OPEN SOURCE · 开源依赖
完整开源软件清单。
我们站在数十个开源项目的肩膀上。本页是 InThoth 公开承诺的依赖与许可证合规声明,任何客户、合规审计、法务团队随时可核查。
01 — COMMITMENT
我们的承诺。
InThoth 由 Inscinstech(苏州英赛斯智能科技有限公司)构建。我们承诺:
- 完整披露 —— 所有进入生产环境的开源依赖均列在本页(含版本 · 许可证 · 用途 · 原始 repo 链接)。
- 保留原始版权 —— 所有 fork 与封装均保留原作者的 LICENSE 文件与版权声明,不擅自移除。
- 不虚假宣称自研 —— 清晰区分"自建" / "基于开源 fork(built on)" / "直接依赖(depends on)",营销文案与技术文档均按实际描述。
- 下游分发合规 —— 客户私有部署版本内含完整 LICENSE、NOTICE、本页的离线快照。
- 季度更新 —— 本页随每次依赖变更同步更新,最后更新时间在页底标注。
02 — RUNTIME WRAPPING
核心运行时与品牌封装关系。
哪些品牌名是营销封装、哪些是直接依赖、哪些是 fork —— 一表看清。
| InThoth 品牌 | 底层开源项目 | License | 关系 | 说明 |
|---|---|---|---|---|
| inCore | 自建 Agent 运行时 + 开源基础设施 | 专有 · 开源依赖各自许可 | 完全自建 | inCore 由 Inscinstech 自主研发:Agent 运行时、多租户隔离、21 CFR Part 11 审计层、IBS 集成均为自有代码。开源组件仅作基础设施依赖,已在上方矩阵中逐项列出。 |
| InThoth · 平台 | Inscinstech CMC v2.2 知识库(专有)+ BGE-M3 / bge-reranker / ColBERT / Qdrant(RAG)+ scikit-learn 高斯过程(DoE)+ RDKit / ViennaRNA(化学)+ 开源基础设施 | Apache 2.0 / MIT / BSD · 专有知识库 | 主要自建 + 开源依赖 | InThoth 的核心壁垒是 Inscinstech CMC v2.2 知识库(82+ 条目,专有)、FDA review docs 蒸馏、工艺预测与 DoE 模型、层析柱型号目录,以及密级路由层。开源组件为基础设施与已发表的研究模型,已在上方逐项列出。 |
03 — FULL MATRIX
完整依赖矩阵。
按用途分组。版本号反映本页最后更新时的生产环境实际版本。
3.1 应用平台与 Agent 运行时
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| ASP.NET Core | 8.0 | MIT | github.com/dotnet/aspnetcore | 多租户网关宿主 |
| Entity Framework Core | 8.0 | MIT | github.com/dotnet/efcore | 数据访问 · 行级租户过滤 |
| Npgsql | 8.0 | PostgreSQL License | github.com/npgsql/npgsql | PostgreSQL 驱动 |
| Serilog | 8.x | Apache 2.0 | github.com/serilog/serilog | 结构化日志 |
| Model Context Protocol (MCP) | 1.x | MIT | github.com/modelcontextprotocol | 外部工具接入与对外开放 |
| Electron | 33.x | MIT | github.com/electron/electron | 桌面壳(与 Web 同一套前端) |
| Temporal | 1.22+ | MIT | github.com/temporalio/temporal | GxP 长流程 · 21 CFR Part 11 审计 |
3.2 检索与 RAG
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| BGE-M3 | latest | MIT | huggingface.co/BAAI/bge-m3 | 自托管嵌入模型(CLS pooling) |
| bge-reranker-v2-m3 | latest | Apache 2.0 | huggingface.co/BAAI/bge-reranker-v2-m3 | 交叉编码重排 |
| ColBERTv2.0 | latest | MIT | github.com/stanford-futuredata/ColBERT | late-interaction 重排(可选轨) |
| sentence-transformers | 2.7+ | Apache 2.0 | github.com/UKPLab/sentence-transformers | 嵌入 / 重排服务运行时 |
| RAGatouille | 0.0.8+ | Apache 2.0 | github.com/AnswerDotAI/RAGatouille | ColBERT 服务封装 |
