적용 기준
SPDX 오픈소스 라이선스 오프라인 의존성 공급망 감사락파일을 파싱해 AGPL, GPL 등 소스 공개 의무가 있는 독소 라이선스를 식별합니다.
BROWSER UTILITY · AGENT READY
package-lock.json, pom.xml, Cargo.lock을 분석해 AGPL, GPL 등 소스코드 의무 공개 독소 라이선스를 오프라인 진단해요 (오픈소스 라이선스, SPDX, 공급망 보안, SBOM 감사)
✓브라우저 안에서 안전하게 입력한 데이터와 파일은 서버로 전송하거나 저장하지 않고 현재 브라우저에서만 처리합니다.
FLAGSHIP QUALITY · 2026-08-17
락파일을 파싱해 AGPL, GPL 등 소스 공개 의무가 있는 독소 라이선스를 식별합니다.
FRIENDLY GUIDE
기업 투자 유치, 소스코드 보안 실사, 상용 서비스 출시 직전 라이선스 법적 분쟁을 방지하기 위해 공급망을 사전 감사할 때 필수적입니다.
GLOSSARY
TIPAGPL-3.0이나 SSPL 라이선스는 네트워크 API 호출만으로도 백엔드 소스코드 공개 의무가 발생할 수 있으므로 컴플라이언스 점수에서 가장 높은 위험도로 처리됩니다.
LIMIT오프라인 정적 매핑 엔진이므로 신규 등록된 사설 라이선스나 패키지 메타데이터에 기재되지 않은 커스텀 라이선스는 UNKNOWN으로 분류될 수 있습니다.
| 패키지명 | 버전 | 라이선스 | 위험도 | 권장 조치 |
|---|---|---|---|---|
| express | 4.19.2 | MIT | SAFE | 상용 이용 가능 (고지 의무 준수) |
| lodash | 4.17.21 | MIT | SAFE | 상용 이용 가능 (고지 의무 준수) |
| graphql | 16.8.1 | MIT | SAFE | 상용 이용 가능 (고지 의무 준수) |
| insecure-agpl-lib | 1.0.0 | AGPL-3.0 | CRITICAL | 🚨 AGPL/SSPL: 네트워크 서비스 시 백엔드 소스코드 공개 의무 발생 (도입 즉시 재검토 권장) |
| legacy-gpl-module | 2.1.0 | GPL-2.0 | HIGH | ⚠️ GPL: 바이너리 배포 시 전체 소스코드 의무 공개 |