. MPL-2.0（Mozilla Public License 2.0）是文件级的弱著作权许可证。本软件以未经修改的形式随附了依据 MPL-2.0 发布的组件，这些文件的源代码可以从清单中列出的来源获取；如果我们修改了 MPL-2.0 文件，会按该许可证的要求提供修改后文件的源代码。

2. LGPL-3.0（GNU Lesser General Public License 3.0）。清单中的 @img/sharp-libvips-darwin-arm64 包含依据 LGPL-3.0 或更高版本发布的 libvips 库，它以独立的动态库形式提供，您可以用自行编译的版本替换它；其源代码可以从 https://github.com/libvips/libvips 获取。清单中的 eslint-plugin-sonarjs 依据 LGPL-3.0 发布，属于 DeepSeek Harness 的开发工具依赖。

3. 双重许可的组件（例如“MIT OR GPL-3.0-or-later”）由我们选择其中的宽松许可证（MIT）使用。

4. 清单中标注为“未声明”的少数组件，其元数据中没有写明许可证，我们正在逐一核实其许可证文件。

## 四、如何获取源代码

本软件随附的开源组件的源代码保存在本软件安装目录的 vendor 目录中（例如 vendor/deepseek-harness、vendor/codex、vendor/hermes-agent），您可以直接查阅。各组件的上游代码仓库链接见本页的组件说明和第三方组件清单。如果您需要我们提供某一组件在本软件中所用版本的源代码副本，请通过第六节的联系方式联系我们；我们会在合理时间内提供，只收取不超过实际成本的费用（如有）。

## 五、基础服务声明

本软件本身不提供大语言模型服务。您在本软件中使用的模型服务由第三方独立提供，包括智谱 GLM、通义千问（阿里云百炼）、小米 MiMo、Kimi（月之暗面）、豆包（火山方舟）、腾讯混元、阶跃星辰、零一万物、百川智能、讯飞星火、百度千帆、MiniMax、DeepSeek（深度求索）、ChatGPT（OpenAI）、Claude（Anthropic）、Gemini（Google）、Grok（xAI）、Mistral、Groq、Cerebras、NVIDIA NIM、Hugging Face、硅基流动、OpenRouter、Together、Fireworks、Perplexity，以及您自行配置的本地或兼容接口；联网搜索使用深度求索的官方搜索接口。这些服务需要您自行开通并配置密钥，适用各服务商的服务条款、使用政策、隐私政策和计费规则。我们与这些服务商之间不存在隶属、合作、授权代理或背书关系，本软件中出现的服务名称仅用于说明兼容性。

## 六、联系我们

如对本声明有任何疑问，或需要获取源代码副本，请联系：运营方全称：〔待填写〕；联系邮箱：〔待填写〕。

## 七、商标

DeepSeek、OpenAI、Codex、Nous Research、Hermes、Python 以及本声明中提及的其他名称和标识，是其各自权利人的商标或注册商标。本声明提及这些名称仅为标明组件来源，不表示这些权利人与本软件存在任何关联或对本软件作出任何背书。
