跳到主要内容
OPEN SOURCE · 开源依赖

完整开源软件清单。

我们站在数十个开源项目的肩膀上。本页是 InThoth 公开承诺的依赖与许可证合规声明,任何客户、合规审计、法务团队随时可核查。

01 — COMMITMENT

我们的承诺。

InThoth 由 Inscinstech(苏州英赛斯智能科技有限公司)构建。我们承诺:

  1. 完整披露 —— 所有进入生产环境的开源依赖均列在本页(含版本 · 许可证 · 用途 · 原始 repo 链接)。
  2. 保留原始版权 —— 所有 fork 与封装均保留原作者的 LICENSE 文件与版权声明,不擅自移除。
  3. 不虚假宣称自研 —— 清晰区分"自建" / "基于开源 fork(built on)" / "直接依赖(depends on)",营销文案与技术文档均按实际描述。
  4. 下游分发合规 —— 客户私有部署版本内含完整 LICENSE、NOTICE、本页的离线快照。
  5. 季度更新 —— 本页随每次依赖变更同步更新,最后更新时间在页底标注。
02 — RUNTIME WRAPPING

核心运行时与品牌封装关系。

哪些品牌名是营销封装、哪些是直接依赖、哪些是 fork —— 一表看清。

InThoth 品牌底层开源项目License关系说明
inCore自建 Agent 运行时 + 开源基础设施专有 · 开源依赖各自许可完全自建inCore 由 Inscinstech 自主研发:Agent 运行时、多租户隔离、21 CFR Part 11 审计层、IBS 集成均为自有代码。开源组件仅作基础设施依赖,已在上方矩阵中逐项列出。
InThoth · 平台Inscinstech CMC v2.2 知识库(专有)+ BGE-M3 / bge-reranker / ColBERT / Qdrant(RAG)+ scikit-learn 高斯过程(DoE)+ RDKit / ViennaRNA(化学)+ 开源基础设施Apache 2.0 / MIT / BSD · 专有知识库主要自建 + 开源依赖InThoth 的核心壁垒是 Inscinstech CMC v2.2 知识库(82+ 条目,专有)、FDA review docs 蒸馏、工艺预测与 DoE 模型、层析柱型号目录,以及密级路由层。开源组件为基础设施与已发表的研究模型,已在上方逐项列出。
03 — FULL MATRIX

完整依赖矩阵。

按用途分组。版本号反映本页最后更新时的生产环境实际版本。

3.1 应用平台与 Agent 运行时
ProjectVersionLicenseRepoUsed for
ASP.NET Core8.0MITgithub.com/dotnet/aspnetcore多租户网关宿主
Entity Framework Core8.0MITgithub.com/dotnet/efcore数据访问 · 行级租户过滤
Npgsql8.0PostgreSQL Licensegithub.com/npgsql/npgsqlPostgreSQL 驱动
Serilog8.xApache 2.0github.com/serilog/serilog结构化日志
Model Context Protocol (MCP)1.xMITgithub.com/modelcontextprotocol外部工具接入与对外开放
Electron33.xMITgithub.com/electron/electron桌面壳(与 Web 同一套前端)
Temporal1.22+MITgithub.com/temporalio/temporalGxP 长流程 · 21 CFR Part 11 审计
3.2 检索与 RAG
ProjectVersionLicenseRepoUsed for
BGE-M3latestMIThuggingface.co/BAAI/bge-m3自托管嵌入模型(CLS pooling)
bge-reranker-v2-m3latestApache 2.0huggingface.co/BAAI/bge-reranker-v2-m3交叉编码重排
ColBERTv2.0latestMITgithub.com/stanford-futuredata/ColBERTlate-interaction 重排(可选轨)
sentence-transformers2.7+Apache 2.0github.com/UKPLab/sentence-transformers嵌入 / 重排服务运行时
RAGatouille0.0.8+Apache 2.0github.com/AnswerDotAI/RAGatouilleColBERT 服务封装
Qdrant1.xApache 2.0github.com/qdrant/qdrant向量数据库(默认后端)
pgvector0.7+PostgreSQL Licensegithub.com/pgvector/pgvector向量后端备选(落在 Postgres 内)
3.3 工艺 ML 与 DoE
ProjectVersionLicenseRepoUsed for
scikit-learn1.3+BSD-3github.com/scikit-learn/scikit-learn高斯过程(ARD RBF)· 适用域 · 校准
NumPy1.24+BSD-3github.com/numpy/numpy数值计算
SciPy1.10+BSD-3github.com/scipy/scipy优化 · 统计
FastAPI0.110+MITgithub.com/tiangolo/fastapi全部 Python 微服务的统一服务契约
Uvicorn0.27+BSD-3github.com/encode/uvicornASGI 服务器
Pydantic2.xMITgithub.com/pydantic/pydantic请求 / 响应 schema
3.4 化学结构与代码沙箱
ProjectVersionLicenseRepoUsed for
RDKit2024.3+BSD-3github.com/rdkit/rdkit指纹 · Tanimoto · SMARTS · Murcko 骨架 · ADMET 描述符
ViennaRNA2.6+ViennaRNA license(允许商用)www.tbi.univie.ac.at/RNA/RNA 二级结构 MFE · 寡核苷酸可及性
Gemmi0.6+MPL 2.0github.com/project-gemmi/gemmi结构文件处理(PDB / mmCIF)
Matplotlib3.8+PSF-based(BSD 兼容)github.com/matplotlib/matplotlib沙箱内生成图表
python-docx / openpyxl / python-pptxlatestMITgithub.com/python-openxmlWord / Excel / PowerPoint 交付物
ReportLab · CairoSVG · svglib · PillowlatestBSD-3 / LGPL / MIT / MIT-CMU多个PDF 与图像渲染
3.5 经算力路由调用的科学模型自建境内 GPU broker
ProjectVersionLicenseRepoUsed for
OpenFold3latestApache 2.0github.com/aqlaboratory/openfold共折叠(备用折叠轨)
Chai-1latestApache 2.0github.com/chaidiscovery/chai-lab含配体 / 核酸的共折叠
ESM-2latestMITgithub.com/facebookresearch/esm蛋白语言模型嵌入 · 突变打分
LigandMPNNlatestMITgithub.com/dauparas/LigandMPNN含配体 / 核酸上下文的逆折叠定序
RFantibodylatestBSD-3github.com/RosettaCommons/RFantibody框架嫁接抗体 CDR 设计
