# Flash Code — Gate 0: verifica licenze

**Data verifica:** 2026-06-03  
**Stato:** completato — **GO** per integrazione OpenClaw, OpenCode, GLM-5.1 (pesi), DeepSeek V4 Flash (pesi), Kimi K2.6 (con soglie MAU/revenue)

> Non costituisce consulenza legale. Per produzione commerciale, far revisionare da counsel con il tuo modello di business (SaaS, self-host, redistribuzione pesi).

---

## Riepilogo esecutivo

| Asset | Licenza verificata | Uso commerciale Flash Code | Decisione |
|-------|-------------------|----------------------------|-----------|
| **OpenClaw** (software) | MIT (OpenClaw Foundation, 2026) | Sì — npm/runtime, bundle con NOTICE | **GO** |
| **OpenCode** (`anomalyco/opencode`) | MIT (2025) | Sì — embed IDE Flash Code | **GO** |
| **Qwen3 235B** | Apache 2.0 | Sì | **GO** (motore Fase 1) |
| **Gemma 4** | Apache 2.0 | Sì | **GO** |
| **GLM-5.1** (pesi HF) | MIT (Zhipu AI, 2026) | Sì — retain copyright notice | **GO** |
| **DeepSeek V4 Flash** (pesi HF) | MIT (DeepSeek, 2023 header) | Sì — self-host / fine-tune | **GO** |
| **DeepSeek API** (hosted) | ToS piattaforma | Sì con vincoli export/sanctions; prezzi modificabili | **GO** con monitoraggio |
| **Kimi K2.6** (pesi) | Modified MIT (Moonshot, 2026) | Sì sotto soglie; attribution oltre soglia | **GO** + pin versione |
| **FLUX.1 Schnell** | Apache 2.0 | Sì | **GO** |
| **Stable Diffusion 3.5** | Community License | Revenue cap — non in MVP | **HOLD** |

**OpenClaw:** il metadata GitHub “Other/NOASSERTION” **non** riflette il file `LICENSE` nel repo — è **MIT standard**.

---

## 1. OpenClaw

- **Fonte:** https://github.com/openclaw/openclaw/blob/main/LICENSE  
- **Licenza:** MIT License, Copyright (c) 2026 **OpenClaw Foundation**  
- **Diritti:** uso, copia, modifica, merge, publish, distribute, sublicense, **sell** — uso commerciale consentito.  
- **Obblighi:** includere copyright e testo licenza nelle copie sostanziali.  
- **Terze parti:** `THIRD_PARTY_NOTICES.md` — adattamenti da Pi/pi-mono (MIT, Mario Zechner, 2025). Includere notice in distribuzioni che incorporano codice OpenClaw.  
- **Integrazione Flash Code:** preferire `npm install openclaw` + config in `services/openclaw/`; Gateway punta a Flash Code API.  
- **Piano B:** non necessario per licenza; solo se requisiti prodotto diversi da fork custom.

**Decisione: GO**

---

## 2. OpenCode → Flash Code IDE (derivato)

- **Repo upstream:** https://github.com/anomalyco/opencode (`dev` branch)  
- **Licenza upstream:** MIT, Copyright (c) 2025 opencode  
- **Uso Flash Code:** fork/vendor del **motore** in `apps/desktop/vendor/` — **UI e brand Flash Code only** in prodotto distribuito.  
- **Obblighi:** MIT notice in `THIRD_PARTY_NOTICES.md` e About dell’app; **non** usare nome/logo OpenCode in marketing o installer.  
- **Rischio mitigato:** design e copy distinti (vedi [DESKTOP_IDE.md](./DESKTOP_IDE.md)); nessun redirect utenti a `opencode.ai`.

**Decisione: GO** (derivato conforme MIT + branding separato)

---

## 3. GLM-5.1

- **Fonte pesi:** https://huggingface.co/zai-org/GLM-5.1 — tag `license:mit`  
- **File LICENSE (HF):** MIT, Copyright (c) 2026 Zhipu AI  
- **Distinzione:** repo `zai-org/GLM-5` (non 5.1) su GitHub riporta **Apache 2.0** — per Flash Code usare esplicitamente artifact **GLM-5.1** e il suo LICENSE, non assumere la stessa licenza della famiglia GLM-5.  
- **Uso:** tier coding agent; self-host o API third-party; retain copyright in documentazione/redistribuzione pesi.