| Qdrant | 1.x | Apache 2.0 | github.com/qdrant/qdrant | 向量数据库(默认后端) |
| pgvector | 0.7+ | PostgreSQL License | github.com/pgvector/pgvector | 向量后端备选(落在 Postgres 内) |
3.3 工艺 ML 与 DoE
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| scikit-learn | 1.3+ | BSD-3 | github.com/scikit-learn/scikit-learn | 高斯过程(ARD RBF)· 适用域 · 校准 |
| NumPy | 1.24+ | BSD-3 | github.com/numpy/numpy | 数值计算 |
| SciPy | 1.10+ | BSD-3 | github.com/scipy/scipy | 优化 · 统计 |
| FastAPI | 0.110+ | MIT | github.com/tiangolo/fastapi | 全部 Python 微服务的统一服务契约 |
| Uvicorn | 0.27+ | BSD-3 | github.com/encode/uvicorn | ASGI 服务器 |
| Pydantic | 2.x | MIT | github.com/pydantic/pydantic | 请求 / 响应 schema |
3.4 化学结构与代码沙箱
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| RDKit | 2024.3+ | BSD-3 | github.com/rdkit/rdkit | 指纹 · Tanimoto · SMARTS · Murcko 骨架 · ADMET 描述符 |
| ViennaRNA | 2.6+ | ViennaRNA license(允许商用) | www.tbi.univie.ac.at/RNA/ | RNA 二级结构 MFE · 寡核苷酸可及性 |
| Gemmi | 0.6+ | MPL 2.0 | github.com/project-gemmi/gemmi | 结构文件处理(PDB / mmCIF) |
| Matplotlib | 3.8+ | PSF-based(BSD 兼容) | github.com/matplotlib/matplotlib | 沙箱内生成图表 |
| python-docx / openpyxl / python-pptx | latest | MIT | github.com/python-openxml | Word / Excel / PowerPoint 交付物 |
| ReportLab · CairoSVG · svglib · Pillow | latest | BSD-3 / LGPL / MIT / MIT-CMU | 多个 | PDF 与图像渲染 |
3.5 经算力路由调用的科学模型自建境内 GPU broker
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| OpenFold3 | latest | Apache 2.0 | github.com/aqlaboratory/openfold | 共折叠(备用折叠轨) |
| Chai-1 | latest | Apache 2.0 | github.com/chaidiscovery/chai-lab | 含配体 / 核酸的共折叠 |
| ESM-2 | latest | MIT | github.com/facebookresearch/esm | 蛋白语言模型嵌入 · 突变打分 |
| LigandMPNN | latest | MIT | github.com/dauparas/LigandMPNN | 含配体 / 核酸上下文的逆折叠定序 |
| RFantibody | latest | BSD-3 | github.com/RosettaCommons/RFantibody | 框架嫁接抗体 CDR 设计 |
| AiZynthFinder | 4.x | MIT | github.com/MolecularAI/aizynthfinder | 逆合成路线搜索 |
| OpenFE | 1.x | MIT | github.com/OpenFreeEnergy/openfe | 相对结合自由能(RBFE) |
| Uni-GBSA | latest | LGPL-3.0 | github.com/dptech-corp/Uni-GBSA | MM-GBSA 端点法结合自由能 |
| scGPT · scVI-tools · Borzoi | latest | MIT / BSD-3 / Apache 2.0 | 多个 | 单细胞与基因组模型 |
3.5 经算力路由调用的科学模型境内合规轨 —— 境内托管,数据不出域
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| Uni-Fold | latest | Apache 2.0 | github.com/dptech-corp/Uni-Fold | 蛋白折叠(AF2 复现) |
