这是本节的多页打印视图。 .
关于 PGSTY SILO
- 1: PGSTY SILO 宣言
- 2: 许可协议
- 3: 商标声明
- 4: 署名归属
- 5: 安全政策
1 - PGSTY SILO 宣言
PGSTY SILO 的存在目的:让一个可信、可维护、功能完整的 S3 兼容社区版对象存储继续存在,确保其软件供应链的持续性。
本页是项目的公开承诺,通篇遵循一项纪律:这里的每一条,要么是我们已经在做、且有公开证据的事实;要么是我们刻意拒绝承诺的事。 一个兑现不了的承诺,比没有承诺更糟。
第一条 · 存在理由与退场条款
本项目因上游收缩社区版而生:Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。 Silo 为既有的 MinIO 兼容部署提供延续性——Pigsty 在生产环境中以 Silo 承载 PostgreSQL 备份存储,我们自己的运维依赖着我们发布的同一批制品。
Fork 是手段,不是身份。若上游恢复对社区版的承诺,我们乐见其成,愿意收缩范围,并把我们的修复回馈给上游。
背景参考:
- MinIO已死(2025-12)——上游拿走了什么,何时拿走的。
- MinIO已死,谁能接盘?(2025-12)——备选方案的逐一评估。
- MinIO 已死,MinIO 复生(2026-02)——本 Fork 的诞生宣言。
- 续命 MinIO:承诺兑现(2026-04)——头几个月的兑现记录。
第二条 · 兼容性合同
产品与商标改名,协议与数据不改。
- S3 API、
MINIO_*环境变量、minio_*指标、x-minio-*头、/minio/*路由与磁盘格式(含.minio.sys)原样保留,并由 CI 兼容性门禁冻结。 - 每个版本在 发布说明中 标注经过测试的回滚目标与路径。
- 新增能力不触碰磁盘格式;任何例外必须在你启用它 之前 显式标记为 不可回退。
- 迁移指南(包括如何离开 Silo)与逐组件的兼容性审计公开维护。
第三条 · 许可证恒定,且是结构性的
Silo 永远是 AGPLv3。没有 CLA、不做版权聚合:贡献只接受 DCO 签署,版权保留在每位贡献者手中。 不重新授权不是一句口头承诺 —— 我们把它做成结构上的不可能。
我们对 AGPL 边界的解读,以立场而非法律意见的形式公开承诺: 通过 S3 API 使用 Silo 不会使你的应用构成衍生作品。许可证永远不会被用作威胁或销售工具。
第四条 · 改动纪律
相对上游基线的改动只限四类:安全修复、缺陷修复、恢复被移除的社区功能、可选的新增能力。 既有 API 语义只在安全修复必需时才改变,且每一处兼容性代价都记录在引发它的安全公告里。 与上游的全部分歧,以逐项核验代码的兼容性审计 形式维护。
第五条 · 永不清单
Silo 永不:
- 将既有功能移入付费墙;
- 给下载设置注册墙或登录墙;
- 加入遥测——上游的回连路径(更新检查、SUBNET、call-home)已被整体移除,而非仅仅默认关闭;
- 引入 CLA;
- 变更许可证;
- 以商标追究正常使用与描述性提及。
本清单只增不减:条目可以增补,永不删除。
第六条 · 安全纪律
- 漏洞通过私密渠道报告,可复现地分诊,协调式披露 —— 完整分析在修复版本发布前不公开。
- 每项安全修复都在 安全纪事 发布公开公告,附证据与兼容性代价。
- 依赖链 CVE 持续跟踪,任何变更前先做可达性分析。
- 每个版本附带 SHA-256 校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建溯源。
我们对确认可远程利用的高危问题尽力加急处理,但不承诺修复时限的具体 SLA。
第七条 · 发布节奏
通常每一到两个月发布一个版本,最长不超过一个季度。安全与缺陷修复随版本集中交付。历史公开可查;请拿它来检验这条承诺。
