uckkk/dsh-license-guard

uckkk★ 0JavaScript最后同步: 2026-08-16

在 GitHub 打开

依赖许可证合规:扫描 node_modules 许可证、归一化 SPDX、分类并做发布前合规校验

README 摘要

dsh-license-guard · 依赖许可证合规 扫描项目 node modules 中每个依赖的许可证,归一化为 SPDX 标识 ,按「宽松 / 弱传染 / 强传染 / 未知 / 未授权」分类,并支持发布前的 允许/禁止策略校验 。纯 Node 实现,无网络、无外部服务。 提供的工具 工具 作用 license scan 扫描全部依赖许可证,分类汇总 license check 按允许/禁止策略校验,返回违规依赖 安装 安装后在 profile 的 package.json 的 dsh.profile.bundles 中加入 "dsh-license-guard" 。 用法示例 默认策略 - 默认允许 :MIT、Apache-2.0、ISC、BSD、0BSD、Zlib、Unlicense、CC0-1.0 等宽松许可证。 - 默认禁止 :GPL-3.0、AGPL-3.0、SSPL-1.0、GPL-2.0 等强传染许可证。 - 未知 / 未授权许可证默认计入违规(可用 includeUnknown: false 关闭)。 说明 - 许可证识别基于各依赖 package.json 的 license / licenses 字段,识别不到的会标记为「未知」。 - 这属于 启发式合规筛查 ,正式商用/发布前请以法律复核为准。

在 GitHub 查看完整 README →
工具/开发deepseek-harnessdsh-plugin

分类