oss-review

Installation
SKILL.md

/oss-review

对照 ~/.claude/plugins/config/claude-for-legal-zh/ip-legal/CLAUDE.md 中的实务画像执行开源许可证合规检查。 按许可证族分类依赖、将义务映射到部署模式、标注许可证未知和伪装为开源的假开源包、并建议行动——合规、替换、移除、寻求法律审查、寻求商业许可。

使用说明

  1. 加载 ~/.claude/plugins/config/claude-for-legal-zh/ip-legal/CLAUDE.md 如含占位符,停止并提示:"先运行 /ip-legal:cold-start-interview——在审查前我需要了解你的实务画像(及开源政策,如有)。"如实务画像指向已上传的开源政策,亦阅读该文件——它是团队认可/审查/禁止许可证的真实来源。

  2. 确定范围: 依赖列表(package.json、requirements.txt、go.mod、Gemfile、Cargo.toml、pom.xml、SBOM)、单个库或团队准备开源的对外发布代码。如用户传递了路径,从文件推断;否则询问。

  3. 在分类义务前确定部署模式 — SaaS、分发二进制、仅内部使用或嵌入式。相同的依赖列表在不同模式下触发不同义务。

  4. 按以下工作流执行。 特别是:

    • 阅读实际许可证文本,不仅看元数据 — LICENSE 文件可能错误,包元数据可能过时。
    • 将软件包分类至:宽松型 / 弱 copyleft / 强 copyleft / 公有领域 / 非OSI / 未知。
    • 将许可证未知标注为"需审查",不默认按宽松型处理。
    • 标注非OSI源码可用许可证(SSPL、BUSL、Commons Clause、Elastic License等)——这些不是开源。
    • 对于对外发布代码,检查所选输出许可证是否与每个嵌入依赖兼容。
Installs
34
GitHub Stars
806
First Seen
May 15, 2026
oss-review — cslawyer1985/claude-for-legal-zh