Entwickler / Doku

Legalithm Entwicklerdokumentation

EU AI Act (Verordnung (EU) 2024/1689): Compliance direkt in Ihrem Coding-Loop. Kostenlos, Open Source, offline. Ein belegter Ausgangspunkt, keine Rechtsberatung.

Installation

Nichts global installieren, führen Sie es über npx aus. Ein Befehl verbindet beide Editoren:

npx legalithm setup

Das schreibt die Claude-Code-Hooks (.claude/settings.json), die Cursor-Regel + MCP-Konfiguration (.cursor/, .mcp.json) und einen Hinweis in CLAUDE.md. Idempotent und nicht-destruktiv.

Schnellstart

Holen Sie sich einen kostenlosen API-Schlüssel auf legalithm.com (Einstellungen → API Keys), dann:

npx legalithm login --key lgl_...
npx legalithm init     # → compliance/legalithm.json (+ annex-iv.md, checklist.md)
npx legalithm check    # erneut prüfen; Exit ungleich null bei Drift (für CI)

CLI-Referenz

BefehlSchlüssel?Was er macht
setupneinLegalithm in Claude Code + Cursor einbinden (Hooks, Regel, MCP).
guardneinSchnelles Offline-Gate: KI-Abhängigkeiten vorhanden, aber kein Record? (von Hooks/CI genutzt).
initjaStack erkennen, klassifizieren, den Compliance-Record + Anhang IV + Checkliste schreiben.
checkjaDen Record erneut prüfen; Exit ungleich null bei Input-/Regel-/Risiko-Drift. --json, --fail-on.
classifyjaSchneller Risikohinweis für das aktuelle Repo. --role, --domain, --use-case.
markneinEin KI-generiertes Bild kennzeichnen (Artikel 50(2)). --watermark ergänzt eine Pixel-Schicht, die die Weiterverbreitung übersteht; --check markiert ungekennzeichnete Assets in der CI.
verifyneinKennzeichnung von KI-Inhalten erkennen: C2PA-Credential + Pixel-Wasserzeichen. --json, --check.
login-Einen API-Schlüssel speichern: legalithm login --key lgl_...

Env: LEGALITHM_API_KEY, LEGALITHM_API_URL (Standard https://www.legalithm.com). Die Telemetrie ist anonym ({ surface, command, repoHash }); deaktivieren mit DO_NOT_TRACK=1.

MCP-Server

Der MCP-Server läuft offline, ohne Schlüssel, ohne Netzwerk, und gibt Ihrem Agenten vier Tools.

{
  "mcpServers": {
    "legalithm": { "command": "npx", "args": ["-y", "legalithm-mcp-server"] }
  }
}

Fügen Sie es in .cursor/mcp.json oder .mcp.json ein (oder führen Sie einfach legalithm setup aus).

  • classify, Risikostufe + zitierter Artikel für einen Anwendungsfall.
  • explain_obligation, die zitierte Pflichten-Checkliste für eine Rolle + Stufe.
  • generate_disclosure, ein Transparenz-Snippet nach Artikel 50 (EN/DE).
  • check_record, einen veröffentlichten Trust-Center-Record per Slug abrufen.

GitHub Action

Führen Sie check bei jedem PR aus; lassen Sie den Build bei Drift fehlschlagen.

- uses: PedramMadani/legalithm/packages/action@v1
  with:
    api-key: ${{ secrets.LEGALITHM_API_KEY }}
    fail-on: risk-or-rule

Der Compliance-Record

compliance/legalithm.json ist deterministisch und datiert, derselbe Input erzeugt immer denselben Record. Wichtige Felder:

{
  "asOf": "2026-06-18",
  "classification": {
    "risk": "high",
    "citations": [{ "article": "6(2)", "annex": "III" }],
    "confidenceScore": 0.92,
    "reviewRequired": false
  },
  "legalBasis": { "statement": "As of 2026-06-18, per Regulation (EU) 2024/1689 ..." },
  "system": { "input": { "role": "provider", "domain": "employment", "use_case": "..." } }
}

check generiert aus dem gespeicherten Input neu und meldet Input-Drift (Ihr Code hat sich geändert), Regel-Drift (Engine/Gesetz haben sich geändert) oder Risiko-Drift (die Stufe hat sich geändert).

Exit-Codes

  • 0, synchron / ok
  • 1, Drift an oder über dem --fail-on-Schwellwert
  • 2, Nutzungsfehler / kein Record (guard: blockierend)
  • 3, API-/Auth-/Netzwerkfehler (nie ein falsches "compliant")

Fehlerbehebung

"No API key found": setup und guard brauchen keinen Schlüssel; init/check schon. Holen Sie sich einen auf legalithm.com.

MCP-Server erscheint nicht in Cursor, laden Sie das Fenster neu (Cursor cacht die MCP-Konfiguration beim Start), dann prüfen Sie Einstellungen → MCP.

Issues + Quellcode: github.com/PedramMadani/legalithm. Keine Rechtsberatung, prüfen Sie Ergebnisse mit geringer Konfidenz mit einer qualifizierten Person.