---
title: "Conformidade de licenças open source: GPL, AGPL e mais"
description: "Inventário de licenças de todas as dependências, com políticas por projeto para bloquear GPL, AGPL, SSPL e licenças desconhecidas antes do merge."
url: "https://security.transitax.com/funcionalidades/licencas-open-source"
---

# Saiba se uma dependência obriga você a abrir o seu código

Inventário de licenças de todas as dependências, com políticas por projeto para bloquear GPL, AGPL, SSPL e licenças desconhecidas antes do merge.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é Licenças

Risco de licença é a possibilidade de uma dependência de código aberto impor obrigações incompatíveis com o seu modelo de negócio, como a exigência de publicar o código fonte (copyleft) ou restrições a uso comercial. A TransiTax Security identifica a licença de cada pacote, inclusive quando ela muda entre versões, e aplica as políticas que o jurídico definir.

Módulo

Código

Categoria

Risco de licenças de código aberto

Hospedagem

Brasil (São Paulo)

## O que muda com Licenças na TransiTax Security

Política definida pelo jurídico

Permitido, revisar ou proibido por tipo de licença, por projeto ou por produto.

Mudança de licença detectada

Quando uma biblioteca troca de MIT para uma licença restritiva, você fica sabendo na hora.

Relatório para due diligence

Exportação pronta para rodadas de investimento, fusões e auditorias de clientes.

Atribuições geradas

Arquivo de avisos de terceiros montado automaticamente para distribuir com o produto.

## Como funciona

1.  Passo 1
    
    ### Identificamos cada licença
    
    Metadados do registro, arquivos LICENSE e cabeçalhos de código são combinados.
    
2.  Passo 2
    
    ### Aplicamos sua política
    
    Cada pacote é classificado segundo as regras do seu projeto.
    
3.  Passo 3
    
    ### Bloqueamos no PR
    
    Dependência proibida faz o status check falhar, com a alternativa sugerida.
    

## O que fica visível

-   Licenças copyleft fortes (GPL, AGPL)
-   Licenças de uso restrito (SSPL, BSL, Commons Clause)
-   Pacotes sem licença declarada
-   Mudanças de licença entre versões
-   Licenças incompatíveis entre si

## Funciona melhor junto

-   [Análise de dependências de código abertoSCA](https://security.transitax.com/funcionalidades/sca)
-   [Lista de materiais de softwareSBOM](https://security.transitax.com/funcionalidades/sbom)
-   [Detecção de pacotes maliciososMalware](https://security.transitax.com/funcionalidades/malware-em-dependencias)
-   [Bibliotecas corrigidas sem CVEBibliotecas seguras](https://security.transitax.com/funcionalidades/bibliotecas-seguras)

## Para se aprofundar

-   [SAST, DAST, IAST e SCA: diferenças e quando usar cada um2 de setembro de 2026 · 5 min de leitura](https://security.transitax.com/blog/sast-dast-iast-sca-diferencas)
-   [SCA com alcançabilidade: por que a maioria dos alertas de CVE é ruído1 de julho de 2026 · 4 min de leitura](https://security.transitax.com/blog/sca-alcancabilidade)

## Perguntas frequentes sobre Licenças

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### Posso usar bibliotecas GPL num SaaS?

Em geral a GPL só obriga a abrir o código quando o software é distribuído, o que não acontece num SaaS típico. A AGPL, porém, estende a obrigação ao uso via rede. Confirme sempre com o seu jurídico.

### Vocês identificam licenças de dependências transitivas?

Sim. Toda a árvore de dependências entra no inventário, com o caminho até cada pacote.

### O relatório de licenças entra no SBOM?

Sim. As licenças são incluídas nos SBOMs em CycloneDX e SPDX.

### Dá para aprovar uma exceção?

Sim. A exceção fica registrada com aprovador, justificativa e prazo de validade.

## Veja Licenças rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
