Skip to main content
Glama
kiruxich
by kiruxich

legitAgent

Проверка сайта на типичные риски 152-ФЗ прямо в Cursor, Claude, Kimi и в терминале.

Сайт: kiruxich.github.io/legitAgent. Каталог правил: docs/RULES.md. Сломанный пример: legitAgent-demo.

Подключите MCP — агент сам просканирует HTML/JSX/TSX, покажет находки со статьёй закона и подскажет, как исправить. Либо одна команда в CI, GitHub Action с выгрузкой SARIF, либо scan-url для живой страницы в браузере.

npx @legit-agent/cli scan

Это эвристическая проверка кода, а не юридическое заключение. legitAgent не заменяет юриста и не гарантирует соответствие закону. Решение принимает человек.


Быстрый старт

Нужен Node.js 20+. Пакеты ставить не обязательно — достаточно npx.

MCP (Cursor, Claude, Kimi и другие)

Один и тот же сервер:

{
  "mcpServers": {
    "legitagent": {
      "command": "npx",
      "args": ["-y", "@legit-agent/mcp"]
    }
  }
}

Клиент

Куда вставить

Cursor

.cursor/mcp.json в корне проекта

Claude Code

.mcp.json в корне проекта, либо claude mcp add --transport stdio legitagent -- npx -y @legit-agent/mcp

Claude Desktop

~/Library/Application Support/Claude/claude_desktop_config.json (после правки перезапустить Claude)

Kimi Code

~/.kimi-code/mcp.json или .kimi-code/mcp.json

Kimi CLI

kimi mcp add --transport stdio legitagent -- npx -y @legit-agent/mcp или ~/.kimi/mcp.json

Windsurf, Cline, Continue, Copilot

тот же mcpServers; если спрашивают транспорт — stdio

После подключения: «проверь этот репозиторий на 152-ФЗ», «покажи каталог правил», «объясни PDN.FORM.NO_CONSENT».

CLI

npx @legit-agent/cli scan
npx @legit-agent/cli scan ./my-site
npx @legit-agent/cli scan ./my-site --json
npx @legit-agent/cli scan ./my-site --sarif
npx @legit-agent/cli scan ./my-site --sarif findings.sarif
npx @legit-agent/cli scan-url https://example.com --json

Вывод по-русски: файл, строка, что не так, как исправить, цитата нормы.

--sarif без пути пишет legitagent.sarif (SARIF 2.1.0). scan-url открывает страницу в Chromium и ищет cookie до согласия, баннер без отказа и иностранные трекеры.

Код выхода

Значение

0

Нет серьёзных находок (в том числе нечего сканировать)

1

Есть хотя бы одна находка high

2

Нет команды scan / scan-url без URL

В CI достаточно npx @legit-agent/cli scan --json: ненулевой код — стоп пайплайна. Для code scanning скопируйте examples/github-scan.yml в .github/workflows/legitagent.yml — он вызывает композитное действие .github/actions/legitagent-scan: пишет SARIF и загружает его в GitHub.


Related MCP server: ActTrace

Возможности

Один движок @legit-agent/core, живой сканер @legit-agent/live, оболочки @legit-agent/mcp и @legit-agent/cli.

Инструменты MCP

Инструмент

Что делает

scan

Сканирует проект. Необязательный root — путь к репозиторию (по умолчанию текущая папка).

scan_url

Проверяет живой URL в браузере: cookie до согласия, баннер без отказа, иностранные трекеры.

list_rules

Полный каталог правил 152-ФЗ для сайта.

explain_rule

Правило, выдержка статьи, как исправить, дисклеймер. Нужен ruleId.

Агент сам предлагает патч по находкам — MCP только проверяет и объясняет.

Ответ scan: список findings (правило, файл, строка, severity, сообщение, фикс, цитата), warnings по битым файлам, scannedFileCount. Если путь нечитаем: Укажите корень проекта.