| Protenix | latest | Apache 2.0 | github.com/bytedance/Protenix | 共折叠(AF3 复现) |
| Uni-Dock | latest | Apache 2.0 | github.com/dptech-corp/Uni-Dock | GPU 加速分子对接 |
| Uni-Mol | latest | MIT | github.com/dptech-corp/Uni-Mol | 分子表征与性质预测 |
3.5 经算力路由调用的科学模型境外托管 API —— 敏感 / 保密会话直接拦截
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| AlphaFold2 / -Multimer | 托管 | 厂商条款(托管 API) | build.nvidia.com | 折叠 · 复合物验证 —— 仅公开 / 内部数据可用 |
| ESMFold · Boltz-2 | 托管 | 厂商条款(托管 API) | build.nvidia.com | 折叠与共折叠 —— 仅公开 / 内部数据可用 |
| DiffDock · RFdiffusion · ProteinMPNN | 托管 | 厂商条款(托管 API) | build.nvidia.com | 对接与设计 —— 仅公开 / 内部数据可用 |
| MolMIM · GenMol · Evo2 | 托管 | 厂商条款(托管 API) | build.nvidia.com | 小分子生成、基因组 —— 仅公开 / 内部数据可用 |
3.6 文档解析与办公格式
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| DocumentFormat.OpenXml | 3.2 | MIT | github.com/dotnet/Open-XML-SDK | Office 文档生成 |
| QuestPDF | 2026.x | MIT(Community) | github.com/QuestPDF/QuestPDF | PDF 报告生成 |
| PdfPig | 0.1.x | Apache 2.0 | github.com/UglyToad/PdfPig | PDF 文本抽取 |
| MinerU | 0.x | Apache 2.0 | github.com/opendatalab/MinerU | 中文 PDF / 表格 / 公式解析 |
| GROBID | 0.8+ | Apache 2.0 | github.com/kermitt2/grobid | 学术 PDF 元数据抽取 |
3.7 前端
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| 3Dmol.js | 2.x | BSD-3 | github.com/3dmol/3Dmol.js | 可交互 3D 结构查看器 |
| ECharts | 5.x | Apache 2.0 | github.com/apache/echarts | 图表与响应面 |
| KaTeX | 0.16+ | MIT | github.com/KaTeX/KaTeX | 公式与化学方程式渲染(含 mhchem) |
| PDF.js | 4.x | Apache 2.0 | github.com/mozilla/pdf.js | 应用内 PDF 阅读 |
| SheetJS · docx-preview · JSZip | latest | Apache 2.0 / MIT / MIT | 多个 | 应用内预览办公交付物 |
| Next.js · Tailwind CSS | 15 · 3.4+ | MIT | github.com/vercel/next.js | 官网与控制台 |
3.8 基础设施、测试与可观测
| Project | Version | License | Repo | Used for |
|---|---|---|---|---|
| PostgreSQL | 16 | PostgreSQL License(类 BSD) | github.com/postgres/postgres | 主关系型数据库 · 行级安全(RLS) |
| Redis | 7.x | BSD-3(OSS 版) | github.com/redis/redis | 缓存 · 发布订阅 |
| RabbitMQ | 3.13+ | MPL 2.0 | github.com/rabbitmq/rabbitmq-server | 消息队列 |
| MinIO / S3 SDK | latest | AGPL v3(服务端)/ Apache 2.0(SDK) | github.com/minio/minio | 产物对象存储 |
| Docker | latest | Apache 2.0 | github.com/moby/moby | 服务与沙箱隔离 |
| Playwright | 1.49+ | Apache 2.0 | github.com/microsoft/playwright | 真实浏览器端到端测试 |