AiZynthFinder4.xMITgithub.com/MolecularAI/aizynthfinder逆合成路线搜索
OpenFE1.xMITgithub.com/OpenFreeEnergy/openfe相对结合自由能(RBFE)
Uni-GBSAlatestLGPL-3.0github.com/dptech-corp/Uni-GBSAMM-GBSA 端点法结合自由能
scGPT · scVI-tools · BorzoilatestMIT / BSD-3 / Apache 2.0多个单细胞与基因组模型
3.5 经算力路由调用的科学模型境内合规轨 —— 境内托管,数据不出域
ProjectVersionLicenseRepoUsed for
Uni-FoldlatestApache 2.0github.com/dptech-corp/Uni-Fold蛋白折叠(AF2 复现)
ProtenixlatestApache 2.0github.com/bytedance/Protenix共折叠(AF3 复现)
Uni-DocklatestApache 2.0github.com/dptech-corp/Uni-DockGPU 加速分子对接
Uni-MollatestMITgithub.com/dptech-corp/Uni-Mol分子表征与性质预测
3.5 经算力路由调用的科学模型境外托管 API —— 敏感 / 保密会话直接拦截
ProjectVersionLicenseRepoUsed for
AlphaFold2 / -Multimer托管厂商条款(托管 API)build.nvidia.com折叠 · 复合物验证 —— 仅公开 / 内部数据可用
ESMFold · Boltz-2托管厂商条款(托管 API)build.nvidia.com折叠与共折叠 —— 仅公开 / 内部数据可用
DiffDock · RFdiffusion · ProteinMPNN托管厂商条款(托管 API)build.nvidia.com对接与设计 —— 仅公开 / 内部数据可用
MolMIM · GenMol · Evo2托管厂商条款(托管 API)build.nvidia.com小分子生成、基因组 —— 仅公开 / 内部数据可用
3.6 文档解析与办公格式
ProjectVersionLicenseRepoUsed for
DocumentFormat.OpenXml3.2MITgithub.com/dotnet/Open-XML-SDKOffice 文档生成
QuestPDF2026.xMIT(Community)github.com/QuestPDF/QuestPDFPDF 报告生成
PdfPig0.1.xApache 2.0github.com/UglyToad/PdfPigPDF 文本抽取
MinerU0.xApache 2.0github.com/opendatalab/MinerU中文 PDF / 表格 / 公式解析
GROBID0.8+Apache 2.0github.com/kermitt2/grobid学术 PDF 元数据抽取
3.7 前端
ProjectVersionLicenseRepoUsed for
3Dmol.js2.xBSD-3github.com/3dmol/3Dmol.js可交互 3D 结构查看器
ECharts5.xApache 2.0github.com/apache/echarts图表与响应面
KaTeX0.16+MITgithub.com/KaTeX/KaTeX公式与化学方程式渲染(含 mhchem)
PDF.js4.xApache 2.0github.com/mozilla/pdf.js应用内 PDF 阅读
SheetJS · docx-preview · JSZiplatestApache 2.0 / MIT / MIT多个应用内预览办公交付物
Next.js · Tailwind CSS15 · 3.4+MITgithub.com/vercel/next.js官网与控制台
3.8 基础设施、测试与可观测
ProjectVersionLicenseRepoUsed for
PostgreSQL16PostgreSQL License(类 BSD)github.com/postgres/postgres主关系型数据库 · 行级安全(RLS)
Redis7.xBSD-3(OSS 版)github.com/redis/redis缓存 · 发布订阅
RabbitMQ3.13+MPL 2.0github.com/rabbitmq/rabbitmq-server消息队列
MinIO / S3 SDKlatestAGPL v3(服务端)/ Apache 2.0(SDK)github.com/minio/minio产物对象存储
DockerlatestApache 2.0github.com/moby/moby服务与沙箱隔离
Playwright1.49+Apache 2.0github.com/microsoft/playwright真实浏览器端到端测试
xUnit · TestcontainerslatestApache 2.0 / MIT多个测试套件 · 真 Postgres 集成测试
Sentry自托管BSL 1.1 / FSLgithub.com/getsentry/sentry错误监控
Prometheus · Grafana · LokilatestApache 2.0 / AGPL v3多个指标、面板、日志(仅内部使用)
04 — NOT IN USE