版本 tag 沿用 RELEASE.YYYY-MM-DDTHH-MM-SSZ 格式,每个版本标注其上游基线。
功能弃用提前至少六个月公告并附迁移路径 —— 安全需要立即移除的情形除外,此时移除及其理由会在安全纪事中公开。
第八条 · 上游关系
出于对上游商标的尊重,我们改了名。上游的版权、许可证与第三方声明完整保留:署名与商标。 若上游恢复接收贡献,适用的修复将择机回馈上游。
第九条 · 延续性
- 仓库归属 pgsty 组织,而非个人账号。
- 构建过程完整文档化并附溯源证明:任何人都可以在没有我们的情况下从源码重建等价制品。
- 若项目停止积极维护超过六个月,我们将公开声明并妥善归档 —— 并尽最大努力确保已发布的制品与文档保持可用。
- 若有成熟的开源组织(例如 CNCF 这样的基金会)愿意为 Silo 引入更正规的治理,我们乐于合作。
第十条 · 商业边界
Silo 各仓库中的一切——服务端、客户端、控制台与软件制品 —— 现在完整免费,将来也完整免费。
第十一条 · 宣言自身的纪律
对本宣言的增补与加强即时生效;削弱或删除任何一条,须提前九十天公示。第五条永远只增不减。
持续更新的证据:
2 - 许可协议
Silo 涉及两套彼此独立的许可协议:软件与文档的分发条款不同,各自沿用其上游作品原有的许可。
| 对象 | 许可协议 | 位置 |
|---|---|---|
silo 服务端 |
GNU AGPLv3 | pgsty/silo |
mcli 客户端 |
GNU AGPLv3 | pgsty/mc |
| 本文档 | CC BY 4.0 | pgsty/silo.pgsty.com |
软件:AGPLv3
PGSTY SILO 是 MinIO 的分支,而 MinIO 自 2021 年起便以 GNU Affero 通用公共许可证第 3 版分发。 对于已经以该许可发布的代码,授权不可撤回——这正是本分支得以存在的法律基础。 PGSTY SILO 沿用同一许可:不重新授权、不附加限制、不做开源核心式的功能阉割。
具体而言,AGPLv3 允许你运行、研究、修改与再分发 PGSTY SILO;如果你把修改后的 PGSTY SILO 以网络服务形式提供给用户, 则必须向这些用户提供你所修改版本的对应源代码。
在依据任何摘要(包括本段)行事之前,请阅读许可证全文。
文档:CC BY 4.0
本站发布的全部内容依据 知识共享署名 4.0 国际许可协议(CC BY 4.0)授权, 与上游 MinIO 文档使用的许可一致。完整法律文本 以原样形式保存在文档仓库中。
你可以自由地共享与演绎本文档,包括用于商业目的,前提是给出适当的署名、提供许可协议链接, 并说明是否作出了修改。你不得附加任何法律或技术限制,去妨碍他人行使许可协议所允许的权利。
署名是唯一实质性的义务,归属与署名页面给出了可直接复制使用的署名文本, 以及完整的版权归属层次。
许可协议不涵盖什么
许可协议授予的是著作权层面的权利,它不涉及名称。获准使用 MinIO 的代码与文档, 并不等于获准使用 MinIO 商标——参见商标声明。
免责声明
两套许可协议均按“现状”提供作品,不附带任何形式的保证或条件。 完整的保证免责与责任限制条款,见 CC BY 4.0 第 5 条, 以及 AGPLv3 第 15–17 条。
参见
3 - 商标声明
本文文档中出现的 MinIO 名称,均为描述性使用,未暗示任何商业合作关系。
Silo 是由 PIGSTY 社区独立维护的分支,与 MinIO, Inc. 无 关联,未获其认可或赞助。
项目为避免混淆所做的事
- 本分支以自己的名称 PGSTY SILO 发布,而非冒用 MinIO 之名。
- 本站每一个页面的页脚都带有商标免责声明。
- 在所有分发渠道——代码仓库、容器镜像、发行制品与本文档——均明确标注为社区分支。
- 从不宣称与 MinIO, Inc. 存在关联、认可、认证或商业合作关系。
为什么这个名字仍然出现在文档中?
