# PGSTY SILO 宣言

> PGSTY SILO 承诺什么、刻意拒绝承诺什么，以及两者的公开证据——项目的十一条公开承诺。

---

LLMS 索引： [llms.txt](/zh/llms.txt)

---

PGSTY SILO 的存在目的：让一个可信、可维护、功能完整的 S3 兼容社区版对象存储继续存在，确保其软件供应链的持续性。

本页是项目的公开承诺，通篇遵循一项纪律：**这里的每一条，要么是我们已经在做、且有公开证据的事实；要么是我们刻意拒绝承诺的事。** 一个兑现不了的承诺，比没有承诺更糟。

## 第一条 · 存在理由与退场条款 {#exit}

本项目因上游收缩社区版而生：Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。
Silo 为既有的 MinIO 兼容部署提供延续性——[Pigsty](https://pigsty.cc) 在生产环境中以 Silo 承载 PostgreSQL 备份存储，我们自己的运维依赖着我们发布的同一批制品。

Fork 是手段，不是身份。若上游恢复对社区版的承诺，我们乐见其成，愿意收缩范围，并把我们的修复回馈给上游。

> 背景参考：
>
> - [MinIO已死](/zh/blog/post/minio-is-dead/)（2025-12）——上游拿走了什么，何时拿走的。
> - [MinIO已死，谁能接盘？](/zh/blog/post/minio-alternative/)（2025-12）——备选方案的逐一评估。
> - [MinIO 已死，MinIO 复生](/zh/blog/post/minio-resurrect/)（2026-02）——本 Fork 的诞生宣言。
> - [续命 MinIO：承诺兑现](/zh/blog/post/minio-promise-kept/)（2026-04）——头几个月的兑现记录。

## 第二条 · 兼容性合同 {#compatibility}

产品与商标改名，协议与数据不改。

- S3 API、`MINIO_*` 环境变量、`minio_*` 指标、`x-minio-*` 头、`/minio/*` 路由与磁盘格式（含 `.minio.sys`）原样保留，并由 CI 兼容性门禁冻结。
- 每个版本在 [发布说明](/zh/blog/release/)中 标注经过测试的回滚目标与路径。
- 新增能力不触碰磁盘格式；任何例外必须在你启用它 **之前** 显式标记为 **不可回退**。
- [迁移指南](/zh/compatibility/migration/)（包括如何离开 Silo）与逐组件的[兼容性审计](/zh/compatibility/)公开维护。

## 第三条 · 许可证恒定，且是结构性的 {#license}

Silo 永远是 [AGPLv3](/zh/about/license/)。没有 CLA、不做版权聚合：贡献只接受 DCO 签署，版权保留在每位贡献者手中。
不重新授权不是一句口头承诺 —— 我们把它做成结构上的不可能。

我们对 AGPL 边界的解读，以立场而非法律意见的形式公开承诺：
通过 S3 API 使用 Silo 不会使你的应用构成衍生作品。许可证永远不会被用作威胁或销售工具。

## 第四条 · 改动纪律 {#changes}

相对上游基线的改动只限四类：安全修复、缺陷修复、恢复被移除的社区功能、可选的新增能力。
既有 API 语义只在安全修复必需时才改变，且每一处兼容性代价都记录在引发它的安全公告里。
与上游的全部分歧，以逐项核验代码的[兼容性审计](/zh/compatibility/server/) 形式维护。

## 第五条 · 永不清单 {#never}

Silo 永不：

- 将既有功能移入付费墙；
- 给下载设置注册墙或登录墙；
- 加入遥测——上游的回连路径（更新检查、SUBNET、call-home）已被整体移除，而非仅仅默认关闭；
- 引入 CLA；
- 变更许可证；
- 以商标追究正常使用与描述性提及。

本清单只增不减：条目可以增补，永不删除。

## 第六条 · 安全纪律 {#security}

- 漏洞通过[私密渠道](/zh/about/security/)报告，可复现地分诊，协调式披露 —— 完整分析在修复版本发布前不公开。
- 每项安全修复都在 [安全纪事](/zh/blog/security/) 发布公开公告，附证据与兼容性代价。
- 依赖链 CVE 持续跟踪，任何变更前先做可达性分析。
- 每个版本附带 SHA-256 校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建溯源。

我们对确认可远程利用的高危问题尽力加急处理，但不承诺修复时限的具体 SLA。

## 第七条 · 发布节奏 {#releases}

通常每一到两个月发布一个版本，最长不超过一个季度。安全与缺陷修复随版本集中交付。历史[公开可查](/zh/blog/release/)；请拿它来检验这条承诺。

版本 tag 沿用 `RELEASE.YYYY-MM-DDTHH-MM-SSZ` 格式，每个版本标注其上游基线。
功能弃用提前至少六个月公告并附迁移路径 —— 安全需要立即移除的情形除外，此时移除及其理由会在[安全纪事](/zh/blog/security/)中公开。

## 第八条 · 上游关系 {#upstream}

出于对上游商标的尊重，我们改了名。上游的版权、许可证与第三方声明完整保留：[署名](/zh/about/attribution/)与[商标](/zh/about/trademark/)。
若上游恢复接收贡献，适用的修复将择机回馈上游。

## 第九条 · 延续性 {#continuity}

- 仓库归属 [pgsty](https://github.com/pgsty) 组织，而非个人账号。
- 构建过程完整文档化并附溯源证明：任何人都可以在没有我们的情况下从源码重建等价制品。
- 若项目停止积极维护超过六个月，我们将公开声明并妥善归档 —— 并尽最大努力确保已发布的制品与文档保持可用。
- 若有成熟的开源组织（例如 CNCF 这样的基金会）愿意为 Silo 引入更正规的治理，我们乐于合作。

## 第十条 · 商业边界 {#commercial}

Silo 各仓库中的一切——服务端、客户端、控制台与软件制品 —— 现在完整免费，将来也完整免费。

## 第十一条 · 宣言自身的纪律 {#amendments}

对本宣言的增补与加强即时生效；削弱或删除任何一条，须提前九十天公示。第五条永远只增不减。

持续更新的证据：

- [安全纪事](/zh/blog/security/)：每一个被调查的 CVE 与修复，一事一文。
- [发布说明](/zh/blog/release/)：每个版本的基线、回滚目标与验收记录。
- [兼容性审计](/zh/compatibility/)：Silo 与 MinIO 何处一致，何处刻意不同。