| xUnit · Testcontainers | latest | Apache 2.0 / MIT | 多个 | 测试套件 · 真 Postgres 集成测试 |
| Sentry | 自托管 | BSL 1.1 / FSL | github.com/getsentry/sentry | 错误监控 |
| Prometheus · Grafana · Loki | latest | Apache 2.0 / AGPL v3 | 多个 | 指标、面板、日志(仅内部使用) |
04 — NOT IN USE
我们不使用的项目(避免许可证陷阱)。
为透明起见,我们也披露评估过但未采用的项目及原因。
| Dify | Apache 2.0 + 商业附加条款 —— 多租户 SaaS 转售需谈授权。 |
| FastGPT | 同 Dify。 |
| n8n | Sustainable Use License —— SaaS 转售受限。 |
| ESM-3(EvolutionaryScale) | 非商用 / 商用 license 分级 —— 用 Boltz-2 替代。 |
| AlphaFold 3(Google DeepMind) | 商用限制多,许可证复杂 —— 用 Boltz-2 替代。 |
05 — OBLIGATIONS
许可证义务摘要。
按许可证类型分组的合规义务。本节是给工程团队和合规团队的自查清单,也是给客户的透明承诺。
MIT / BSD / ISC / Apache 2.0
义务
- 保留原始版权声明
- 保留原始 LICENSE 文件
- Apache 2.0:还需保留 NOTICE 文件(如有)
我们如何做到
- 所有 fork 仓库保留上游 LICENSE / NOTICE
- 容器镜像与私有部署分发包内含 THIRD_PARTY_LICENSES.txt,列出所有依赖及其许可证全文
- 本页是公开的依赖与许可证声明
Mozilla Public License 2.0(MPL 2.0)— RabbitMQ
义务
- 修改过的 MPL 2.0 文件需保留 MPL 标识
- 修改的源代码需公开(仅限被修改的文件)
我们如何做到
- 我们不修改 RabbitMQ 源码,仅作为黑盒服务使用,无 MPL 公开义务
LGPL — CairoSVG · Uni-GBSA
义务
- 动态链接可用;若修改了库本身,须公开被修改部分的源码
- 需允许用户以自行构建的库版本替换
我们如何做到
- 均未修改,以独立进程 / 服务方式调用,不触发重链接义务
- 若将来打了补丁,补丁源码随私有部署包一并交付
AGPL v3 — Grafana / Loki
义务
- 通过网络对外提供 AGPL 软件需向用户开放源代码
- 修改的源代码也需公开
我们如何做到
- Grafana / Loki 仅用于内部运维监控,不对客户暴露
- 客户 dashboard 是自研 Next.js 前端,与 Grafana 无关
- 客户不直接与 Grafana 交互,所以不触发 AGPL 的"网络分发"条件
学术非商用 — TAP / SAP
义务
- 学术免费,商用需谈授权
我们如何做到
- 已与 Oxford OPIG 商谈商用授权;仅用于平台 R&D 的抗体工具线,不用于 InThoth
06 — PRIVATE DEPLOYMENT
客户私有部署的额外义务。
Enterprise 私有部署分发的容器镜像与代码包必须带:
THIRD_PARTY_LICENSES.txt— 完整的所有依赖列表与许可证全文NOTICE— Apache 2.0 项目的归属声明LICENSE— inCore 自身的许可(Inscinstech 专有)/security/open-source离线快照 — 本页的 HTML 离线版
客户在私有部署中不需要对外公开这些文件,但必须保留它们在系统内,以便审计。
07 — IP BOUNDARY
知识产权边界。
你买 InThoth 时,拥有什么、不拥有什么。
| 资产 | 所有权 | 客户得到的 |
|---|---|---|
| Inscinstech CMC 知识库 v2.2 内容 | Inscinstech 专有 | 按订阅 tier 分级的查询访问权,不传输原始数据 |
| InThoth 产品代码 | Inscinstech 专有 | 按订阅 tier 的使用权 |
| inCore 运行时代码 | Inscinstech 专有 | 使用权 / 私有部署的代码访问权(仅 Enterprise) |
| 客户上传的 PDF / 序列 / 工艺数据 | 客户专有 | 客户自有,InThoth 不获得任何权利 |
| 客户在 inCore Profile 中累积的 Memory / Skills | 客户专有 | 客户可导出 / 销毁 / 迁移 |
| Agent 输出(brief / report / 工艺方案) | 客户专有 | 客户自有,可商用、转分发、改编 |
08 — REPORTING
如何报告许可证问题。
如果你发现:使用了某开源项目但本页未列出;版本 / 许可证与实际不符;或我们违反了某个开源项目的许可证条款 —— 请联系:
opensource@inthoth.com.cn- 24 小时内确认收到
- 7 个工作日内做出修复 / 解释 / 调整