LicenseGuard
LicenseGuard
Herramienta que determina si las licencias de las OSS dependientes generan obligaciones legales para tu modelo de distribución.
Producción: https://license-guard.rcc-aoki.workers.dev
En qué se diferencia
Los productos existentes de cumplimiento de licencias se dividen en dos categorías: "análisis profundo pero requiere negociación comercial (FOSSA / Black Duck)" o "autoservicio pero análisis superficial (Snyk)", y no existe ningún producto en esa intersección.
El núcleo de la diferenciación está en la capa de análisis. Incluso con la misma licencia, la conclusión puede ser completamente opuesta según el contexto.
Uso | Consecuencia de AGPL-3.0 |
Provisión externa como SaaS | Obligación de divulgación |
Uso solo en sistemas internos | Sin obligación |
Entrega o distribución al cliente | Obligación de divulgación |
devDependency (no incluida en el artefacto) | Sin obligación |
La última fila es decisiva. Muchas herramientas existentes emiten advertencias sin distinguir entre dev y runtime y, como el pastor mentiroso, acaban siendo ignoradas.
Related MCP server: DepGuard
Uso desde agentes
Este producto se necesita no cuando se busca en el navegador, sino cuando se añade una dependencia. Por eso su primera ubicación no son los resultados de búsqueda, sino las herramientas del agente.
claude mcp add licenseguard --transport http https://license-guard.rcc-aoki.workers.dev/mcpStreamable HTTP sin estado, sin autenticación. Herramientas proporcionadas:
Herramienta | Uso |
| Llamar antes de añadir una dependencia |
| Auditar todo el manifiesto |
| Explicar qué exige la licencia en todos los modelos de distribución |
La API JSON también devuelve el mismo análisis.
curl "https://license-guard.rcc-aoki.workers.dev/api/pkg/pypi/pyload-ng?model=saas"
# => {"license":"AGPL-3.0-only","verdict":"blocked", ...}El punto de entrada para agentes está recopilado en /llms.txt.
Fase actual
Fase 0 (validación de la disposición a pagar) — Ya se han publicado el servidor MCP y la herramienta web gratuita. Como el campo de batalla principal no es la búsqueda sino el workflow de los agentes, la métrica de validación no es la tasa de clics en el CTA, sino el número de instalaciones de MCP y de llamadas recurrentes. La GitHub App (Fase 1) se abordará después de ver los resultados de la validación.
Ecosistemas compatibles: npm / PyPI / Go modules / crates.io (Rust)
Formato | Dependencias transitivas | Consulta externa |
| ○ | No necesaria (incluye la licencia) |
| ○ | Necesaria (disminuye con caché compartida) |
| ○ | Necesaria |
| ○ | Necesaria |
| ✗ Solo dependencias directas | Necesaria |
Al pasar un archivo de bloqueo, se pueden analizar incluso las dependencias transitivas (package-lock.json / pnpm-lock.yaml / yarn.lock).
De estos, package-lock.json incluye la licencia, por lo que no requiere ninguna consulta externa. El archivo de bloqueo
incluye la licencia, por lo que no requiere ninguna consulta externa, y la información de la versión que realmente se instalará
se puede usar directamente. Las licencias problemáticas suelen colarse como dependencias de dependencias más que como dependencias añadidas directamente,
por lo que aquí es donde está el verdadero valor.
curl -X POST https://license-guard.rcc-aoki.workers.dev/api/scan -H 'content-type: application/json' -d "$(jq -Rs '{content: ., distributionModel: "saas"}' package-lock.json)"Desarrollo
npm install
npm test # 全テスト
npm run typecheck
npm run smoke # 実レジストリへの疎通確認
npm run e2e # 本番に対する E2E 6種
# ui Playwright で実ブラウザ
# a11y アクセシビリティ
# mcp 公式 MCP SDK クライアント
# load 並列実行時の一貫性
# adversarial 敵対的入力・境界値
# correctness 既知の正解との突き合わせ
# operational 経路間の一致・HTTP・キャッシュ
npm run dev # http://localhost:8787Aunque todas las pruebas unitarias pasen, hay defectos que no se encuentran hasta que se ejecutan con datos reales.
smoke y e2e se ejecutan contra dependencias externas equivalentes a las de producción, así que asegúrate de que pasen antes del lanzamiento.
Despliegue:
npm run db:migrate
npm run deployDocumentación
Especificación de diseño: docs/specs/2026-08-19-license-guard-design.md
Plan de implementación de la Fase 0: docs/superpowers/plans/2026-08-19-phase0-free-web-tool.md
OSS dependientes
Por la naturaleza del tema que trata este producto, todas las dependencias se limitan a licencias tipo MIT / Apache-2.0. No se genera ninguna obligación de divulgación para el SaaS propio.
Rol | OSS | Licencia |
Parseo de expresiones SPDX |
| MIT |
Framework web |
| MIT |
Datos de licencias de Go | ClearlyDefined API | Apache-2.0 |
Aviso legal
Lo que esta herramienta presenta es información basada en los textos de licencia publicados y en los manifiestos de dependencias, y no es asesoramiento legal. El uso de la herramienta no crea una relación abogado-cliente. El análisis se basa en la información de licencia declarada en el manifiesto y no cubre todas las obligaciones ni infracciones.
Maintenance
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceMCP server that scans project dependencies for security vulnerabilities (CVEs) and provides fix instructions directly in VS Code via Copilot.3
- AlicenseNot gradedqualityBmaintenanceDepGuard is an MCP server for real-time dependency safety checks, verifying packages against vulnerability databases, deprecation metadata, and a local cache.20MIT

gridwork-licenseofficial
AlicenseAqualityDmaintenanceScans project dependencies for license compliance, classifying 60+ licenses and detecting conflicts and copyleft risks.438MIT- AlicenseNot gradedqualityFmaintenanceA lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.68MIT
Related MCP Connectors
Remote MCP for tool license checks, vendor policy review, alternatives, and license receipts.
Generate, audit, and maintain legal policies that match what your code actually does.
Personal MCP server for humans who create. Proof of authorship, license control.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rccaoki-wq/license-guard'
If you have feedback or need assistance with the MCP directory API, please join our Discord server