oss-review
Installation
SKILL.md
/oss-review
对照 ~/.claude/plugins/config/claude-for-legal-zh/ip-legal/CLAUDE.md 中的实务画像执行开源许可证合规检查。
按许可证族分类依赖、将义务映射到部署模式、标注许可证未知和伪装为开源的假开源包、并建议行动——合规、替换、移除、寻求法律审查、寻求商业许可。
使用说明
-
加载
~/.claude/plugins/config/claude-for-legal-zh/ip-legal/CLAUDE.md。 如含占位符,停止并提示:"先运行/ip-legal:cold-start-interview——在审查前我需要了解你的实务画像(及开源政策,如有)。"如实务画像指向已上传的开源政策,亦阅读该文件——它是团队认可/审查/禁止许可证的真实来源。 -
确定范围: 依赖列表(package.json、requirements.txt、go.mod、Gemfile、Cargo.toml、pom.xml、SBOM)、单个库或团队准备开源的对外发布代码。如用户传递了路径,从文件推断;否则询问。
-
在分类义务前确定部署模式 — SaaS、分发二进制、仅内部使用或嵌入式。相同的依赖列表在不同模式下触发不同义务。
-
按以下工作流执行。 特别是:
- 阅读实际许可证文本,不仅看元数据 — LICENSE 文件可能错误,包元数据可能过时。
- 将软件包分类至:宽松型 / 弱 copyleft / 强 copyleft / 公有领域 / 非OSI / 未知。
- 将许可证未知标注为"需审查",不默认按宽松型处理。
- 标注非OSI源码可用许可证(SSPL、BUSL、Commons Clause、Elastic License等)——这些不是开源。
- 对于对外发布代码,检查所选输出许可证是否与每个嵌入依赖兼容。