Comment Stateward vous protège contre risque de licence copyleft & source-available
La menace
Une seule nouvelle dépendance sous GPL/AGPL ou une licence source-available (SSPL, BUSL, Elastic, Commons-Clause) peut imposer des obligations à tout votre produit — un problème juridique qui surgit au pire moment.
Comment Stateward le détecte
Stateward signale les licences copyleft et source-available non-OSI introduites via un identifiant SPDX, un champ license de manifeste ou un fichier LICENSE — limité au contexte de déclaration pour que la prose ne déclenche jamais de faux positif, et attentif aux limites de mots pour que LGPL ≠ GPL.
Alertes récentes de cette classe
- mediumGHSA-Q59X-JC9F-GFQFSignal K Server: Server-Side Request Forgery via Remote Connection Endpoints
- mediumGHSA-5739-39V2-5754PHP JWT Library: RSA1_5 (RSAES-PKCS1-v1_5) decryption lacks implicit rejection, exposing a Bleichenbacher/Marvin padding oracle
- highGHSA-JC38-X7X8-2XC8PHP JWT Framework: JWSVerifier uses algorithm from unprotected header, enabling algorithm confusion attacks
- highGHSA-3PRJ-6HQW-CM82PHP JWT Library: PBES2-HS*+A*KW unwrap accepts an unbounded p2c iteration count, enabling CPU-amplification denial of service
Vérifiez votre dépôt
Connectez un dépôt et Stateward analyse votre prochaine pull request — en lecture seule, gratuit pour les particuliers et l’open source.
Conçu pour mériter votre confiance
Lecture seule & éphémère
Stateward commente, sans jamais pousser, fusionner ou stocker vos clés.
Hébergement souverain UE
Code et données restent hébergés en UE via Citadea — pensé pour NIS2, DORA et le CRA.
Conscient de tout le code
Raisonne sur le graphe d’appels et les frontières de confiance, pas seulement le diff.
Stateward est en bêta et recrute des partenaires de conception. Conçu par Yggdrasil Digital.