Carta comunitaria ed etica di Libre WebUI
Adottata a giugno 2025 • Gestita da Kroonen AI, Inc.
1 Missione
Libre WebUI esiste per offrire un'interfaccia gratuita, rispettosa della privacy e guidata dalla comunità per i flussi di lavoro con modelli linguistici di grandi dimensioni eseguiti localmente. Privilegiamo semplicità e sovranità dell'utente rispetto a crescita, clamore o investimenti esterni.
2 Principi fondamentali
| Principio | Impegno |
|---|---|
| Libertà | Il codice sorgente resterà per sempre sotto Apache License 2.0. |
| Privacy | Zero telemetria. Nessuna analisi, nessun tracciamento e nessun codice che contatti l'origine, mai. |
| Trasparenza | Tutte le decisioni, roadmap e discussioni di governance avvengono in issue/PR pubbliche o chiamate della comunità registrate. |
| Comunità inclusiva | Applichiamo una rigorosa politica contro le molestie. Tutti sono benvenuti, indipendentemente da provenienza, identità o area geografica. |
| Priorità al locale | L'esperienza predefinita non richiede servizi cloud o API esterne. Le opzioni remote sono facoltative e chiaramente indicate. |
| Nessuna nuova licenza | Il progetto non verrà mai trasferito a condizioni più restrittive, come doppia licenza, source-available o proprietaria. |
| Finanziamento etico | Accettiamo donazioni o sovvenzioni solo senza controllo su roadmap, licenza o comunità. Nessuna partecipazione azionaria VC. |
3 Modello di governance
- Responsabilità di gestione Kroonen AI, Inc. mantiene il progetto Libre WebUI e la sua infrastruttura pubblica secondo questa carta.
- Comitato tecnico direttivo (TSC) Composizione: da 3 a 7 collaboratori attivi, con rotazione annuale. Responsabilità: approvazione della roadmap, firma delle release, applicazione del Codice di condotta.
- Processo decisionale
- Si cerca il consenso; se non viene raggiunto entro 7 giorni, si procede a maggioranza.
- Tutti i voti avvengono in issue GitHub pubbliche.
- Codice di condotta Libre WebUI segue il Contributor Covenant v2.1 con un gruppo di risposta dedicato.
4 Linee guida per i contributi (sintesi)
- Invia le PR a
dev; è necessaria almeno una revisione di approvazione del TSC. - Ogni nuova funzione deve includere documentazione e test unitari.
- Problemi di sicurezza: comunicali privatamente a security@kroonen.ai; seguiamo una finestra di divulgazione coordinata di 30 giorni.
5 Uso etico e limitazioni
Libre WebUI è uno strumento, ma scoraggiamo e contrastiamo attivamente gli usi che facilitano:
- violazioni dei diritti umani;
- sorveglianza di massa;
- armi letali autonome.
Ci riserviamo di rifiutare contributi o sponsorizzazioni legati a tali attività.
6 Servizi per imprese
Kroonen AI offre supporto e servizi commerciali alle organizzazioni che distribuiscono Libre WebUI su larga scala. Le offerte aziendali non cambiano la licenza open source: il prodotto principale resta Apache 2.0 per tutti.
Servizi disponibili
| Servizio | Descrizione |
|---|---|
| Distribuzione personalizzata | Installazione on-premise, configurazione Kubernetes/Docker e ottimizzazione dell'infrastruttura |
| Supporto con SLA | Tempi di risposta garantiti, canali dedicati e risoluzione prioritaria delle issue |
| Sviluppo personalizzato | Sviluppo di funzioni, integrazioni API, white-label e integrazioni di modelli personalizzati |
| Formazione e onboarding | Workshop per i team, personalizzazione della documentazione e formazione degli amministratori |
| Sicurezza e conformità | Revisioni di sicurezza, supporto ai test di penetrazione e documentazione per ambienti regolamentati |
| Distribuzioni air-gapped | Installazioni completamente offline per ambienti ad alta sicurezza |
Distribuzioni regolamentate
La progettazione locale e senza telemetria di Libre WebUI può aiutare a costruire distribuzioni per ambienti regolamentati, ma la conformità dipende dall'intera distribuzione, dalle politiche, dai controlli e dal processo di audit.
- I dati possono restare nell'infrastruttura dell'organizzazione usando modelli locali e archiviazione self-hosted.
- I provider remoti sono facoltativi e devono essere valutati secondo i requisiti interni sul trattamento dei dati.
- L'architettura self-hosted supporta distribuzioni air-gapped e su reti private.
- I servizi aziendali possono aiutare a documentare i controlli e preparare le evidenze di sicurezza, ma Libre WebUI non è di per sé una certificazione.
Contatti
Richieste aziendali: enterprise@kroonen.ai
Supporto generale: hello@kroonen.ai
Sito web: https://kroonen.ai/services
7 Modifiche
Le modifiche a questa carta richiedono:
- una proposta pubblica (issue GitHub);
- un periodo di discussione di 14 giorni;
- una maggioranza qualificata di 2/3 del TSC.
Questo documento diventa vincolante dopo il merge nel branch main e la firma del TSC in carica.