# Auditoría de licencias open source (/legal--oss-license-check)

/legal--oss-license-check es una skill de Claude Code de la sección Negocio. Escanea el árbol de dependencias para detectar licencias incompatibles, riesgo de copyleft y obligaciones sin cumplir.

- Versión web: https://skills.sgomez.dev/es/s/legal--oss-license-check
- Sección: [Negocio](https://skills.sgomez.dev/es/business.md)
- Autor: Santiago Gómez de la Torre
- Licencia: MIT
- Código: https://github.com/sgomez-dev/claude-skills/blob/main/skills/legal/oss-license-check.md
- Actualizada el 10 jul 2026

## Úsala cuando

- Vas a lanzar o distribuir un producto y quieres saber si alguna dependencia te obliga a abrir el código
- Un cliente te pide garantías sobre licencias open source
- Necesitas generar un archivo NOTICE de atribuciones

## No es para

- Sustituir el consejo de un abogado
- Veredictos definitivos: los casos dudosos se marcan [COUNSEL]

## Qué obtienes

Un informe en Markdown en legal/ con tabla de licencias, hallazgos por gravedad y opciones de solución, y un NOTICE si faltan atribuciones.

## Cómo pedírselo

- `/legal--oss-license-check revisa las licencias de mis dependencias npm`
- `/legal--oss-license-check dime si tengo algún riesgo de copyleft en el proyecto`
- `/legal--oss-license-check comprueba la compatibilidad de licencias antes de publicar`

## Instalar

macOS · Linux:

```
curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bash
```

Windows:

```
irm https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.ps1 | iex
```

Plugin de Claude Code:

```
/plugin marketplace add sgomez-dev/claude-skills
/plugin install legal-skills@claude-skills-collection
```

## Permisos

- Lee: `**/*`
- Escribe: `legal/**`, `LICENSE_REPORT*.md`, `NOTICE*`
- Ejecuta: `npm ls*`, `npx license-checker*`, `yarn licenses*`, `pnpm licenses*`, `pip-licenses*`, `pip show*`, `cargo license*`, `cargo metadata*`, `go-licenses*`, `composer licenses*`, `mvn license:*`, `gradle*licenseReport*`, `dotnet list*`
- Red: No
- Destructiva: No

## Descripción del autor (traducida)

Escanea las dependencias en busca de compatibilidad de licencias, obligaciones y riesgo de copyleft

## Preguntas sobre esta skill

### ¿Incluye dependencias transitivas?

Sí. El copyleft suele llegar por ahí, y cada hallazgo indica si la dependencia es directa o transitiva.

### ¿Importa cómo distribuyo el producto?

Mucho. SaaS, binario distribuido o proyecto open source cambian el riesgo, así que se lo pregunta primero. Un AGPL se trata como crítico incluso en SaaS.

### ¿Puede fiarse del resultado?

Refleja lo que dicen los metadatos, que a veces fallan. Para hallazgos críticos, comprueba el archivo LICENSE del paquete.


- [Cómo revisamos esto](https://skills.sgomez.dev/es/methodology.md)