Что проверяется в коде

Сканер читает .html, .jsx, .tsx (React / Next.js). Пропускает node_modules, .next, dist, build, coverage, .git. Синтаксически сломанный файл не роняет проверку — он уходит в предупреждение. Пустой проект — валидный результат, не ошибка.

id

Что находит

Норма

PDN.FORM.NO_CONSENT

Форма с именем, email или телефоном без чекбокса согласия

152-ФЗ ст. 9

PDN.FORM.PRECHECKED_CONSENT

Предзаполненный чекбокс согласия

152-ФЗ ст. 9

PDN.FORM.NO_POLICY_LINK

Согласие без ссылки на политику

152-ФЗ ст. 9

PDN.POLICY.NO_LINK

В проекте нет ссылки на политику обработки ПДн

152-ФЗ ст. 18.1

PDN.POLICY.INCOMPLETE

Политика без оператора, целей, сроков или порядка отзыва

152-ФЗ ст. 18.1

PDN.TRACKER.NO_CONSENT

Яндекс.Метрика, gtag, GA, Meta Pixel, VK.Retargeting без проверки согласия

152-ФЗ ст. 6

PDN.COOKIE.NO_REJECT

Cookie-баннер без возможности отказа

152-ФЗ ст. 9

PDN.TRANSFER.FOREIGN_TRACKER

Иностранный трекер / возможная трансграничная передача

152-ФЗ ст. 6

Полный чек-лист

Помимо автопоиска агент знает весь каталог и по explain_rule разбирает каждый пункт: зачем правило, какая статья, что сделать.

Формы и согласиеPDN.FORM.NO_CONSENT, предзаполненный чекбокс (PDN.FORM.PRECHECKED_CONSENT), ссылка на политику рядом с согласием (PDN.FORM.NO_POLICY_LINK).

Политика ПДн — ссылка в проекте (PDN.POLICY.NO_LINK), состав документа: оператор, цели, сроки, отзыв (PDN.POLICY.INCOMPLETE).

Метрики и cookie — трекер без opt-in (PDN.TRACKER.NO_CONSENT), cookie до согласия (PDN.COOKIE.BEFORE_CONSENT, живой scan-url), баннер без отказа (PDN.COOKIE.NO_REJECT), иностранный трекер / трансграничная передача (PDN.TRANSFER.FOREIGN_TRACKER).

Организация — локализация баз в РФ (PDN.LOCALIZATION.UNCLEAR), уведомление Роскомнадзора (PDN.ORG.RKN_NOTICE).

У каждого правила в репозитории есть короткая выдержка статьи. Без выдержки правило в каталог не попадает.

Полный каталог с выдержками закона: docs/RULES.md. На сайте — страница правил.

Проверить, что сканер вообще что-то находит: клонируйте legitAgent-demo (форма без согласия, метрика без opt-in, нет политики) и выполните npx @legit-agent/cli scan.


Разработка

git clone https://github.com/kiruxich/legitAgent.git
cd legitAgent
pnpm install
pnpm test
pnpm build

Монорепозиторий pnpm:

  • packages/core — каталог YAML, выдержки закона, парсеры, детекторы, scanProject

  • packages/cli — команды legitagent scan и scan-url, вывод --json / --sarif

  • packages/live — Playwright-сканер живой страницы

  • packages/mcp — stdio-сервер для агентов

Правила: packages/core/rules/*.yaml. Закон: packages/core/legal/*.yaml. Каталог для людей: pnpm catalogdocs/RULES.md и website/rules.html.


Релиз

Пакеты живут на npmjs.com/org/legit-agent, не в GitHub Packages.

Новая версия: одинаковый version в packages/*/package.json (core, cli, live, mcp), коммит в main, тег vX.Y.Z, git push origin vX.Y.Z. GitHub Actions публикует core → live → cli → mcp и открывает GitHub Release.


Лицензия

MIT

A
license - permissive license
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    MCP server for querying compliance regulations including GDPR, EU AI Act, and CCPA through natural language questions, keyword search, and compliance checks.
    6
    8
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/kiruxich/legitAgent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server