Перейти к содержимому
AlbaCreation

legitAgent

MCP, CLI, GitHub Action и плагин Cursor: проверка HTML/JSX/TSX/Vue/Svelte/Astro и живой страницы на типичные риски 152-ФЗ, 38-ФЗ и ЗоЗПП.

Задача

Агенты и разработчики добавляют формы с ПДн, метрику и cookie-баннеры без проверки. Юрист не сидит в каждом PR, а типичные дыры — нет согласия, предзаполненный чекбокс, Метрика без opt-in, «Реклама» без erid, витрина без оферты — легко уезжают в прод.

Решение

Один движок @legit-agent/core и live-сканер Playwright. В IDE — MCP (scan, review, scan_url, list_rules, explain_rule, generate_policy, get_law) и слэши /check /fix /scan /scan-url. В терминале — npx @legit-agent/cli. В CI — GitHub Action с SARIF, комментарием в PR и issue на high. Живой scan-url ждёт гидрацию SPA, жмёт «отказ», смотрит cookie до и после. Второй проход review помечает confirm / reject / ask_human; CI по-прежнему смотрит сырые находки. init-policy печатает черновик политики. Каталог правил с выдержками статей: без выдержки правило в каталог не попадает.

Результат

Публичный продукт: сайт, npm-пакеты @legit-agent/*, репозиторий и демо со сломанным сайтом. Подключается в Cursor одной кнопкой. Используется на проектах Alba, в том числе на этом сайте, как always-on проверка перед коммитом форм, трекеров и cookie. Это эвристика, не юридическое заключение.

Стек

TypeScriptMCPCLIPlaywrightSARIF152-ФЗ38-ФЗЗоЗППCursorGitHub Actions

Галерея

Главный экран — проверка до и после деплоя
Главный экран — проверка до и после деплоя
Автопоиск: типичные дыры с id правила и статьёй закона
Автопоиск: типичные дыры с id правила и статьёй закона
Пятнадцать правил, один каталог
Пятнадцать правил, один каталог
Быстрый старт: MCP для агентов и CLI для CI
Быстрый старт: MCP для агентов и CLI для CI
Как это работает — от скана до решения
Как это работает — от скана до решения
Каталог правил с выдержками статей
Каталог правил с выдержками статей
Репозиторий на GitHub
Репозиторий на GitHub
Пакеты @legit-agent/* на npm
Пакеты @legit-agent/* на npm