DeepSeek Harness Hub
← 返回列表

依赖许可证合规uckkk/dsh-license-guard

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

扫描依赖许可证并分类,发布前校验合规策略

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/19 · 已提供中文文档

依赖许可证合规:扫描 node_modules 许可证、归一化 SPDX、分类并做发布前合规校验

综合分
28
GitHub 分
28
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add uckkk/dsh-license-guard
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-license-guard · 依赖许可证合规

扫描项目 node_modules 中每个依赖的许可证,归一化为 SPDX 标识,按「宽松 / 弱传染 / 强传染 / 未知 / 未授权」分类,并支持发布前的允许/禁止策略校验。纯 Node 实现,无网络、无外部服务。

提供的工具

| 工具 | 作用 |
|---|---|
| license_scan | 扫描全部依赖许可证,分类汇总 |
| license_check | 按允许/禁止策略校验,返回违规依赖 |

安装

dsh plugin add dsh-license-guard

安装后在 profile 的 package.json 的 dsh.profile.bundles 中加入 "dsh-license-guard"。

用法示例

看看这个项目依赖的许可证构成
→ 调用 license_scan(root="/workspace")

发布前做一次合规门禁
→ 调用 license_check(root="/workspace", deny=["AGPL-3.0"])

默认策略

- 默认允许:MIT、Apache-2.0、ISC、BSD、0BSD、Zlib、Unlicense、CC0-1.0 等宽松许可证。
- 默认禁止:GPL-3.0、AGPL-3.0、SSPL-1.0、GPL-2.0 等强传染许可证。
- 未知 / 未授权许可证默认计入违规(可用 includeUnknown: false 关闭)。

说明

- 许可证识别基于各依赖 package.json 的 license / licenses 字段,识别不到的会标记为「未知」。
- 这属于启发式合规筛查,正式商用/发布前请以法律复核为准。

安装

dsh plugin add github:uckkk/dsh-license-guard

安装即在本机运行第三方代码,请自行审阅源码。

安装

dsh plugin add github:uckkk/dsh-license-guard

使用

安装后在会话中调用该插件注册的工具即可。

许可

MIT

安装即在本机运行第三方代码,请自行审阅源码。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群