Cumplimiento
para código
generado por IA.

licit rastrea quién escribió qué — humano o IA — evalúa tu proyecto contra el EU AI Act y el OWASP Agentic Top 10, y genera la documentación regulatoria que tu organización necesita. Una CLI. Zero infrastructure.

10
Comandos CLI
11
Artículos EU AI Act
10
Controles OWASP
0
Dependencias externas
Provenance

Rastreo de origen del código

Seis heurísticas de git analizan patrones de autor, mensajes de commit, cambios masivos, trailers de co-autoría, patrones de archivos y tiempos para clasificar cada archivo como humano, IA o mixto.

Session Reader

Integración con Claude Code

Lee los logs de sesión de Claude Code para procedencia de alta fidelidad. Protocolo extensible para agregar lectores de Cursor, Codex y Copilot en V1.

Attestation

Firmas criptográficas

Firmas HMAC-SHA256 y hash por lotes Merkle tree proveen registros de procedencia a prueba de manipulación. Integración con Sigstore planificada para V1.

Art. 27

Generador de FRIA

Cuestionario interactivo de 5 pasos que cubre descripción del sistema, identificación de derechos, evaluación de impacto, mitigación y monitoreo. Auto-detecta respuestas de tu proyecto.

Annex IV

Documentación técnica

Genera documentos Annex IV del EU AI Act auto-poblados desde pyproject.toml, package.json, configs de CI/CD, configs de agentes y frameworks de testing.

Changelog

Monitoreo de configs de agentes

Rastrea cambios en CLAUDE.md, .cursorrules, AGENTS.md, configs de architect y más. Clasifica cada cambio como MAJOR, MINOR o PATCH.

Evaluation

Auditoría multi-framework

Evalúa artículos 9, 10, 12, 13, 14, 26, 27 del EU AI Act y todos los controles OWASP Agentic Top 10 en una sola pasada con evidencia auto-recolectada.

Analysis

Analizador de brechas

Identifica exactamente qué requisitos de cumplimiento faltan, con recomendaciones específicas, nivel de esfuerzo (bajo/medio/alto) y herramientas sugeridas por brecha.

CI/CD

Gate de pipeline

licit verify retorna código de salida 0 (cumple), 1 (no cumple), o 2 (parcial). Bloquea deploys no conformes automáticamente.

Framework
Cobertura
Estado
EU AI Act
Regulación 2024/1689 — Art. 9, 10, 12, 13, 14, 26, 27 + Annex IV
V0
OWASP Agentic
Top 10 riesgos de seguridad de agentes IA — edición 2026
V0
NIST AI RMF
AI 100-1 framework de gestión de riesgos
V1
ISO/IEC 42001
Estándar de sistema de gestión de IA (2023)
V1

Empieza a construir
sobre terreno firme.

Tu código ya está siendo moldeado por IA. Ahora puedes demostrar que cumple. Una instalación. Un comando. Visibilidad regulatoria completa.

$ pip install licit-ai-cli $ cd your-project/ $ licit init ✓ Created .licit.yaml $ licit trace ✓ 372 files analyzed $ licit report --format html ✓ Report saved $ licit verify ✓ All requirements met. exit code: 0