Código público e licenças

O que acontece quando a saída do modelo coincide com código que já existe.

Última atualização: 31 de agosto de 2026

O ponto essencial: o vsgo não filtra coincidências com código público, e não tem como filtrar, ele não hospeda o modelo. Se o seu provedor oferece esse filtro, ele é configurado lá, na conta que você usa.

O problema

Modelos de linguagem são treinados sobre grandes volumes de código publicamente disponível. Em certas situações, trechos idiomáticos, algoritmos conhecidos, blocos de boilerplate, a saída do modelo pode reproduzir, literalmente ou quase, código que já existe em um repositório público.

Esse código pré-existente tem licença própria. Pode ser permissiva (MIT, Apache), pode ser copyleft (GPL, AGPL) ou pode não ter licença alguma. Se um trecho assim entrar no seu projeto sem que você perceba, você pode acabar com uma obrigação de licenciamento que não pretendia assumir.

Por que o vsgo não filtra

Um filtro de coincidência com código público exige comparar cada saída do modelo contra um índice de código público, no momento em que ela é gerada. Quem consegue fazer isso é quem opera o modelo.

O vsgo é um cliente: ele manda o seu prompt para o provedor que você escolheu, com a sua chave, e recebe a resposta de volta. Não há servidor nosso no caminho, e portanto não há onde interceptar e comparar. Construir esse índice do lado do cliente não é viável.

Preferimos dizer isso claramente a sugerir uma proteção que não existe.

O que fazer

  • Verifique o filtro do seu provedor. Alguns provedores oferecem, no painel da conta ou por parâmetro de API, um filtro de coincidência com código público. Se o seu oferece e você precisa dele, ative-o lá, a configuração vale para todas as requisições feitas com aquela chave, inclusive as do vsgo.
  • Revise o que o agente escreve. Vale para licenças e vale para correção: a revisão do código gerado é sua, como consta nos Termos de Uso. Blocos grandes que aparecem prontos, sem relação com o estilo do seu repositório, merecem atenção extra.
  • Desconfie de trechos reconhecíveis. Se um trecho parece vir de uma biblioteca conhecida, procure a origem antes de incorporar, e considere simplesmente usar a biblioteca, com a atribuição devida.
  • Use varredura de licenças no CI. Em projeto comercial ou com exigência de conformidade, ferramentas de análise de composição de software detectam código de origem conhecida antes do merge.
  • Considere modelos locais para código sensível. A questão da coincidência continua existindo, mas nada do seu código sai da máquina. Veja a Política de Privacidade.

Responsabilidade

O vsgo é fornecido no estado em que se encontra, sem garantia de que a saída do agente esteja livre de código de terceiros. A decisão de incorporar ao seu projeto o que o agente produz, e a conformidade de licenciamento daí decorrente, é sua. Os detalhes estão na cláusula 5 dos Termos de Uso.