LicenseGuard
LicenseGuard
依存 OSS のライセンスが、あなたの配布モデルに対して法的義務を発生させるかを判定するツール。
本番: https://license-guard.rcc-aoki.workers.dev
何が違うのか
既存のライセンスコンプライアンス製品は「判定が深いが商談必須(FOSSA / Black Duck)」か「セルフサーブだが判定が浅い(Snyk)」に二分され、その交差点に製品が存在しない。
差別化の中核は判定層にある。同じライセンスでも文脈で結論が真逆になる。
使い方 | AGPL-3.0 の帰結 |
SaaS として外部提供 | 開示義務あり |
社内システムでのみ利用 | 義務なし |
顧客に納品・配布 | 開示義務あり |
devDependency(成果物に含まれない) | 義務なし |
最後の行が決定的。既存ツールの多くは dev と runtime を区別せず警告を出し、オオカミ少年化して無視される。
Related MCP server: DepGuard
エージェントから使う
この製品が必要になるのは、ブラウザで検索している時ではなく依存を追加している時です。だから第一の配置は検索結果ではなく、エージェントのツールです。
claude mcp add licenseguard --transport http https://license-guard.rcc-aoki.workers.dev/mcpステートレスな Streamable HTTP、認証不要。提供するツール:
ツール | 用途 |
| 依存を1つ追加する前に呼ぶ |
| マニフェスト全体を監査する |
| ライセンス自体が何を要求するかを全配布モデルで説明する |
JSON API も同じ判定を返します。
curl "https://license-guard.rcc-aoki.workers.dev/api/pkg/pypi/pyload-ng?model=saas"
# => {"license":"AGPL-3.0-only","verdict":"blocked", ...}エージェント向けの入口は /llms.txt にまとめてあります。
現在のフェーズ
Phase 0(支払意思の検証) — MCP サーバーと無料 Web ツールを公開済み。主戦場は検索ではなくエージェントの workflow なので、検証指標は CTA クリック率ではなく MCP の導入数と継続呼び出し数。GitHub App(Phase 1)は検証結果を見てから着手する。
対応エコシステム: npm / PyPI / Go modules / crates.io(Rust)
形式 | 推移的依存 | 外部照会 |
| ○ | 不要(ライセンスを内包) |
| ○ | 必要(共有キャッシュで逓減) |
| ○ | 必要 |
| ○ | 必要 |
| ✗ 直接依存のみ | 必要 |
ロックファイルを渡すと推移的依存まで判定できます(package-lock.json / pnpm-lock.yaml / yarn.lock)。
このうち package-lock.json はライセンスを内包しているため外部照会が一切不要です。 ロックファイルは
ライセンスを内包しているため外部照会が一切不要で、実際に導入される版の情報が
そのまま使えます。問題のあるライセンスは直接追加した依存より、依存の依存として
紛れ込むことの方が多いため、ここが実質的な本命です。
curl -X POST https://license-guard.rcc-aoki.workers.dev/api/scan -H 'content-type: application/json' -d "$(jq -Rs '{content: ., distributionModel: "saas"}' package-lock.json)"開発
npm install
npm test # 全テスト
npm run typecheck
npm run smoke # 実レジストリへの疎通確認
npm run e2e # 本番に対する E2E 6種
# ui Playwright で実ブラウザ
# a11y アクセシビリティ
# mcp 公式 MCP SDK クライアント
# load 並列実行時の一貫性
# adversarial 敵対的入力・境界値
# correctness 既知の正解との突き合わせ
# operational 経路間の一致・HTTP・キャッシュ
npm run dev # http://localhost:8787ユニットテストが全て通っていても、実データを流すまで見つからない欠陥がある。
smoke と e2e は本番相当の外部依存に対して実行するため、リリース前に必ず通すこと。
デプロイ:
npm run db:migrate
npm run deployドキュメント
依存 OSS
本製品自身が扱う題材の性質上、依存はすべて MIT / Apache-2.0 系に限定している。自社 SaaS に開示義務は発生しない。
役割 | OSS | ライセンス |
SPDX 式のパース |
| MIT |
Web フレームワーク |
| MIT |
Go のライセンスデータ | ClearlyDefined API | Apache-2.0 |
免責
本ツールが提示するのは、公開されたライセンス条文と依存マニフェストに基づく情報であり、法的助言ではない。利用によって弁護士・依頼者関係は成立しない。判定はマニフェストに宣言されたライセンス情報に基づくものであり、全ての義務や違反を網羅するものではない。
Maintenance
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceMCP server that scans project dependencies for security vulnerabilities (CVEs) and provides fix instructions directly in VS Code via Copilot.3
- AlicenseNot gradedqualityBmaintenanceDepGuard is an MCP server for real-time dependency safety checks, verifying packages against vulnerability databases, deprecation metadata, and a local cache.20MIT

gridwork-licenseofficial
AlicenseAqualityDmaintenanceScans project dependencies for license compliance, classifying 60+ licenses and detecting conflicts and copyleft risks.438MIT- AlicenseNot gradedqualityFmaintenanceA lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.68MIT
Related MCP Connectors
Remote MCP for tool license checks, vendor policy review, alternatives, and license receipts.
Generate, audit, and maintain legal policies that match what your code actually does.
Personal MCP server for humans who create. Proof of authorship, license control.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rccaoki-wq/license-guard'
If you have feedback or need assistance with the MCP directory API, please join our Discord server