Silo 宣言
Silo 的存在目的:让一个可信、可维护、功能完整的 S3 兼容社区版对象存储继续存在,确保其软件供应链的持续性。
本页是项目的公开承诺,通篇遵循一项纪律:这里的每一条,要么是我们已经在做、且有公开证据的事实;要么是我们刻意拒绝承诺的事。 一个兑现不了的承诺,比没有承诺更糟。
第一条 · 存在理由与退场条款
本项目因上游收缩社区版而生:Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。 Silo 为既有的 MinIO 兼容部署提供延续性——Pigsty 在生产环境中以 Silo 承载 PostgreSQL 备份存储,我们自己的运维依赖着我们发布的同一批制品。
Fork 是手段,不是身份。若上游恢复对社区版的承诺,我们乐见其成,愿意收缩范围,并把我们的修复回馈给上游。
背景参考:
- MinIO已死(2025-12)——上游拿走了什么,何时拿走的。
- MinIO已死,谁能接盘?(2025-12)——备选方案的逐一评估。
- MinIO 已死,MinIO 复生(2026-02)——本 Fork 的诞生宣言。
- 续命 MinIO:承诺兑现(2026-04)——头几个月的兑现记录。
第二条 · 兼容性合同
产品与商标改名,协议与数据不改。
- S3 API、
MINIO_*环境变量、minio_*指标、x-minio-*头、/minio/*路由与磁盘格式(含.minio.sys)原样保留,并由 CI 兼容性门禁冻结。 - 每个版本在 发布说明中 标注经过测试的回滚目标与路径。
- 新增能力不触碰磁盘格式;任何例外必须在你启用它 之前 显式标记为 不可回退。
- 迁移指南(包括如何离开 Silo)与逐组件的兼容性审计公开维护。
第三条 · 许可证恒定,且是结构性的
Silo 永远是 AGPLv3。没有 CLA、不做版权聚合:贡献只接受 DCO 签署,版权保留在每位贡献者手中。 不重新授权不是一句口头承诺 —— 我们把它做成结构上的不可能。
我们对 AGPL 边界的解读,以立场而非法律意见的形式公开承诺: 通过 S3 API 使用 Silo 不会使你的应用构成衍生作品。许可证永远不会被用作威胁或销售工具。
第四条 · 改动纪律
相对上游基线的改动只限四类:安全修复、缺陷修复、恢复被移除的社区功能、可选的新增能力。 既有 API 语义只在安全修复必需时才改变,且每一处兼容性代价都记录在引发它的安全公告里。 与上游的全部分歧,以逐项核验代码的兼容性审计 形式维护。
第五条 · 永不清单
Silo 永不:
- 将既有功能移入付费墙;
- 给下载设置注册墙或登录墙;
- 加入遥测——上游的回连路径(更新检查、SUBNET、call-home)已被整体移除,而非仅仅默认关闭;
- 引入 CLA;
- 变更许可证;
- 以商标追究正常使用与描述性提及。
本清单只增不减:条目可以增补,永不删除。
第六条 · 安全纪律
- 漏洞通过私密渠道报告,可复现地分诊,协调式披露 —— 完整分析在修复版本发布前不公开。
- 每项安全修复都在 安全纪事 发布公开公告,附证据与兼容性代价。
- 依赖链 CVE 持续跟踪,任何变更前先做可达性分析。
- 每个版本附带 SHA-256 校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建溯源。
我们对确认可远程利用的高危问题尽力加急处理,但不承诺修复时限的具体 SLA。
第七条 · 发布节奏
通常每一到两个月发布一个版本,最长不超过一个季度。安全与缺陷修复随版本集中交付。历史公开可查;请拿它来检验这条承诺。
版本 tag 沿用 RELEASE.YYYY-MM-DDTHH-MM-SSZ 格式,每个版本标注其上游基线。
功能弃用提前至少六个月公告并附迁移路径 —— 安全需要立即移除的情形除外,此时移除及其理由会在安全纪事中公开。
第八条 · 上游关系
出于对上游商标的尊重,我们改了名。上游的版权、许可证与第三方声明完整保留:署名与商标。 若上游恢复接收贡献,适用的修复将择机回馈上游。
第九条 · 延续性
- 仓库归属 pgsty 组织,而非个人账号。
- 构建过程完整文档化并附溯源证明:任何人都可以在没有我们的情况下从源码重建等价制品。
- 若项目停止积极维护超过六个月,我们将公开声明并妥善归档 —— 并尽最大努力确保已发布的制品与文档保持可用。
- 若有成熟的开源组织(例如 CNCF 这样的基金会)愿意为 Silo 引入更正规的治理,我们乐于合作。
第十条 · 商业边界
Silo 各仓库中的一切——服务端、客户端、控制台与软件制品 —— 现在完整免费,将来也完整免费。
第十一条 · 宣言自身的纪律
对本宣言的增补与加强即时生效;削弱或删除任何一条,须提前九十天公示。第五条永远只增不减。
持续更新的证据: