Лицензии и сторонние компоненты
Мы открыты в том, из чего состоит Consilium.AI: полный перечень сторонних компонентов и их лицензий.
Сайт: consilium-ai.ru · Обновлено: 14.09.2026
Consilium.AI — проприетарный продукт, распространяемый по модели SaaS. В его состав входят сторонние программные компоненты (npm-пакеты, Docker-образы, AI-модели), используемые на условиях открытых лицензий. Ниже — полный перечень и статус лицензионных обязательств.
1. NPM-зависимости
Всего в дереве зависимостей: 833 пакета (прямые + транзитивные). Все лицензии — permissive (MIT, Apache-2.0, BSD, ISC и др.). Копилефт-лицензии (GPL, AGPL, LGPL) в дереве отсутствуют.
Backend (runtime)
| Пакет | Версия | Лицензия |
|---|---|---|
@nestjs/common |
12.0.1 | MIT |
@nestjs/config |
12.0.0 | MIT |
@nestjs/core |
12.0.1 | MIT |
@nestjs/jwt |
12.0.1 | MIT |
@nestjs/passport |
12.0.0 | MIT |
@nestjs/platform-express |
12.0.1 | MIT |
@nestjs/schedule |
12.0.1 | MIT |
@nestjs/swagger |
12.0.1 | MIT |
@nestjs/typeorm |
12.0.1 | MIT |
@qdrant/js-client-rest |
1.19.0 | Apache-2.0 |
amqplib |
0.10.9 | MIT |
axios |
1.20.0 | MIT |
bcrypt |
5.1.1 | MIT |
cheerio |
1.2.0 | MIT |
class-transformer |
0.5.1 | MIT |
class-validator |
0.14.4 | MIT |
exceljs |
4.4.0 | MIT |
mammoth |
1.12.3 | BSD-2-Clause |
marked |
18.0.13 | MIT |
passport |
0.7.0 | MIT |
passport-jwt |
4.0.1 | MIT |
pg |
8.23.0 | MIT |
redis |
4.7.1 | MIT |
reflect-metadata |
0.2.2 | Apache-2.0 |
rxjs |
7.8.2 | Apache-2.0 |
typeorm |
0.3.31 | MIT |
Connector (runtime)
| Пакет | Версия | Лицензия |
|---|---|---|
axios |
1.20.0 | MIT |
crypto-js |
4.2.0 | MIT |
pg |
8.23.0 | MIT |
Dev-зависимости (инструменты сборки, тестирования и линтинга: typescript, eslint,
jest, prettier, lighthouse и др.) не распространяются вместе с
продуктом и не попадают в production-сборку.
2. Python-зависимости (Consilium.Box)
Consilium.Box — клиентский агент обезличивания, работающий в клинике на Python 3.11+. Все лицензии — permissive (MIT, BSD). Копилефт-лицензии отсутствуют.
| Пакет | Версия | Назначение | Лицензия |
|---|---|---|---|
russiannames |
≥ 1.0 | База имён: 375K фамилий, 32K имён, 48K отчеств (DuckDB + Parquet) | BSD-3-Clause |
duckdb |
≥ 1.0 | In-memory DB для быстрого поиска по базе имён | MIT |
natasha |
≥ 1.6 | NER (распознавание персон) + морфология | MIT |
pymorphy2 |
≥ 0.9 | Лемматизация, определение падежей | MIT |
rapidfuzz |
≥ 3.0 | Быстрый Левенштейн (C-экстензия) для поиска опечаток | MIT |
pydantic |
≥ 2.0 | Валидация данных, Settings | MIT |
httpx |
≥ 0.27 | HTTPS клиент (TLS 1.3) | BSD-3-Clause |
apscheduler |
≥ 3.10 | Cron-планировщик экспорта | MIT |
structlog |
≥ 24.0 | Структурированное логирование | MIT |
russiannames (github.com/datacoon/russiannames) — открытая база русских имён, фамилий и отчеств (Ivan Begtin, 2018). Используется в Layer 2 пайплайна обезличивания для точного совпадения и fuzzy-поиска. Лицензия BSD-3-Clause — коммерческое использование допускается без ограничений.
3. Docker-образы (сторонние сервисы)
| Сервис | Назначение | Лицензия |
|---|---|---|
| Ollama | LLM-инференс (локальный, GPU) | MIT |
| Qdrant | Векторное хранилище (RAG) | Apache-2.0 |
| PostgreSQL | Реляционная БД | PostgreSQL License |
| Nginx | Reverse proxy + SSL | BSD-2-Clause |
| MinerU | PDF-парсинг (GPU, hybrid-engine) | Apache-2.0 + MinerU Open Source License |
| vLLM | LLM-инференс (production) | Apache-2.0 |
MinerU — дополнительные условия
MinerU лицензируется по Apache License 2.0 с дополнительными условиями (MinerU Open Source License):
- Коммерческое использование — допускается без отдельной коммерческой лицензии, если оператор и аффилированные лица не превышают 100 000 000 MAU или $20 000 000 месячной выручки. Пороги не достигнуты.
- Атрибуция — при предоставлении онлайн-сервисов третьим лицам оператор обязан чётко и заметно указать использование MinerU. Обязательство выполняется настоящей страницей.
4. AI-модели
| Модель | Назначение | Лицензия |
|---|---|---|
| Qwen3.8 | LLM-инференс (анализ протоколов, RAG) | Apache-2.0 |
| bge-m3 | Эмбеддинги (векторизация для RAG) | MIT |
| MedGemma (Google-Health) | Медицинская текстовая и визуальная интерпретация | Apache-2.0 |
Модели используются исключительно для инференса на выделенном сервере оператора. Публичные (облачные) сервисы ИИ и сторонние API для обработки данных не используются.
5. Сводка по лицензиям
| Лицензия | Кол-во пакетов | Совместимость с проприетарным SaaS |
|---|---|---|
| MIT | 653 + 7 (Python) | ✅ Полная |
| ISC | 58 | ✅ Полная |
| Apache-2.0 | 43 | ✅ Полная |
| BSD-3-Clause | 27 + 2 (Python) | ✅ Полная |
| BSD-2-Clause | 26 | ✅ Полная |
| BlueOak-1.0.0 | 4 | ✅ Полная |
| MIT-0 / MIT/X11 / 0BSD / BSD / Unlicense | 8 | ✅ Полная |
| CC-BY-4.0 / CC0-1.0 / MPL-2.0 | 3 | ✅ (только dev) |
| MIT AND BSD-3-Clause / MIT AND Zlib / MIT OR CC0-1.0 | 3 | ✅ Полная |
| MIT OR GPL-3.0-or-later (jszip) | 1 | ⚠️ Оператор выбирает MIT |
| Не указана (транзитивные) | 8 | ⚠️ Риск отсутствует |
Вывод лицензионного аудита: критических нарушений не выявлено. Все лицензии совместимы с проприетарным SaaS-распространением, раскрытие исходного кода не требуется.
6. Обязательства оператора
| Обязательство | Источник | Статус |
|---|---|---|
| Атрибуция MinerU в публичной документации | MinerU Open Source License, п. 2 | ✅ Выполняется |
| Сохранение уведомлений об авторских правах | Apache License 2.0, п. 4 | ✅ Выполняется |
| Нераспространение исходного кода продукта | Лицензионный договор, п. 1.1 | ✅ Продукт проприетарный |
| Нераспространение AI-моделей | Лицензии Qwen3.8 / bge-m3 / MedGemma | ✅ Только инференс |
| Соблюдение порогов MinerU | MinerU Open Source License, п. 1 | ✅ Пороги не достигнуты |