docs: fichier NOTICE + README à jour pour un dépôt public - #52
Merged
Conversation
Le dépôt vient de passer public. Trois manques que ça rend visibles. NOTICE (nouveau) — les trois modèles ONNX sont versionnés dans public/models/ (18,6 Mo) et redistribués sans leur attribution. Licences amont vérifiées à la source plutôt que citées de mémoire : EfficientNet-Lite4 int8 (ONNX Model Zoo, Apache-2.0, quantification Intel Neural Compressor), YOLOX-Nano (Megvii, Apache-2.0) et UltraFace RFB-320 (Linzaer, MIT). Le fichier couvre aussi ce qui est servi sans être versionné : Qwen3-0.6B-DQ-ONNX (Apache-2.0, récupéré au déploiement), les runtimes auto-hébergés qui sont donc redistribués (ONNX Runtime Web et DuckDB-Wasm en MIT, Transformers.js en Apache-2.0), les jeux de démo et la fixture e2e. Provenance des jeux de données retracée plutôt que supposée : titanic, iris et mpg viennent de seaborn-data (BSD-3-Clause) — le schéma de colonnes le prouve (class, who, adult_male, deck, embark_town, alive, alone sont des colonnes dérivées propres à seaborn) ; les six autres sont synthétiques, générés au seed 42, sans personne ni transaction réelle ; iris-field dérive d'iris. README — les compteurs annonçaient 314 tests unitaires et 57 e2e, la mesure du jour donne 352 et 61. Un chiffre faux sur la page d'accueil d'un dépôt public coûte plus cher que pas de chiffre. Ajouté aussi : DuckDB-Wasm et Transformers.js dans la pile (servis mais absents de la liste), le Cap 6 livré dans la feuille de route, npm run llm:prepare dans le tableau des scripts avec la raison — le modèle de 355 Mo n'est pas dans le dépôt et un nouveau clone doit savoir que tout marche sans lui — et le renvoi vers NOTICE depuis la section licence. package.json — champ license: MIT ajouté ; le fichier LICENSE existait, le champ manquait, et c'est lui que lisent les outils automatiques. Vérifié : format:check, lint (2 avertissements préexistants sur main dans badge.tsx et button.tsx), typecheck, build avec coquilles prérendues. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01UKw6oNC8iZ9Kn7q6x4qom4
There was a problem hiding this comment.
🟡 Changes recommended
There are documented factual inconsistencies (notably llm:prepare output location/CI timing) and a potential license-compliance gap around shipping full license texts with redistributions.
Once you've addressed the issues Copilot identified, you can request another Copilot review.
Pull request overview
This PR prepares the repository for being public by adding third‑party attribution, updating the README’s public-facing project details, and declaring the project license in package.json for tooling.
Changes:
- Add a new
NOTICEfile documenting redistributed third‑party models, self-hosted runtimes, datasets, and fixtures. - Update
README.mdwith refreshed test counts, tech stack entries, roadmap status, and a newllm:preparescript description plus a link toNOTICE. - Add the missing SPDX license field (
MIT) topackage.json.
File summaries
| File | Description |
|---|---|
| README.md | Updates public-facing project stats/stack/roadmap and documents the LLM prepare workflow, plus links to NOTICE. |
| package.json | Adds license: "MIT" for automated tooling and metadata completeness. |
| NOTICE | Introduces third-party redistribution attributions for models, runtimes, datasets, and fixtures. |
Review details
- Files reviewed: 3/3 changed files
- Comments generated: 4
- Review effort level: Lite
💡 Add a code-review agent skill or configure MCP servers for context-aware, tailored reviews. Learn more in the docs.
Comment on lines
+143
to
+147
| The language model behind the data assistant is **not committed** (355 MB). `npm run | ||
| llm:prepare` downloads it into `public/llm/` and splits it into parts under Cloudflare's | ||
| 25 MiB per-file limit; CI runs it before the production build. Skip it and everything | ||
| else works — the assistant simply falls back to its deterministic interpreter, which is | ||
| the default in any case. |
Comment on lines
+157
to
159
| Development proceeds in planned "caps" of feature waves; six caps have shipped (MVP | ||
| through the lab meeting the real world — real photos, real text, real file sizes). The full plan, delivery log and design decisions live in | ||
| [PLAN.md](PLAN.md). |
Comment on lines
+6
to
+10
| This file covers third-party material that LabML *redistributes* — model | ||
| weights committed to this repository or served from the deployed site, the | ||
| WebAssembly runtimes self-hosted beside them, and the demo datasets. Build | ||
| dependencies declared in package.json are not repeated here: they are not | ||
| redistributed by the site, and their licenses ship inside node_modules. |
Comment on lines
+134
to
+136
| Full license texts are available at the upstream links above. If you believe | ||
| something is attributed incorrectly or is missing from this file, please open | ||
| an issue — it will be corrected. |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Le dépôt vient de passer public. Cette PR règle les trois choses que ça rend visibles.
NOTICE(nouveau)Les trois modèles ONNX sont versionnés dans
public/models/(18,6 Mo) et redistribués sans leur attribution ni leur texte de licence. C'était le seul vrai bloquant à l'ouverture du dépôt.Les licences amont ont été vérifiées à la source, pas citées de mémoire :
Le fichier couvre aussi ce qui est servi sans être versionné, et qui compte donc comme redistribué : Qwen3-0.6B-DQ-ONNX (Apache-2.0, récupéré au déploiement par
prepare-llm.mjs), et les runtimes auto-hébergés sous/ort/,/ort-llm/et/duckdb/— ONNX Runtime Web et DuckDB-Wasm en MIT, Transformers.js en Apache-2.0. La CSP stricte interdit leurs CDN par défaut, donc le site les héberge lui-même, donc il les redistribue.Provenance des jeux de démo retracée plutôt que supposée.
titanic,irisetmpgviennent de seaborn-data (BSD-3-Clause) — le schéma de colonnes le prouve :class,who,adult_male,deck,embark_town,alive,alonesont des colonnes dérivées propres à seaborn. Les six autres sont synthétiques, générés au seed 42, sans personne ni transaction réelle.iris-fielddérive d'iris.README.mdnpm run llm:prepareajouté au tableau des scripts, avec la raison : le modèle de 355 Mo n'est pas dans le dépôt, et un nouveau clone doit savoir que tout le reste fonctionne sans lui — l'assistant retombe simplement sur son interprète déterministe, qui est le défaut de toute façon.NOTICEdepuis la section licence.package.jsonChamp
license: "MIT"ajouté. Le fichierLICENSEexistait, le champ manquait — et c'est lui que lisent les outils automatiques.Vérifications
npm run format:check— OKnpm run lint— 2 avertissements, préexistants surmain(badge.tsx,button.tsx, règlereact-refresh/only-export-components), aucun fichier touché par cette PRnpm run typecheck— OKnpm run build— OK, coquilles prérendues présentesGenerated by Claude Code