AIR Blackbox MCP服务器
欧盟人工智能法案合规性扫描 克劳德桌面版, 克劳德代码, 光标,以及任何兼容MCP的客户端。
与其他只报告问题的合规性扫描程序不同,AIR Blackbox还 补救措施 -生成工作代码修复、信任层集成、GDPR合规性检查、偏差分析和完整的合规性报告。在引擎盖下,扫描信号馈入 航空托拉斯,具有Ed25519签名切换的加密审计链(HMAC-SHA256),确保合规数据完整性。
14个工具(10个基础+4个SDK驱动)
| 层级 | 工具 | 功能 | 需要SDK |
|---|---|---|---|
| 扫描 | scan_code | 扫描Python代码字符串,查看所有6篇欧盟人工智能法案文章 | 否 |
| 扫描 | scan_file | 读取并扫描单个Python文件 | 否 |
| 扫描 | scan_project | 递归扫描目录中的所有.py文件 | 否 |
| 分析 | analyze_with_model | 通过局部微调模型(Ollama)进行深入分析 | 否 |
| 分析 | check_injection | 检测快速注射攻击(15种模式) | 否 |
| 分析 | classify_risk | 按《欧盟人工智能法案》风险等级对工具进行分类 | 否 |
| 补救措施 | add_trust_layer | 生成信任层集成代码 | 否 |
| 补救措施 | suggest_fix | 获取特定于文章的修复建议 | 否 |
| 文件 | explain_article | 欧盟人工智能法案条款的技术解释 | 否 |
| 文件 | generate_compliance_report | 完整的降价合规报告 | 否 |
GDPR 的 scan_gdpr | GDPR特定合规性扫描 | 是 | |
| 偏见 | scan_bias | 偏见和公平性分析 | 是 |
| 验证 | validate_action | 执行前验证代理操作(第14条) | 是 |
| 历史 | compliance_history | 查看过去的扫描、趋势和合规性得分 | 是 |
支持的框架
LangChain、CrewAI、AutoGen、OpenAI、Haystack、LlamaIdex、语义内核、Google ADK、Claude Agent SDK和通用RAG管道。
安装
基本(10个工具,没有SDK功能)
pip install air-blackbox-mcp仅使用轻量级内置扫描仪即可独立工作。
完整版(14个工具,包括GDPR、偏见、验证和历史)
pip install air-blackbox-mcp[full]安装完整 air-blackbox 用于高级合规功能的SDK(v1.6.3+)。
Claude桌面设置
编辑 ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"air-blackbox": {
"command": "python3",
"args": ["-m", "air_blackbox_mcp"]
}
}
}重新启动克劳德桌面。14个工具将自动显示。
克劳德代码/光标设置
添加 .cursor/mcp.json 在您的项目中:
{
"mcpServers": {
"air-blackbox": {
"command": "python3",
"args": ["-m", "air_blackbox_mcp"]
}
}
}或添加到 .claude/mcp.json 克劳德代码。
用法示例
在Claude Desktop、Claude Code或Cursor中,只需问:
- “扫描此代码以查看是否符合欧盟人工智能法案”
- “向此LangChain代理添加信任层”
- “检查此文本以进行提示注入”
- “第12条要求什么?”
- “为~/myproject生成合规性报告”
- “对风险等级进行分类
send_email" - “扫描此代码以查找GDPR问题”(需要完整的SDK)
- “检查此AI模型代码中的偏见”(需要完整的SDK)
- “我的代理可以调用此shell函数吗?”(需要完整的SDK)
- “显示我的合规趋势”(需要完整的SDK)
SDK功能(可选)
完整的 air-blackbox SDK解锁了4个附加工具:
- GDPR扫描 (
scan_gdpr)
- 未经同意处理个人数据 - 数据保留和擦除策略 - 跨境转移保障措施 - 数据处理协议
- 偏差分析 (
scan_bias)
- 不同影响风险检测 - 受保护的属性处理 - 训练数据偏差指标 - 公平度量意识
- 行动验证 (
validate_action)
- 执行前批准门(第14条) - ConsentGate策略执行 - 基于风险的行动过滤 - 审计跟踪生成
- 合规历史记录 (
compliance_history)
- 跟踪过去的扫描结果 - 分析合规趋势 - 导出审计跟踪 - 监控随时间推移的改进情况
可选:使用Olama进行深入分析
对于正则表达式模式之外的人工智能分析:
# Install Ollama
brew install ollama
# Pull the fine-tuned compliance model
ollama pull air-compliance-v2
# The analyze_with_model tool will automatically use it是什么让这与众不同
其他MCP合规工具仅扫描。空气黑匣子:
- 扫描+补救 -发现6篇欧盟人工智能法案文章中的问题,并生成可工作的代码修复
- 深入分析 -正则表达式模式+基于AI的模型分析+提示注入检测(15种模式)
- 执行前验证 -代理人行为的预批准门和风险分类(第14条)
- 跟踪合规性 -GDPR检查、偏差分析、完整报告和历史趋势监控(SDK)
建筑
服务器使用智能回退模式:
- 先试用SDK -如果
air-blackbox>=1.6.0已安装,请使用完全合规引擎 - 优雅地后退 -如果未安装SDK,请使用轻量级内置扫描程序
- 没有突破性的变化 -与just合作
pip install air-blackbox-mcp(基本模式) - 选择超级大国 -安装
[full]解锁高级功能
这意味着MCP服务器可以独立工作,但当SDK存在时,它会变得更加强大。
AIR黑匣子的一部分
此MCP服务器是 AIR黑匣子生态系统:
- 航空托拉斯 上 PyPI -支持合规性扫描的加密审计链
- 空气黑体 上 PyPI -完全合规的SDK和CLI扫描程序
- airblackbox.ai -项目主页和文档