**Decisione: GO** (aggiornare piano: non più “Custom” — **MIT** per GLM-5.1 su HF)

---

## 4. DeepSeek V4 Flash

### Pesi open (self-host, fine-tune)

- **Fonte:** https://huggingface.co/deepseek-ai/DeepSeek-V4-Flash  
- **Licenza:** MIT (card HF: “repository and model weights are licensed under the MIT License”)  
- **LICENSE file:** MIT standard, Copyright (c) 2023 DeepSeek  

### API hosted (SiliconFlow / DeepSeek Platform)

- **ToS:** https://cdn.deepseek.com/policies/en-US/deepseek-open-platform-terms-of-service.html  
- **Vincoli:** export control & sanctions; responsabilità su input/output; **termini modificabili** con preavviso via sito.  
- **Pricing:** variabile (es. cache hit ~$0.0028/M input su V4-Flash) — non vincolo di licenza ma di ops.  
- **Mitigazione router:** `deepSeekBulkOrFallback()` → Qwen3 Instruct se API ToS o pricing inaccettabili.

**Decisione: GO** (pesi); **GO con monitoraggio** (API)

---

## 5. Kimi K2.6

- **Fonte:** https://huggingface.co/moonshotai/Kimi-K2.6/blob/main/LICENSE  
- **Licenza:** **Modified MIT**, Copyright (c) 2026 Moonshot AI  

### Clausola aggiuntiva (rispetto a MIT puro)

Se il Software (o derivative works) è usato in prodotti/servizi commerciali con:

- **> 100 milioni** di utenti attivi mensili, **oppure**  
- **> 20 milioni USD** (o equivalente) di **ricavi mensili**,

allora devi mostrare in modo **prominente** **"Kimi K2.6"** nell’interfaccia utente del prodotto/servizio.

Sotto queste soglie: MIT standard (uso commerciale, modifica, redistribuzione senza royalty).

### Azioni Flash Code

- Pinna revisione weights (`moonshotai/Kimi-K2.6` commit/tag) in `services/inference/pinned-models.json` (Fase 2).  
- Non auto-update pesi senza re-review LICENSE.  
- Prevedere UI attribution policy in impostazioni legali per scale-up.

**Decisione: GO** (tipica startup sotto soglie)

---

## 6. Qwen3 & Gemma 4 (Fase 1)

- **Qwen3 235B-A22B:** Apache 2.0 — uso commerciale standard, NOTICE se redistribuisci pesi.  
- **Gemma 4:** Apache 2.0 — idem.

**Decisione: GO**

---

## 7. Stable Diffusion 3.5

- **Licenza:** Community License con limiti revenue — **non** abilitare in Flash Code fino a review dedicata.

**Decisione: HOLD**

---

## Impatto sul piano prodotto

| Componente | Prima (rischio percepito) | Dopo Gate 0 |
|------------|---------------------------|-------------|
| OpenClaw | Other/NOASSERTION — blocco | **MIT — procedere Fase 2 Gateway** |
| GLM-5.1 | Custom Zhipu | **MIT su HF GLM-5.1 — GO coding tier** |
| DeepSeek V4 Flash | Custom | **MIT pesi + ToS API — GO bulk con fallback** |
| Kimi K2.6 | Modified MIT | **GO + pin + attribution plan oltre soglie** |

---

## Kimi K2.6 — compliance growth (interno)

| Soglia licenza | Azione Flash Code |
|----------------|-------------------|
| ~50M MAU | Review legale + preparare UI attribution "Kimi K2.6" |
| 100M MAU o $20M/mese revenue | Obbligo Modified MIT: display prominente in UI |

Alert prodotto/analytics da implementare in Fase 2–3.

---

## Checklist ongoing (post Gate 0)

- [ ] Includere `THIRD_PARTY_NOTICES` OpenClaw in release desktop se si redistribuisce codice.  
- [ ] Schermata **Licenses** in Flash Code IDE (OpenCode MIT + OpenClaw MIT + …).  
- [ ] Rileggere LICENSE su ogni bump di `openclaw`, `opencode`, `moonshotai/Kimi-K2.6`.  
- [ ] Monitorare changelog ToS DeepSeek / Moonshot ogni trimestre.  
- [ ] SD 3.5: gate separato prima Layer 6.

---

## Riferimenti

- OpenClaw LICENSE: `https://raw.githubusercontent.com/openclaw/openclaw/main/LICENSE`  
- OpenCode LICENSE: `https://raw.githubusercontent.com/anomalyco/opencode/dev/LICENSE`  
- GLM-5.1 LICENSE: `https://huggingface.co/zai-org/GLM-5.1/raw/main/LICENSE`  
- DeepSeek-V4-Flash: `https://huggingface.co/deepseek-ai/DeepSeek-V4-Flash`  
- Kimi-K2.6 LICENSE: `https://huggingface.co/moonshotai/Kimi-K2.6/blob/main/LICENSE`  
- DeepSeek ToS: `https://cdn.deepseek.com/policies/en-US/deepseek-open-platform-terms-of-service.html`