欢迎参加OpenHarmony 合规SIG例会 会议主题 Subject OpenHarmony合规SIG例会0106(Sig-compliance Meeting) 会议时间 Time 2023-01-06 15:30-16:30(UTC+08:00)Beijing 视频会议 Video Meeting 加入会议https://welink.zhumu.com/j/214388446 https://welink.zhumu.com/j/214388446 Meeting ID: 0214388446 实际与会人 Attendees 陈雅旬、郑志鹏、丛林、余甜、高亮、董金光、关仁杰、赵鹏、陈一雄、赵秀成、刘德帅、袁博文、葛楠 会议议题 Agenda 编号 No. 议题名称 Topic 议题类型 Category 时长 Duration 起止时间 Time 汇报人 Reporter 纪要人 Recorder 议题参与人 Members 1 新成员加入 研讨类 5min 15:30-15:35 关仁杰、赵鹏、陈一雄、赵秀成 关仁杰、赵鹏、陈一雄、赵秀成 合规SIG成员 2 RK3588开发板上主干合规评审 决策类 30min 15:35-16:05 葛楠 葛楠 合规SIG成员、董金光、 3 敏感词库基线及变更流程评审 决策类 15min 16:05-16:20 高亮、丛林 高亮、丛林 合规SIG成员 会议公告 Bulletins 合规SIG项目信息 : https://gitee.com/openharmony/community/blob/master/sig/sig-compliance/sig_c... 合规SIG议题申报:https://shimo.im/sheets/B1Aw1d18GeFygLqm/MODOC 北京时间1月6日 14:00 前截止 合规SIG协作平台:https://etherpad.openharmony.cn/p/compliance 1、 请勿迟到、早退。 2、 会议期间,请将手机设为振动或转至秘书座机。 3、 控制会议时间,及时输出会议纪要,让我们开一个高效的会! 本次会议主要内容: 议题1、新成员加入 会议内容 1. 欢迎4位新同事加入合规SIG 关仁杰(润和)、赵鹏(鸿湖万联)、陈一雄(华为)、赵秀成(奥思维) 议题2、RK3588开发板上主干合规评审 会议结论 1. 补充引入第三方代码的NOTICE 2. 代码仓根目录的LICENSE需要兼容该代码仓使用的许可证,多License问题需要补充License文件进行说明 3. 合规报告中的版权篡改清单源文件和被篡改声明的目标文件不一致。 遗留问题: 1. 合规SIG 提供多LICENSE 管理方式模板 2. 合规报告中的版权篡改清单源文件和被篡改声明的目标文件不一致问题联系明龙进行确认 3. 相关棱镜告警需要基于新的扫描结果每行告警后进行结果确认(如:工具误报等) 4. 提供OAT及棱镜七彩的扫描结果(已提供) 议题3、敏感词库基线及变更流程评审 会议内容 1. 针对社区敏感词库的管理流程进行讨论 会议结论 1. 需进一步补充对业界敏感词管理实践的洞察和了解,进一步讨论,当前流程暂不通过。