Качество Блог
Тарифы
Запустить тест-драйв
← На главную

Лицензии и сторонние компоненты

Мы открыты в том, из чего состоит Consilium.AI: полный перечень сторонних компонентов и их лицензий.

Сайт: consilium-ai.ru · Обновлено: 14.09.2026

Consilium.AI — проприетарный продукт, распространяемый по модели SaaS. В его состав входят сторонние программные компоненты (npm-пакеты, Docker-образы, AI-модели), используемые на условиях открытых лицензий. Ниже — полный перечень и статус лицензионных обязательств.

Атрибуция MinerU: для парсинга PDF-документов (нормативные базы, инструкции) Consilium.AI использует MinerU (Apache License 2.0 + MinerU Open Source License, github.com/opendatalab/MinerU). В соответствии с п. 2 MinerU Open Source License публикуем данное указание на использование MinerU в публично доступной документации.

1. NPM-зависимости

Всего в дереве зависимостей: 833 пакета (прямые + транзитивные). Все лицензии — permissive (MIT, Apache-2.0, BSD, ISC и др.). Копилефт-лицензии (GPL, AGPL, LGPL) в дереве отсутствуют.

Backend (runtime)

Пакет Версия Лицензия
@nestjs/common 12.0.1 MIT
@nestjs/config 12.0.0 MIT
@nestjs/core 12.0.1 MIT
@nestjs/jwt 12.0.1 MIT
@nestjs/passport 12.0.0 MIT
@nestjs/platform-express 12.0.1 MIT
@nestjs/schedule 12.0.1 MIT
@nestjs/swagger 12.0.1 MIT
@nestjs/typeorm 12.0.1 MIT
@qdrant/js-client-rest 1.19.0 Apache-2.0
amqplib 0.10.9 MIT
axios 1.20.0 MIT
bcrypt 5.1.1 MIT
cheerio 1.2.0 MIT
class-transformer 0.5.1 MIT
class-validator 0.14.4 MIT
exceljs 4.4.0 MIT
mammoth 1.12.3 BSD-2-Clause
marked 18.0.13 MIT
passport 0.7.0 MIT
passport-jwt 4.0.1 MIT
pg 8.23.0 MIT
redis 4.7.1 MIT
reflect-metadata 0.2.2 Apache-2.0
rxjs 7.8.2 Apache-2.0
typeorm 0.3.31 MIT

Connector (runtime)

Пакет Версия Лицензия
axios 1.20.0 MIT
crypto-js 4.2.0 MIT
pg 8.23.0 MIT

Dev-зависимости (инструменты сборки, тестирования и линтинга: typescript, eslint, jest, prettier, lighthouse и др.) не распространяются вместе с продуктом и не попадают в production-сборку.

2. Python-зависимости (Consilium.Box)

Consilium.Box — клиентский агент обезличивания, работающий в клинике на Python 3.11+. Все лицензии — permissive (MIT, BSD). Копилефт-лицензии отсутствуют.

Пакет Версия Назначение Лицензия
russiannames ≥ 1.0 База имён: 375K фамилий, 32K имён, 48K отчеств (DuckDB + Parquet) BSD-3-Clause
duckdb ≥ 1.0 In-memory DB для быстрого поиска по базе имён MIT
natasha ≥ 1.6 NER (распознавание персон) + морфология MIT
pymorphy2 ≥ 0.9 Лемматизация, определение падежей MIT
rapidfuzz ≥ 3.0 Быстрый Левенштейн (C-экстензия) для поиска опечаток MIT
pydantic ≥ 2.0 Валидация данных, Settings MIT
httpx ≥ 0.27 HTTPS клиент (TLS 1.3) BSD-3-Clause
apscheduler ≥ 3.10 Cron-планировщик экспорта MIT
structlog ≥ 24.0 Структурированное логирование MIT

russiannames (github.com/datacoon/russiannames) — открытая база русских имён, фамилий и отчеств (Ivan Begtin, 2018). Используется в Layer 2 пайплайна обезличивания для точного совпадения и fuzzy-поиска. Лицензия BSD-3-Clause — коммерческое использование допускается без ограничений.

3. Docker-образы (сторонние сервисы)

Сервис Назначение Лицензия
Ollama LLM-инференс (локальный, GPU) MIT
Qdrant Векторное хранилище (RAG) Apache-2.0
PostgreSQL Реляционная БД PostgreSQL License
Nginx Reverse proxy + SSL BSD-2-Clause
MinerU PDF-парсинг (GPU, hybrid-engine) Apache-2.0 + MinerU Open Source License
vLLM LLM-инференс (production) Apache-2.0

MinerU — дополнительные условия

MinerU лицензируется по Apache License 2.0 с дополнительными условиями (MinerU Open Source License):

4. AI-модели

Модель Назначение Лицензия
Qwen3.8 LLM-инференс (анализ протоколов, RAG) Apache-2.0
bge-m3 Эмбеддинги (векторизация для RAG) MIT
MedGemma (Google-Health) Медицинская текстовая и визуальная интерпретация Apache-2.0

Модели используются исключительно для инференса на выделенном сервере оператора. Публичные (облачные) сервисы ИИ и сторонние API для обработки данных не используются.

5. Сводка по лицензиям

Лицензия Кол-во пакетов Совместимость с проприетарным SaaS
MIT 653 + 7 (Python) ✅ Полная
ISC 58 ✅ Полная
Apache-2.0 43 ✅ Полная
BSD-3-Clause 27 + 2 (Python) ✅ Полная
BSD-2-Clause 26 ✅ Полная
BlueOak-1.0.0 4 ✅ Полная
MIT-0 / MIT/X11 / 0BSD / BSD / Unlicense 8 ✅ Полная
CC-BY-4.0 / CC0-1.0 / MPL-2.0 3 ✅ (только dev)
MIT AND BSD-3-Clause / MIT AND Zlib / MIT OR CC0-1.0 3 ✅ Полная
MIT OR GPL-3.0-or-later (jszip) 1 ⚠️ Оператор выбирает MIT
Не указана (транзитивные) 8 ⚠️ Риск отсутствует

Вывод лицензионного аудита: критических нарушений не выявлено. Все лицензии совместимы с проприетарным SaaS-распространением, раскрытие исходного кода не требуется.

6. Обязательства оператора

Обязательство Источник Статус
Атрибуция MinerU в публичной документации MinerU Open Source License, п. 2 ✅ Выполняется
Сохранение уведомлений об авторских правах Apache License 2.0, п. 4 ✅ Выполняется
Нераспространение исходного кода продукта Лицензионный договор, п. 1.1 ✅ Продукт проприетарный
Нераспространение AI-моделей Лицензии Qwen3.8 / bge-m3 / MedGemma ✅ Только инференс
Соблюдение порогов MinerU MinerU Open Source License, п. 1 ✅ Пороги не достигнуты