许可协议授予的是著作权层面的权利,它不涉及名称。 AGPLv3 赋予任何人分支与再分发 MinIO 代码库的权利, 但商标法属于另一个领域,商标使用并不因许可协议而自动解决。
本文档内出现 MinIO 名称,用于标识本作品所衍生自的上游项目,以及那些在现实中仍沿用上游名称的对象:
- 上游项目及其历史,在署名与叙述中出现
- 通信协议、API 接口,以及 S3 兼容性说明
- 命令名、配置项、环境变量、二进制文件名与错误信息——它们属于软件兼容性契约的一部分
- 自 MinIO 文档承接而来的内容:若强行改名,文本将无法与其所描述的软件对应
其他商标
“Pigsty” 与 “PGSTY” 指 Pigsty 项目及其维护者,PGSTY SILO 由其发布。 Amazon S3 是 Amazon.com, Inc. 或其关联公司的商标,文中提及 S3 仅用于说明协议兼容性。 其余商标均归各自所有者所有。
参见
4 - 署名归属
版权
Copyright © 2020–至今 MinIO, Inc. MinIO 对象存储文档原作。
Copyright © 2026–至今 PIGSTY SILO Contributors 分支维护、格式转换、内容修改、恢复与新增的文档,以及中文翻译。
两层版权同时存在。经过翻译或修改的页面,底层表达的版权属于 MinIO,翻译与修改部分的版权属于 PGSTY SILO 项目,二者互不取代。
许可
本站所有文档内容依据 知识共享署名 4.0 国际许可协议(CC BY 4.0)授权, 与上游原作使用同一许可证。完整法律文本见 LICENSE。 PGSTY SILO 软件本身另行授权,参见许可协议。
衍系
本文档的部分内容衍生自 MinIO 对象存储文档,相对原作,本文档已进行若干修改: 更名为 Silo、恢复上游已移除功能的文档、将冻结的 RST/MyST 源码转换为双语 Markdown、 以 Hugo 与 Docsy 替换 Sphinx 呈现层、修复链接与构建问题、持续维护,以及翻译为中文。完整的变更记录见提交历史。
并非所有页面都衍生自 MinIO。博客、下载与发行页面、本节内容,以及 Silo 专属内容, 均为 Silo 项目的原创作品。凡包含上游素材的页面,都会在页面底部标注来源; 被 Silo 修改过(超出格式转换范围)的页面,还会给出该页自身的修改历史链接。
翻译
中文翻译由 Silo 项目维护,属于非官方翻译,与 MinIO, Inc. 无关。 如中文译文与英文原文有出入,以英文原文为准。
署名
如果你复用本站内容,按下面这样署名即可满足 CC BY 4.0 的要求:
英文场景可使用:
声明
除许可人另行承诺外,在法律允许的范围内,许可人按“现状”与“现有”方式提供许可材料, 不就许可材料作出任何明示、默示、法定或其他形式的陈述或保证。 完整的保证免责与责任限制条款见 许可证第 5 条。
参见
5 - 安全政策
安全维护正是这个分支存在的理由。上游 minio/minio 已经归档,Silo 持续跟踪针对该代码库的 CVE,
回合并或自行编写修复,并把调查过程公之于众。
报告安全漏洞
未公开披露的高危漏洞请通过私密渠道报告,不要发在公开 issue 里。
- Silo 服务端与
mcli客户端 —— 建议通过pgsty/minio的 GitHub Security Advisories 提交私密报告。 - 本文档 —— 请在
pgsty/silo.pgsty.com提交 issue;如果内容本身披露了某个弱点,请改用私密渠道。
请注明受影响的版本、影响描述,以及复现步骤(如果有),这将帮助我们更快地确认问题。
我们将尽努力在合理时间内回复,但请注意 Silo 是社区项目,我们不承诺任何修复 SLA 与响应时效。
上游 MinIO 的漏洞
Silo 是分支,因此绝大多数发现同样适用于 minio/minio。
上游仓库已归档,不再接收报告——这恰恰是本项目要填补的空缺。
请向 Silo 报告;如果问题影响同一份代码的其他发行版,本项目会与它们协调披露。
修复在哪里公布
加固你自己的部署
报告只是一半,配置是另一半。部署加固参见安全检查清单, TLS 配置参见网络加密。