Skip to main content
Glama

LicenseGuard

Herramienta que determina si las licencias de las OSS dependientes generan obligaciones legales para tu modelo de distribución.

Producción: https://license-guard.rcc-aoki.workers.dev

En qué se diferencia

Los productos existentes de cumplimiento de licencias se dividen en dos categorías: "análisis profundo pero requiere negociación comercial (FOSSA / Black Duck)" o "autoservicio pero análisis superficial (Snyk)", y no existe ningún producto en esa intersección.

El núcleo de la diferenciación está en la capa de análisis. Incluso con la misma licencia, la conclusión puede ser completamente opuesta según el contexto.

Uso

Consecuencia de AGPL-3.0

Provisión externa como SaaS

Obligación de divulgación

Uso solo en sistemas internos

Sin obligación

Entrega o distribución al cliente

Obligación de divulgación

devDependency (no incluida en el artefacto)

Sin obligación

La última fila es decisiva. Muchas herramientas existentes emiten advertencias sin distinguir entre dev y runtime y, como el pastor mentiroso, acaban siendo ignoradas.

Related MCP server: DepGuard

Uso desde agentes

Este producto se necesita no cuando se busca en el navegador, sino cuando se añade una dependencia. Por eso su primera ubicación no son los resultados de búsqueda, sino las herramientas del agente.

claude mcp add licenseguard --transport http https://license-guard.rcc-aoki.workers.dev/mcp

Streamable HTTP sin estado, sin autenticación. Herramientas proporcionadas:

Herramienta

Uso

check_dependency_license

Llamar antes de añadir una dependencia

check_manifest_licenses

Auditar todo el manifiesto

explain_license

Explicar qué exige la licencia en todos los modelos de distribución

La API JSON también devuelve el mismo análisis.

curl "https://license-guard.rcc-aoki.workers.dev/api/pkg/pypi/pyload-ng?model=saas"
# => {"license":"AGPL-3.0-only","verdict":"blocked", ...}

El punto de entrada para agentes está recopilado en /llms.txt.

Fase actual

Fase 0 (validación de la disposición a pagar) — Ya se han publicado el servidor MCP y la herramienta web gratuita. Como el campo de batalla principal no es la búsqueda sino el workflow de los agentes, la métrica de validación no es la tasa de clics en el CTA, sino el número de instalaciones de MCP y de llamadas recurrentes. La GitHub App (Fase 1) se abordará después de ver los resultados de la validación.

Ecosistemas compatibles: npm / PyPI / Go modules / crates.io (Rust)

Formato

Dependencias transitivas

Consulta externa

package-lock.json

No necesaria (incluye la licencia)

pnpm-lock.yaml / yarn.lock

Necesaria (disminuye con caché compartida)

go.sum

Necesaria

Cargo.lock / poetry.lock / uv.lock

Necesaria

package.json / requirements.txt / go.mod / Cargo.toml

✗ Solo dependencias directas

Necesaria

Al pasar un archivo de bloqueo, se pueden analizar incluso las dependencias transitivas (package-lock.json / pnpm-lock.yaml / yarn.lock). De estos, package-lock.json incluye la licencia, por lo que no requiere ninguna consulta externa. El archivo de bloqueo incluye la licencia, por lo que no requiere ninguna consulta externa, y la información de la versión que realmente se instalará se puede usar directamente. Las licencias problemáticas suelen colarse como dependencias de dependencias más que como dependencias añadidas directamente, por lo que aquí es donde está el verdadero valor.

curl -X POST https://license-guard.rcc-aoki.workers.dev/api/scan   -H 'content-type: application/json'   -d "$(jq -Rs '{content: ., distributionModel: "saas"}' package-lock.json)"

Desarrollo

npm install
npm test          # 全テスト
npm run typecheck
npm run smoke     # 実レジストリへの疎通確認
npm run e2e       # 本番に対する E2E 6種
                  #   ui          Playwright で実ブラウザ
                  #   a11y        アクセシビリティ
                  #   mcp         公式 MCP SDK クライアント
                  #   load        並列実行時の一貫性
                  #   adversarial 敵対的入力・境界値
                  #   correctness 既知の正解との突き合わせ
                  #   operational 経路間の一致・HTTP・キャッシュ
npm run dev       # http://localhost:8787

Aunque todas las pruebas unitarias pasen, hay defectos que no se encuentran hasta que se ejecutan con datos reales. smoke y e2e se ejecutan contra dependencias externas equivalentes a las de producción, así que asegúrate de que pasen antes del lanzamiento.

Despliegue:

npm run db:migrate
npm run deploy

Documentación

OSS dependientes

Por la naturaleza del tema que trata este producto, todas las dependencias se limitan a licencias tipo MIT / Apache-2.0. No se genera ninguna obligación de divulgación para el SaaS propio.

Rol

OSS

Licencia

Parseo de expresiones SPDX

spdx-expression-parse

MIT

Framework web

hono

MIT

Datos de licencias de Go

ClearlyDefined API

Apache-2.0

Lo que esta herramienta presenta es información basada en los textos de licencia publicados y en los manifiestos de dependencias, y no es asesoramiento legal. El uso de la herramienta no crea una relación abogado-cliente. El análisis se basa en la información de licencia declarada en el manifiesto y no cubre todas las obligaciones ni infracciones.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Remote MCP for tool license checks, vendor policy review, alternatives, and license receipts.

  • Generate, audit, and maintain legal policies that match what your code actually does.

  • Personal MCP server for humans who create. Proof of authorship, license control.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/rccaoki-wq/license-guard'

If you have feedback or need assistance with the MCP directory API, please join our Discord server