| name | contributor-agreements |
| description | Mettre en place CLA ou DCO selon le contexte du projet. Use this skill whenever the user asks about contributor agreements in an open-source maintenance context — including phrasing like "cla ou dco", "faire signer un accord de contribution", "gérer le copyright des contributions" — even if they don't name the skill directly. |
| version | 1.0.0 |
| pilier | governance |
| triggers | ["cla ou dco","faire signer un accord de contribution","gérer le copyright des contributions"] |
| chains_to | ["security-supply-chain/lone-maintainer-risk"] |
| compatibility | IA-agnostique (Claude, GPT, Gemini, Copilot, ou lecture humaine directe) — aucune dépendance à un vendor. |
Quand invoquer ce skill
Mettre en place CLA ou DCO selon le contexte du projet.
L1 — Réflexe de base
Ajouter un DCO (Developer Certificate of Origin) : chaque commit signé Signed-off-by suffit, zéro friction pour le contributeur.
L2 — Pratique professionnelle par défaut
Passer à un CLA (Contributor License Agreement) uniquement si le projet est porté par une entité qui doit pouvoir relicencier (dual-licensing commercial) — sinon le DCO couvre l'immense majorité des cas.
L3 — Maîtrise d'architecte
Documenter la politique de gouvernance (BDFL, comité de mainteneurs, fondation neutre type Apache/CNCF) en fonction de la taille de la communauté ; prévoir la procédure de fork legitimé en cas de désaccord irréconciliable (étiquette : forker en dernier recours, jamais en première réaction à un conflit).
Chaînage
Si ce skill révèle un besoin relevant d'un autre pilier, enchaîner automatiquement sur : security-supply-chain/lone-maintainer-risk.