legitAgent
Provides a reusable GitHub Action to run the scanner in CI, producing SARIF output and uploading it to GitHub code scanning.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@legitAgentscan this repository for 152-FZ compliance"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
legitAgent
Проверка сайта на типичные риски 152-ФЗ прямо в Cursor, Claude, Kimi и в терминале.
Сайт: kiruxich.github.io/legitAgent. Каталог правил: docs/RULES.md. Сломанный пример: legitAgent-demo.
Подключите MCP — агент сам просканирует HTML/JSX/TSX, покажет находки со статьёй закона и подскажет, как исправить. Либо одна команда в CI, GitHub Action с выгрузкой SARIF, либо scan-url для живой страницы в браузере.
npx @legit-agent/cli scanЭто эвристическая проверка кода, а не юридическое заключение. legitAgent не заменяет юриста и не гарантирует соответствие закону. Решение принимает человек.
Быстрый старт
Нужен Node.js 20+. Пакеты ставить не обязательно — достаточно npx.
MCP (Cursor, Claude, Kimi и другие)
Один и тот же сервер:
{
"mcpServers": {
"legitagent": {
"command": "npx",
"args": ["-y", "@legit-agent/mcp"]
}
}
}Клиент | Куда вставить |
Cursor |
|
Claude Code |
|
Claude Desktop |
|
Kimi Code |
|
Kimi CLI |
|
Windsurf, Cline, Continue, Copilot | тот же |
После подключения: «проверь этот репозиторий на 152-ФЗ», «покажи каталог правил», «объясни PDN.FORM.NO_CONSENT».
CLI
npx @legit-agent/cli scan
npx @legit-agent/cli scan ./my-site
npx @legit-agent/cli scan ./my-site --json
npx @legit-agent/cli scan ./my-site --sarif
npx @legit-agent/cli scan ./my-site --sarif findings.sarif
npx @legit-agent/cli scan-url https://example.com --jsonВывод по-русски: файл, строка, что не так, как исправить, цитата нормы.
--sarif без пути пишет legitagent.sarif (SARIF 2.1.0). scan-url открывает страницу в Chromium и ищет cookie до согласия, баннер без отказа и иностранные трекеры.
Код выхода | Значение |
| Нет серьёзных находок (в том числе нечего сканировать) |
| Есть хотя бы одна находка |
| Нет команды |
В CI достаточно npx @legit-agent/cli scan --json: ненулевой код — стоп пайплайна. Для code scanning скопируйте examples/github-scan.yml в .github/workflows/legitagent.yml — он вызывает композитное действие .github/actions/legitagent-scan: пишет SARIF и загружает его в GitHub.
Related MCP server: ActTrace
Возможности
Один движок @legit-agent/core, живой сканер @legit-agent/live, оболочки @legit-agent/mcp и @legit-agent/cli.
Инструменты MCP
Инструмент | Что делает |
| Сканирует проект. Необязательный |
| Проверяет живой URL в браузере: cookie до согласия, баннер без отказа, иностранные трекеры. |
| Полный каталог правил 152-ФЗ для сайта. |
| Правило, выдержка статьи, как исправить, дисклеймер. Нужен |
Агент сам предлагает патч по находкам — MCP только проверяет и объясняет.
Ответ scan: список findings (правило, файл, строка, severity, сообщение, фикс, цитата), warnings по битым файлам, scannedFileCount. Если путь нечитаем: Укажите корень проекта.
