legitAgent
MCP, CLI, GitHub Action и плагин Cursor: проверка HTML/JSX/TSX/Vue/Svelte/Astro и живой страницы на типичные риски 152-ФЗ, 38-ФЗ и ЗоЗПП.
Задача
Агенты и разработчики добавляют формы с ПДн, метрику и cookie-баннеры без проверки. Юрист не сидит в каждом PR, а типичные дыры — нет согласия, предзаполненный чекбокс, Метрика без opt-in, «Реклама» без erid, витрина без оферты — легко уезжают в прод.
Решение
Один движок @legit-agent/core и live-сканер Playwright. В IDE — MCP (scan, review, scan_url, list_rules, explain_rule, generate_policy, get_law) и слэши /check /fix /scan /scan-url. В терминале — npx @legit-agent/cli. В CI — GitHub Action с SARIF, комментарием в PR и issue на high. Живой scan-url ждёт гидрацию SPA, жмёт «отказ», смотрит cookie до и после. Второй проход review помечает confirm / reject / ask_human; CI по-прежнему смотрит сырые находки. init-policy печатает черновик политики. Каталог правил с выдержками статей: без выдержки правило в каталог не попадает.
Результат
Публичный продукт: сайт, npm-пакеты @legit-agent/*, репозиторий и демо со сломанным сайтом. Подключается в Cursor одной кнопкой. Используется на проектах Alba, в том числе на этом сайте, как always-on проверка перед коммитом форм, трекеров и cookie. Это эвристика, не юридическое заключение.
Стек
Галерея








