Développeurs / Docs

Documentation développeur Legalithm

Conformité au règlement sur l’intelligence artificielle (règlement (UE) 2024/1689) directement dans votre boucle de code. Gratuit, open source, hors ligne. Un point de départ cité, pas un conseil juridique.

Installation

Rien à installer globalement, exécutez via npx. Une commande relie les deux éditeurs :

npx legalithm setup

Cela écrit les hooks Claude Code (.claude/settings.json), la règle Cursor + la configuration MCP (.cursor/, .mcp.json) et une note dans CLAUDE.md. Idempotent et non destructif.

Démarrage rapide

Obtenez une clé API gratuite sur legalithm.com (Paramètres → API Keys), puis :

npx legalithm login   # prompts for your key, nothing echoed
npx legalithm init     # → compliance/legalithm.json (+ annex-iv.md, checklist.md)
npx legalithm check    # re-vérifier ; sortie non nulle en cas de drift (pour la CI)

Référence CLI

CommandeClé ?Ce qu’elle fait
setupnonRelier Legalithm à Claude Code + Cursor (hooks, règle, MCP).
guardnonVerrou hors ligne rapide : dépendances IA présentes sans record ? (utilisé par les hooks/CI).
initouiDétecter la stack, classifier, écrire le dossier de conformité + Annex IV + liste de contrôle.
checkouiRevérifier le record ; sortie non nulle en cas de drift d’input/de règle/de risque. --json, --fail-on.
classifyouiIndice de risque rapide pour le repo actuel. --role, --domain, --use-case.
marknonMarquez une image générée par l’IA (article 50, paragraphe 2). --watermark ajoute une couche de pixels qui résiste à la redistribution ; --check signale les fichiers non marqués dans la CI.
verifynonDétecter le marquage de contenu d’IA sur un fichier : attestation C2PA + filigrane pixel. --json, --check.
login-Enregistrer une clé API : legalithm login --key lgl_...

Env : LEGALITHM_API_KEY, LEGALITHM_API_URL (par défaut https://www.legalithm.com). La télémétrie est anonyme ({ surface, command, repoHash }) ; désactivez-la avec DO_NOT_TRACK=1.

Serveur MCP

Le serveur MCP fonctionne hors ligne, sans clé, sans réseau, et donne à votre agent quatre outils.

{
  "mcpServers": {
    "legalithm": { "command": "npx", "args": ["-y", "legalithm-mcp-server"] }
  }
}

Ajoutez-le à .cursor/mcp.json ou .mcp.json (ou lancez simplement legalithm setup).

  • classify, niveau de risque + article cité pour un cas d’usage.
  • explain_obligation, la liste de contrôle des obligations citées pour un rôle + niveau.
  • generate_disclosure, un extrait de transparence selon l’Article 50 (EN/DE).
  • check_record, récupérer un record de Trust Center publié par slug.

GitHub Action

Exécutez check à chaque PR ; faites échouer le build en cas de drift.

- uses: legalithm-org/legalithm/packages/action@v1
  with:
    api-key: ${{ secrets.LEGALITHM_API_KEY }}
    fail-on: risk-or-rule

Le dossier de conformité

legalithm.json est déterministe et daté, la même entrée produit toujours le même dossier. Champs clés :

{
  "asOf": "2026-06-18",
  "classification": {
    "risk": "high",
    "citations": [{ "article": "6(2)", "annex": "III" }],
    "confidenceScore": 0.92,
    "reviewRequired": false
  },
  "legalBasis": { "statement": "As of 2026-06-18, per Regulation (EU) 2024/1689 ..." },
  "system": { "input": { "role": "provider", "domain": "employment", "use_case": "..." } }
}

check regénère à partir de l’input stocké et signale un drift d’input (votre code a changé), un drift de règle (le moteur/la loi a bougé), ou un drift de risque (le niveau a changé).

Codes de sortie

  • 0, synchronisé / ok
  • 1, drift au niveau ou au-dessus du seuil --fail-on
  • 2, erreur d’utilisation / pas de record (guard : bloquant)
  • 3, erreur API / auth / réseau (jamais un faux "compliant")

Dépannage

"No API key found" : setup et guard n’ont pas besoin de clé ; init/check si. Obtenez-en une sur legalithm.com.

Le serveur MCP n’apparaît pas dans Cursor, rechargez la fenêtre (Cursor met en cache la configuration MCP au lancement), puis vérifiez Paramètres → MCP.

Issues + code source : github.com/legalithm-org/legalithm. Ce n’est pas un conseil juridique, vérifiez les résultats à faible confiance avec une personne qualifiée.