Что проверяется в коде
Сканер читает .html, .jsx, .tsx (React / Next.js). Пропускает node_modules, .next, dist, build, coverage, .git. Синтаксически сломанный файл не роняет проверку — он уходит в предупреждение. Пустой проект — валидный результат, не ошибка.
id | Что находит | Норма |
| Форма с именем, email или телефоном без чекбокса согласия | 152-ФЗ ст. 9 |
| Предзаполненный чекбокс согласия | 152-ФЗ ст. 9 |
| Согласие без ссылки на политику | 152-ФЗ ст. 9 |
| В проекте нет ссылки на политику обработки ПДн | 152-ФЗ ст. 18.1 |
| Политика без оператора, целей, сроков или порядка отзыва | 152-ФЗ ст. 18.1 |
| Яндекс.Метрика, gtag, GA, Meta Pixel, VK.Retargeting без проверки согласия | 152-ФЗ ст. 6 |
| Cookie-баннер без возможности отказа | 152-ФЗ ст. 9 |
| Иностранный трекер / возможная трансграничная передача | 152-ФЗ ст. 6 |
Полный чек-лист
Помимо автопоиска агент знает весь каталог и по explain_rule разбирает каждый пункт: зачем правило, какая статья, что сделать.
Формы и согласие — PDN.FORM.NO_CONSENT, предзаполненный чекбокс (PDN.FORM.PRECHECKED_CONSENT), ссылка на политику рядом с согласием (PDN.FORM.NO_POLICY_LINK).
Политика ПДн — ссылка в проекте (PDN.POLICY.NO_LINK), состав документа: оператор, цели, сроки, отзыв (PDN.POLICY.INCOMPLETE).
Метрики и cookie — трекер без opt-in (PDN.TRACKER.NO_CONSENT), cookie до согласия (PDN.COOKIE.BEFORE_CONSENT, живой scan-url), баннер без отказа (PDN.COOKIE.NO_REJECT), иностранный трекер / трансграничная передача (PDN.TRANSFER.FOREIGN_TRACKER).
Организация — локализация баз в РФ (PDN.LOCALIZATION.UNCLEAR), уведомление Роскомнадзора (PDN.ORG.RKN_NOTICE).
У каждого правила в репозитории есть короткая выдержка статьи. Без выдержки правило в каталог не попадает.
Полный каталог с выдержками закона: docs/RULES.md. На сайте — страница правил.
Проверить, что сканер вообще что-то находит: клонируйте legitAgent-demo (форма без согласия, метрика без opt-in, нет политики) и выполните npx @legit-agent/cli scan.
Разработка
git clone https://github.com/kiruxich/legitAgent.git
cd legitAgent
pnpm install
pnpm test
pnpm buildМонорепозиторий pnpm:
packages/core— каталог YAML, выдержки закона, парсеры, детекторы,scanProjectpackages/cli— командыlegitagent scanиscan-url, вывод--json/--sarifpackages/live— Playwright-сканер живой страницыpackages/mcp— stdio-сервер для агентов
Правила: packages/core/rules/*.yaml. Закон: packages/core/legal/*.yaml. Каталог для людей: pnpm catalog → docs/RULES.md и website/rules.html.
Релиз
Пакеты живут на npmjs.com/org/legit-agent, не в GitHub Packages.
Новая версия: одинаковый version в packages/*/package.json (core, cli, live, mcp), коммит в main, тег vX.Y.Z, git push origin vX.Y.Z. GitHub Actions публикует core → live → cli → mcp и открывает GitHub Release.
Лицензия
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceMCP server for children's privacy compliance, enabling checks under COPPA, FERPA, UK Age Appropriate Design Code, and EU AI Act provisions for minors.1MIT
- AlicenseAqualityDmaintenanceMCP server for EU AI Act compliance, providing risk classification of AI features and Article 50 transparency notices.21Apache 2.0
- AlicenseAqualityDmaintenanceMCP server for querying compliance regulations including GDPR, EU AI Act, and CCPA through natural language questions, keyword search, and compliance checks.68MIT

gridwork-privacyofficial
AlicenseAqualityDmaintenanceMCP server that audits websites for GDPR, CCPA, and ePrivacy compliance.4441MIT
Related MCP Connectors
Conformance checker for MCP servers. Free, no key, verdicts recomputable and re-measured daily.
Scan any public GitHub MCP-server repo for security issues. 37 MCP-specific L1 rules, 8 languages.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kiruxich/legitAgent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server