帮助开发者检索、比对并校验 SPDX 许可证、异常与 SBOM 信息
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Licentia MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请校验这个 SPDX 许可证表达式是否有效:MIT OR Apache-2.0,并说明是否存在格式问题。
返回表达式是否有效,并指出可能的语法或格式问题。
请比较 GPL-3.0-only 和 AGPL-3.0-only,说明它们是否为不同许可证,以及我应进一步关注什么差异。
给出许可证对比结果,并帮助用户确认是否选错许可证或需要进一步审查。
请分析这个 SBOM 的许可证信息,检查是否包含无效 SPDX 表达式、无法识别的许可证或异常。
输出 SBOM 中许可证相关的检查结果,标出可疑或不合规项。
开发者在发布代码或依赖清单前,可用它检索和校验 SPDX 许可证与表达式,减少许可证标注错误。它也适合核对是否使用了正确的许可证异常。
DevOps 团队可在自动化流程中接入该工具,对 SBOM 中的许可证信息进行分析。这样可以尽早发现无效表达式或异常项,支持持续合规检查。
研究员或审计人员在核查开源组件时,可用它搜索、比较并验证 SPDX 许可证和异常。这样能更快确认记录是否规范一致。
它是一个 MCP 工具,用于检索、比较和校验 SPDX 许可证与异常,也支持 SPDX 表达式校验和 SBOM 分析。它通过 Streamable HTTP 端点提供这些能力。
可以。原始描述明确提到支持 SPDX expression validation,可用于检查表达式是否有效。
当前提供的信息只说明它通过 Streamable HTTP 端点提供服务,未给出安装步骤、运行时或密钥要求。更具体内容见源码仓库。
在 VS Code 中用自然语言生成 SBOM、扫描 CVE 并检查许可证合规。
生成并校验 CycloneDX 与 SPDX 软件物料清单,提升供应链合规与安全审计效率。
扫描 npm 依赖许可证并发现合规风险
帮助团队自动完成依赖许可证、漏洞、SBOM与合规策略检查
按次查询官方许可流程,快速获取许可进度信息
安全读取经签名验证的构建合规报告与 SPDX SBOM 等供应链数据。