MIT · подписано с v1.3.4
Доверие, исходный код и ваша ответственность
open-code.cc нужен, чтобы прочитать, что делает программа, и скачать сборку с опубликованным хешем. Это не заменяет лицензию MIT и вашу собственную проверку агента.
Законное использование
OpenCode — агент для кода. Используйте его в репозиториях и на машинах, которые вам разрешено менять. Не направляйте его на системы, учётные данные или данные, которые вы не вправе обрабатывать.
Аккаунты провайдеров (Claude Pro/Max, ChatGPT Plus/Pro, GitHub Copilot, Zen, сырые API-ключи) остаются на условиях этого провайдера. OpenCode — клиент. Счёт и лимит — ваши.
Как агенту разрешено действовать
Документ прав — это контроль, а не слоган. Правила сводятся к allow, ask или deny. Для большинства инструментов значения по умолчанию мягкие. doom_loop и external_directory по умолчанию ask. Чтение *.env по умолчанию deny.
Режим Plan нужен, чтобы edit и bash были выключены, пока модель думает. --auto подтверждает только те ask, которые вы не запретили. Запрос ask предлагает once, always (до конца сессии) или reject.
Прозрачность исходного кода
OpenCode под лицензией MIT. На главной указаны более 195 000 звёзд GitHub, 950 участников и более 13 000 коммитов. Публичный репозиторий — anomalyco/opencode. Эта страница никуда не перенаправляет.
В этом дереве можно прочитать права по умолчанию, TUI и sidecar рабочего стола. Если бинарник и исходники расходятся, доверяйте хешу на странице загрузок и подписанному релизу, а не случайному tarball npm за прошлый месяц.
Про вредоносное ПО
Это агент с открытым исходным кодом, а не закрытый установщик без происхождения. CLI и desktop подписаны с v1.3.4.
Это не значит, что каждый антивирус будет молчать. Пользователи публиковали отчёты Defender Wacatac, Kaspersky PDM и Smart App Control 3077 на временные DLL. Это часть публичной истории. Это повод сверить хеш, а не отключать защиту ядра.
Если на машине появилась сборка, которую вы не запрашивали, не запускайте её. Берите v1.18.31 с этого сайта, когда будут прикреплены ссылки на файлы, или соберите из исходников, которые вы просмотрели.
Ваша ответственность
Вы решаете, к какому репозиторию агент может прикасаться, какие MCP-серверы вызывать и уходят ли ссылки шаринга с машины. Общие сессии сохраняют переписку. Использование бесплатных моделей тоже хранит данные — так сказано в официальном FAQ.
open-code.cc даёт документацию и стол загрузок. Мы не управляем вашими провайдерами, не смотрим ваш репозиторий и не несём ответственность за код, который пишет агент, или команды, которые он запускает. Если такой договор не подходит вашей работе — не устанавливайте.