我们不使用的项目(避免许可证陷阱)。

为透明起见,我们也披露评估过但未采用的项目及原因。

DifyApache 2.0 + 商业附加条款 —— 多租户 SaaS 转售需谈授权。
FastGPT同 Dify。
n8nSustainable Use License —— SaaS 转售受限。
ESM-3(EvolutionaryScale)非商用 / 商用 license 分级 —— 用 Boltz-2 替代。
AlphaFold 3(Google DeepMind)商用限制多,许可证复杂 —— 用 Boltz-2 替代。
05 — OBLIGATIONS

许可证义务摘要。

按许可证类型分组的合规义务。本节是给工程团队和合规团队的自查清单,也是给客户的透明承诺。

MIT / BSD / ISC / Apache 2.0

义务
  • 保留原始版权声明
  • 保留原始 LICENSE 文件
  • Apache 2.0:还需保留 NOTICE 文件(如有)
我们如何做到
  • 所有 fork 仓库保留上游 LICENSE / NOTICE
  • 容器镜像与私有部署分发包内含 THIRD_PARTY_LICENSES.txt,列出所有依赖及其许可证全文
  • 本页是公开的依赖与许可证声明

Mozilla Public License 2.0(MPL 2.0)— RabbitMQ

义务
  • 修改过的 MPL 2.0 文件需保留 MPL 标识
  • 修改的源代码需公开(仅限被修改的文件)
我们如何做到
  • 我们不修改 RabbitMQ 源码,仅作为黑盒服务使用,无 MPL 公开义务

LGPL — CairoSVG · Uni-GBSA

义务
  • 动态链接可用;若修改了库本身,须公开被修改部分的源码
  • 需允许用户以自行构建的库版本替换
我们如何做到
  • 均未修改,以独立进程 / 服务方式调用,不触发重链接义务
  • 若将来打了补丁,补丁源码随私有部署包一并交付

AGPL v3 — Grafana / Loki

义务
  • 通过网络对外提供 AGPL 软件需向用户开放源代码
  • 修改的源代码也需公开
我们如何做到
  • Grafana / Loki 仅用于内部运维监控,不对客户暴露
  • 客户 dashboard 是自研 Next.js 前端,与 Grafana 无关
  • 客户不直接与 Grafana 交互,所以不触发 AGPL 的"网络分发"条件

学术非商用 — TAP / SAP

义务
  • 学术免费,商用需谈授权
我们如何做到
  • 已与 Oxford OPIG 商谈商用授权;仅用于平台 R&D 的抗体工具线,不用于 InThoth
06 — PRIVATE DEPLOYMENT

客户私有部署的额外义务。

Enterprise 私有部署分发的容器镜像与代码包必须带:

  • THIRD_PARTY_LICENSES.txt — 完整的所有依赖列表与许可证全文
  • NOTICE — Apache 2.0 项目的归属声明
  • LICENSE — inCore 自身的许可(Inscinstech 专有)
  • /security/open-source 离线快照 — 本页的 HTML 离线版

客户在私有部署中不需要对外公开这些文件,但必须保留它们在系统内,以便审计。

07 — IP BOUNDARY

知识产权边界。

你买 InThoth 时,拥有什么、不拥有什么。

资产所有权客户得到的
Inscinstech CMC 知识库 v2.2 内容Inscinstech 专有按订阅 tier 分级的查询访问权,不传输原始数据
InThoth 产品代码Inscinstech 专有按订阅 tier 的使用权
inCore 运行时代码Inscinstech 专有使用权 / 私有部署的代码访问权(仅 Enterprise)
客户上传的 PDF / 序列 / 工艺数据客户专有客户自有,InThoth 不获得任何权利
客户在 inCore Profile 中累积的 Memory / Skills客户专有客户可导出 / 销毁 / 迁移
Agent 输出(brief / report / 工艺方案)客户专有客户自有,可商用、转分发、改编
08 — REPORTING

如何报告许可证问题。

如果你发现:使用了某开源项目但本页未列出;版本 / 许可证与实际不符;或我们违反了某个开源项目的许可证条款 —— 请联系:

opensource@inthoth.com.cn
  • 24 小时内确认收到
  • 7 个工作日内做出修复 / 解释 / 调整
Last updated: 2026-08-10 · v0.3
Maintainer: InThoth engineering team
Review cadence: 每季度
Changelog
  • v0.3(2026-08-10)— 依赖矩阵按平台真实技术栈重写:应用平台(ASP.NET Core / EF Core / Npgsql)、检索(BGE-M3 · bge-reranker · ColBERT · Qdrant / pgvector)、工艺 ML(scikit-learn 高斯过程)、化学与沙箱(RDKit · ViennaRNA · Gemmi)、经算力路由调用的科学模型(按境内自建 / 境内合规 / 境外托管三轨分列)、前端(3Dmol.js · ECharts · KaTeX)。移除未实际使用的 Elasticsearch 及其 Elastic License 义务条目;补 LGPL 义务(CairoSVG · Uni-GBSA)。
  • v0.2(2026-05-12)— 生物制药设计工具升级 Design + Evaluation;新增依赖披露(ViennaRNA · BLAST+ · NCBI Entrez · DSIR / Reynolds 算法等)· mAb design 扩展(IgFold)· Inscinstech 专有组件明示。
  • v0.1(2026-05-12)— 首版。