# web/vendor 同梱物のライセンス

CSP で外部通信を禁止する方針のため、以下の WebAssembly 配布物をリポジトリへ直接同梱している
（npm 依存としては追加していない）。取得日はいずれも 2026-09-24。

同梱するのは `web/src/wasm.ts` が実際に読み込むファイル（Emscripten/wasm-bindgen の
グルーコードと対応する `.wasm`）と、ライセンス表示義務を満たすためのライセンス文書のみ。
各パッケージに含まれる高レベル API のラッパー（`encode.js` / `decode.js` / `meta.js` /
`utils.js` / `index.js` / `util.js` など）は `wasm.ts` から使っていないため同梱していない。
これらのラッパーの一部（`webp/encode.js`, `resize/index.js`）は `wasm-feature-detect` や
`webp_enc_simd.js`, `squooshhqx.js`, `jsquash_magic_kernel.js` といった、このリポジトリに
同梱していない依存を import しており、そのまま読み込むと壊れるため、混乱を避ける意味でも
含めていない。

## @jsquash/webp 1.5.0

- パッケージ本体のライセンス: Apache License 2.0（`web/vendor/webp/LICENSE`）
- 取得元: https://cdn.jsdelivr.net/npm/@jsquash/webp@1.5.0/
- 同梱しているファイル:
  - `codec/enc/webp_enc.js`, `codec/enc/webp_enc.wasm`（`loadWebpEncoder` が使用）
  - `codec/dec/webp_dec.js`, `codec/dec/webp_dec.wasm`（`loadWebpDecoder` が使用）
  - `LICENSE`, `codec/LICENSE.codec.md`
- 内包コーデック: Google 製 **libwebp**（BSD 系ライセンス、`codec/LICENSE.codec.md` に記載）。
  wasm バイナリ・Emscripten グルーコードは libwebp のビルド成果物であり、BSD ライセンスの表示義務を負う。
- squoosh（Google Chrome Labs, Apache-2.0）由来のラッパーコードを含む。

## @jsquash/png 3.1.1

- パッケージ本体のライセンス: Apache License 2.0（`web/vendor/png/LICENSE`）
- 取得元: https://cdn.jsdelivr.net/npm/@jsquash/png@3.1.1/
- 同梱しているファイル:
  - `codec/pkg/squoosh_png.js`, `codec/pkg/squoosh_png_bg.wasm`（`loadPngDecoder` が使用。
    wasm-bindgen 形式）
  - `LICENSE`, `codec/LICENSE.codec.md`
  - （このパッケージには `utils.js` は存在しない）
- 内包コーデックは squoosh 由来（Google, BSD 系ライセンス、`codec/LICENSE.codec.md` に記載）。
- squoosh（Google Chrome Labs, Apache-2.0）由来のラッパーコードを含む。

## @jsquash/jpeg 1.6.0

- パッケージ本体のライセンス: Apache License 2.0（`web/vendor/jpeg/LICENSE`）
- 取得元: https://cdn.jsdelivr.net/npm/@jsquash/jpeg@1.6.0/
- 同梱しているファイル:
  - `codec/dec/mozjpeg_dec.js`, `codec/dec/mozjpeg_dec.wasm`（`loadJpegDecoder` が使用。
    Emscripten 形式）
  - `LICENSE`, `codec/LICENSE.codec.md`, `codec/README.ijg`
- 内包コーデック: **libjpeg-turbo（mozjpeg ベース）**。IJG License / Modified (3-clause) BSD License /
  zlib License の3種の互換な BSD 系ライセンスで構成される（`codec/LICENSE.codec.md` に記載）。
- **IJG License と `README.ijg` について**: `codec/LICENSE.codec.md` は IJG License の本文を
  `README.ijg` への参照という形で示している。IJG License は「再配布時には IJG の README を
  改変せず含めること」を条件にしているため、その原本を別途取得して同梱した。
  - 取得元: https://raw.githubusercontent.com/libjpeg-turbo/libjpeg-turbo/main/README.ijg
    （libjpeg-turbo 公式リポジトリの `main` ブランチ。@jsquash/jpeg が同梱していないため、
    ビルド元である libjpeg-turbo の公式配布から取得した）
  - 取得日: 2026-09-24
  - 内容は改変せずそのまま同梱している。
- squoosh（Google Chrome Labs, Apache-2.0）由来のラッパーコードを含む。

## @jsquash/resize 2.1.0

- パッケージ本体のライセンス: Apache License 2.0（`web/vendor/resize/LICENSE`）
- 取得元: https://cdn.jsdelivr.net/npm/@jsquash/resize@2.1.0/
- 同梱しているファイル:
  - `lib/resize/pkg/squoosh_resize.js`, `lib/resize/pkg/squoosh_resize_bg.wasm`
    （`loadResizer` が使用。wasm-bindgen 形式）
  - `LICENSE`
- squoosh（Google Chrome Labs, Apache-2.0）製のリサイズコーデックを wasm-bindgen 形式でビルドしたもの。

## 表示義務について

- Apache-2.0 の各パッケージについて、本ファイルおよび同梱した `LICENSE` ファイルでライセンス全文・
  著作権者・取得元を明示している。
- libwebp / squoosh 内包コーデック（BSD 系）についても、同梱した `codec/LICENSE.codec.md` により
  ライセンス全文を保持している。
- libjpeg-turbo（mozjpeg）の IJG License 部分については、`codec/LICENSE.codec.md` に加えて
  `codec/README.ijg`（原本、無改変）を同梱することで表示義務を満たしている。
- ソースコードの改変は行っていない（取得したファイルをそのまま配置）。
