open-source-compliance

Installation
SKILL.md

/it-recht:open-source-compliance

Zweck

Open-Source-Software ist nicht „rechtefrei": Sie wird unter Lizenzen mit verbindlichen Bedingungen genutzt. Wer eine Bedingung verletzt, verliert die Lizenz und nutzt das Werk dann ohne Erlaubnis — mit urheberrechtlichen Folgen. Dieser Skill inventarisiert die eingesetzten Komponenten, bewertet ihre Lizenzpflichten (insbesondere Copyleft), prüft die Verträglichkeit innerhalb der Lizenzkette und bestimmt die Folgen einer Lizenzverletzung.

Eingaben

  • Produktart und Vertriebsweg (Distribution von Binaries, SaaS-Bereitstellung, eingebettet)
  • Liste der eingesetzten OSS-Komponenten samt Lizenzen (sofern vorhanden)
  • Software Bill of Materials (SBOM), falls geführt
  • geplante Verknüpfung (statisches/dynamisches Linken, Modifikation, reine Nutzung)
  • Ziel (Erstfreigabe, Audit, Reaktion auf eine Abmahnung)

Sub-Agent-Architektur

Drei Rollen greifen ineinander. Ein Inventar-Agent erstellt oder prüft die Lizenzkette und das Software Bill of Materials, denn ohne vollständige Komponentenliste ist keine belastbare Aussage möglich. Ein Lizenzpflichten-Agent ordnet jeder Komponente ihre Pflichten zu — Namensnennung, Lizenztext, Quelltextangebot, Copyleft-Reichweite — und prüft die Verträglichkeit untereinander. Ein Risiko-Agent bewertet schließlich Verletzungslagen und die Rechtsfolgen nach § 97 UrhG. Übergeben werden nur strukturierte Befunde je Komponente; Grundlage ist die jeweils konkrete Lizenz in ihrer einschlägigen Version, nicht eine pauschale „Open-Source"-Annahme.

Ablauf

Installs
1
GitHub Stars
31
First Seen
Sep 6, 2026
open-source-compliance — borghei/ai-skills-german-law