LicenseGuard
LicenseGuard
Инструмент для определения, создаёт ли лицензия зависимого OSS юридические обязательства для вашей модели распространения.
Продакшн: https://license-guard.rcc-aoki.workers.dev
В чём отличие
Существующие продукты для соблюдения лицензий делятся на «глубокий анализ, но обязательные переговоры (FOSSA / Black Duck)» и «самообслуживание, но поверхностный анализ (Snyk)», и на пересечении этих категорий продукта не существует.
Ядро дифференциации — в слое оценки. Одна и та же лицензия может приводить к прямо противоположным выводам в зависимости от контекста.
Способ использования | Последствия AGPL-3.0 |
Предоставление как внешний SaaS | Обязанность раскрытия есть |
Использование только во внутренних системах | Обязанности нет |
Поставка и распространение клиенту | Обязанность раскрытия есть |
devDependency (не входит в результат) | Обязанности нет |
Последняя строка — решающая. Многие существующие инструменты не различают dev и runtime и выдают предупреждения, что приводит к эффекту «мальчика, кричащего о волке», и их игнорируют.
Related MCP server: DepGuard
Использование из агента
Этот продукт нужен не когда вы ищете в браузере, а когда добавляете зависимости. Поэтому основное место размещения — не результаты поиска, а инструменты агента.
claude mcp add licenseguard --transport http https://license-guard.rcc-aoki.workers.dev/mcpStateless Streamable HTTP, без аутентификации. Предоставляемые инструменты:
Инструмент | Назначение |
| Вызывать перед добавлением одной зависимости |
| Проверять весь манифест |
| Объясняет, что требует сама лицензия во всех моделях распространения |
JSON API также возвращает те же оценки.
curl "https://license-guard.rcc-aoki.workers.dev/api/pkg/pypi/pyload-ng?model=saas"
# => {"license":"AGPL-3.0-only","verdict":"blocked", ...}Вход для агентов собран в /llms.txt.
Текущая фаза
Phase 0 (проверка готовности платить) — опубликованы MCP-сервер и бесплатный веб-инструмент. Основное поле боя — не поиск, а workflow агентов, поэтому метрика проверки — не CTA-клики, а количество внедрений MCP и число повторных вызовов. GitHub App (Phase 1) начнём после оценки результатов проверки.
Поддерживаемые экосистемы: npm / PyPI / Go modules / crates.io (Rust)
Формат | Транзитивные зависимости | Внешние запросы |
| ○ | Не нужны (включает лицензии) |
| ○ | Нужны (снижаются общим кэшем) |
| ○ | Нужны |
| ○ | Нужны |
| ✗ только прямые зависимости | Нужны |
Передача lock-файла позволяет оценить и транзитивные зависимости (package-lock.json / pnpm-lock.yaml / yarn.lock).
Из них package-lock.json включает лицензии, поэтому внешние запросы не нужны вовсе. Lock-файлы
включают лицензии, поэтому внешние запросы не нужны вовсе, и можно напрямую использовать информацию
о версиях, которые фактически будут установлены. Проблемные лицензии чаще проникают как зависимости от зависимостей,
чем как напрямую добавленные зависимости, поэтому здесь фактически главное направление.
curl -X POST https://license-guard.rcc-aoki.workers.dev/api/scan -H 'content-type: application/json' -d "$(jq -Rs '{content: ., distributionModel: "saas"}' package-lock.json)"Разработка
npm install
npm test # 全テスト
npm run typecheck
npm run smoke # 実レジストリへの疎通確認
npm run e2e # 本番に対する E2E 6種
# ui Playwright で実ブラウザ
# a11y アクセシビリティ
# mcp 公式 MCP SDK クライアント
# load 並列実行時の一貫性
# adversarial 敵対的入力・境界値
# correctness 既知の正解との突き合わせ
# operational 経路間の一致・HTTP・キャッシュ
npm run dev # http://localhost:8787Даже если все юнит-тесты проходят, есть дефекты, которые не обнаружить, пока не прогонишь реальные данные.
smoke и e2e выполняются против внешних зависимостей, эквивалентных продакшену, поэтому обязательно прогоняйте их перед релизом.
Развёртывание:
npm run db:migrate
npm run deployДокументация
Спецификация дизайна: docs/specs/2026-08-19-license-guard-design.md
План реализации Phase 0: docs/superpowers/plans/2026-08-19-phase0-free-web-tool.md
Зависимое OSS
Из-за характера темы, которую обрабатывает сам продукт, все зависимости ограничены семейством MIT / Apache-2.0. Для собственного SaaS обязанность раскрытия не возникает.
Роль | OSS | Лицензия |
Парсинг SPDX-выражений |
| MIT |
Веб-фреймворк |
| MIT |
Данные лицензий Go | ClearlyDefined API | Apache-2.0 |
Отказ от ответственности
Инструмент предоставляет информацию, основанную на опубликованных текстах лицензий и манифестах зависимостей, а не юридическую консультацию. Использование не создаёт отношений адвокат-клиент. Оценка основана на информации о лицензиях, объявленных в манифесте, и не охватывает все обязательства и нарушения.
Maintenance
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceMCP server that scans project dependencies for security vulnerabilities (CVEs) and provides fix instructions directly in VS Code via Copilot.3
- AlicenseNot gradedqualityBmaintenanceDepGuard is an MCP server for real-time dependency safety checks, verifying packages against vulnerability databases, deprecation metadata, and a local cache.20MIT

gridwork-licenseofficial
AlicenseAqualityDmaintenanceScans project dependencies for license compliance, classifying 60+ licenses and detecting conflicts and copyleft risks.438MIT- AlicenseNot gradedqualityFmaintenanceA lightweight MCP server for security reviews that injects security requirements before code generation, scans dependencies for CVEs, and verifies generated code without disrupting workflow.68MIT
Related MCP Connectors
Remote MCP for tool license checks, vendor policy review, alternatives, and license receipts.
Generate, audit, and maintain legal policies that match what your code actually does.
Personal MCP server for humans who create. Proof of authorship, license control.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rccaoki-wq/license-guard'
If you have feedback or need assistance with the MCP directory API, please join our Discord server