Entwickler / Doku
Legalithm Entwicklerdokumentation
EU AI Act (Verordnung (EU) 2024/1689): Compliance direkt in Ihrem Coding-Loop. Kostenlos, Open Source, offline. Ein belegter Ausgangspunkt, keine Rechtsberatung.
Installation
Nichts global installieren, führen Sie es über npx aus. Ein Befehl verbindet beide Editoren:
npx legalithm setupDas schreibt die Claude-Code-Hooks (.claude/settings.json), die Cursor-Regel + MCP-Konfiguration (.cursor/, .mcp.json) und einen Hinweis in CLAUDE.md. Idempotent und nicht-destruktiv.
Schnellstart
Holen Sie sich einen kostenlosen API-Schlüssel auf legalithm.com (Einstellungen → API Keys), dann:
npx legalithm login --key lgl_...
npx legalithm init # → compliance/legalithm.json (+ annex-iv.md, checklist.md)
npx legalithm check # erneut prüfen; Exit ungleich null bei Drift (für CI)CLI-Referenz
| Befehl | Schlüssel? | Was er macht |
|---|---|---|
| setup | nein | Legalithm in Claude Code + Cursor einbinden (Hooks, Regel, MCP). |
| guard | nein | Schnelles Offline-Gate: KI-Abhängigkeiten vorhanden, aber kein Record? (von Hooks/CI genutzt). |
| init | ja | Stack erkennen, klassifizieren, den Compliance-Record + Anhang IV + Checkliste schreiben. |
| check | ja | Den Record erneut prüfen; Exit ungleich null bei Input-/Regel-/Risiko-Drift. --json, --fail-on. |
| classify | ja | Schneller Risikohinweis für das aktuelle Repo. --role, --domain, --use-case. |
| mark | nein | Ein KI-generiertes Bild kennzeichnen (Artikel 50(2)). --watermark ergänzt eine Pixel-Schicht, die die Weiterverbreitung übersteht; --check markiert ungekennzeichnete Assets in der CI. |
| verify | nein | Kennzeichnung von KI-Inhalten erkennen: C2PA-Credential + Pixel-Wasserzeichen. --json, --check. |
| login | - | Einen API-Schlüssel speichern: legalithm login --key lgl_... |
Env: LEGALITHM_API_KEY, LEGALITHM_API_URL (Standard https://www.legalithm.com). Die Telemetrie ist anonym ({ surface, command, repoHash }); deaktivieren mit DO_NOT_TRACK=1.
MCP-Server
Der MCP-Server läuft offline, ohne Schlüssel, ohne Netzwerk, und gibt Ihrem Agenten vier Tools.
{
"mcpServers": {
"legalithm": { "command": "npx", "args": ["-y", "legalithm-mcp-server"] }
}
}Fügen Sie es in .cursor/mcp.json oder .mcp.json ein (oder führen Sie einfach legalithm setup aus).
classify, Risikostufe + zitierter Artikel für einen Anwendungsfall.explain_obligation, die zitierte Pflichten-Checkliste für eine Rolle + Stufe.generate_disclosure, ein Transparenz-Snippet nach Artikel 50 (EN/DE).check_record, einen veröffentlichten Trust-Center-Record per Slug abrufen.
GitHub Action
Führen Sie check bei jedem PR aus; lassen Sie den Build bei Drift fehlschlagen.
- uses: PedramMadani/legalithm/packages/action@v1
with:
api-key: ${{ secrets.LEGALITHM_API_KEY }}
fail-on: risk-or-ruleDer Compliance-Record
compliance/legalithm.json ist deterministisch und datiert, derselbe Input erzeugt immer denselben Record. Wichtige Felder:
{
"asOf": "2026-06-18",
"classification": {
"risk": "high",
"citations": [{ "article": "6(2)", "annex": "III" }],
"confidenceScore": 0.92,
"reviewRequired": false
},
"legalBasis": { "statement": "As of 2026-06-18, per Regulation (EU) 2024/1689 ..." },
"system": { "input": { "role": "provider", "domain": "employment", "use_case": "..." } }
}check generiert aus dem gespeicherten Input neu und meldet Input-Drift (Ihr Code hat sich geändert), Regel-Drift (Engine/Gesetz haben sich geändert) oder Risiko-Drift (die Stufe hat sich geändert).
Exit-Codes
0, synchron / ok1, Drift an oder über dem--fail-on-Schwellwert2, Nutzungsfehler / kein Record (guard: blockierend)3, API-/Auth-/Netzwerkfehler (nie ein falsches "compliant")
Fehlerbehebung
"No API key found": setup und guard brauchen keinen Schlüssel; init/check schon. Holen Sie sich einen auf legalithm.com.
MCP-Server erscheint nicht in Cursor, laden Sie das Fenster neu (Cursor cacht die MCP-Konfiguration beim Start), dann prüfen Sie Einstellungen → MCP.
Issues + Quellcode: github.com/PedramMadani/legalithm. Keine Rechtsberatung, prüfen Sie Ergebnisse mit geringer Konfidenz mit einer qualifizierten Person.