欧盟人工智能法案合规性扫描器-CLI+MCP服务器
](https://pypi.org/project/eu-ai-act-scanner/) ](https://github.com/ark-forge/mcp-eu-ai-act/stargazers)    
一个命令。零配置。在10秒内提交完整的《欧盟人工智能法案》+《通用数据保护条例》合规报告。
pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/project检测代码库中的16个AI框架,将每个框架映射到具有约束力的法律条款,返回通过/失败的修复指令。自由层,不需要API密钥。
2026年8月2日执行截止日期。罚款高达3500万欧元,相当于全球营业额的7%。
如果此工具有助于您的合规工作⭐ 在GitHub上帮助其他人发现它。
需要审计等级证明吗? 通过以下方式认证每次扫描 ArkForge信任层 --防篡改、带时间戳的合规证据。每月500张免费样张。
快速开始
CLI(10秒内扫描任何项目)
pip install eu-ai-act-scanner # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner输出:
========================================================================
EU AI Act Compliance Scanner
========================================================================
Files scanned: 42
AI frameworks detected: 2
- openai (in 3 files)
- langchain (in 1 file)
Risk category: limited
Compliance score: 4/7 (57%)
Checks:
[PASS] Transparency
[PASS] User Disclosure
[FAIL] Technical Documentation → Create docs/TECHNICAL_DOCUMENTATION.md
[FAIL] Risk Management → Create docs/RISK_MANAGEMENT.md
[FAIL] Data Governance → Create docs/DATA_GOVERNANCE.md或者直接指定路径: eu-ai-act-scanner /path/to/your/project
随时间跟踪合规性(免费): eu-ai-act-scanner . --register you@email.com
免费vs专业
||免费|专业版(每月29欧元)|认证版(每月99欧元)| |--|------|--------------|---------------------| | 每天扫描次数 |5 |无限制|无限制| | AI框架检测 | ✓ (16个框架)✓ (16个框架)✓ (16个框架)| | 风险类别建议 | ✓ | ✓ | ✓ | | 合规检查 | — | ✓ (内容评分0-100)|✓ | | 完整合规报告 | — | ✓ (行政+技术)|✓ | | 合规路线图 | — | ✓ (每周计划)|✓ | | 附件四文件包 | — | ✓ (审计员就绪ZIP)|✓ | | GDPR扫描 | — | ✓ | ✓ | | 欧盟人工智能法案+GDPR | — | ✓ (双重合规热点)|✓ | | 信任层认证 | — | — | ✓ (加密证明)| | CI/CD集成 | — | ✓ | ✓ | | API密钥 |不需要|✓ | ✓ | | 可用工具 |2|10|10+认证|
免费层:没有注册,没有API密钥-只是 pip install 并扫描。Pro在2026年8月截止日期之前解锁您的团队所需的完整合规工具包。
v2中的新功能
| 特性 | 描述 |
|---|---|
generate_compliance_roadmap | 每周行动计划,在截止日期前达到合规要求 |
generate_annex4_package | 审计员就绪的邮政编码,其中包含根据您的代码填充的所有8个附件四部分 |
certify_compliance_report | 通过信任层进行加密证明(欧盟人工智能法案第12条) |
| 内容评分 | check_compliance 现在评分文件 *内容* (0-100),不仅仅是存在 |
| 文章映射 | 每个发现都映射到特定的欧盟人工智能法案文章 |
MCP服务器(来源)
git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.py运行测试
pip install pytest
pytest tests/ -vMCP集成
从PyPI安装(推荐)
pip install eu-ai-act-scanner克劳德代码
claude mcp add eu-ai-act -- eu-ai-act-mcp克劳德桌面版
添加 claude_desktop_config.json:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}光标
添加 .cursor/mcp.json:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}HTTP模式(用于CI/CD或远程客户端)
pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089工具参考
1. scan_project
检测源代码和配置/清单文件中的AI框架使用情况。支持Python、JS、TS、Go、Java和Rust的16个框架。
关键参数: project_path (字符串,必填)
输出示例:
{
"files_scanned": 42,
"ai_files": [
{"file": "src/chat.py", "frameworks": ["openai"]},
{"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
],
"detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}______________________________________________________________________
2. check_compliance
分数文件 *内容* 质量(0-100),并将每个发现映射到特定的欧盟人工智能法案文章。得分≥40=通过。与v1完全向后兼容。
关键参数: project_path (字符串,必填), risk_category (字符串,默认值: limited)
示例输出(v2):
{
"risk_category": "high",
"compliance_score": "4/6",
"compliance_percentage": 66.7,
"content_scores": {
"RISK_MANAGEMENT.md": 82,
"TRANSPARENCY.md": 45,
"DATA_GOVERNANCE.md": 12
},
"article_map": {
"art_9": {"status": "pass", "score": 82},
"art_10": {"status": "fail", "score": 12},
"art_13": {"status": "pass", "score": 45}
}
}______________________________________________________________________
3. generate_compliance_roadmap --v2中的新功能
了解截止日期,每周采取行动计划,在2026年8月2日之前达到欧盟人工智能法案的合规性。使用关键度×1/努力算法,序列快速获胜。
关键参数: project_path (字符串,必填), risk_category (字符串), target_date (字符串,ISO格式,默认值: 2026-08-02)
输出示例:
{
"weeks_remaining": 16,
"phases": [
{
"week": 1,
"action": "Add TRANSPARENCY.md with user disclosure statement",
"article": "Art. 13",
"effort_days": 1,
"priority": "critical"
},
{
"week": 2,
"action": "Draft risk management procedure covering Art. 9 requirements",
"article": "Art. 9",
"effort_days": 3,
"priority": "high"
}
],
"estimated_completion_week": 8
}______________________________________________________________________
4. generate_report
运行扫描+合规性检查,返回具有两级输出的组合报告:DPO的执行摘要/开发人员的法律和技术细分。包括逐条引用。
关键参数: project_path (字符串,必填), risk_category (字符串,默认值: limited)
输出示例:
{
"executive_summary": {
"compliance_percentage": 67,
"deadline": "2026-08-02",
"days_remaining": 117,
"gap_count": 3,
"verdict": "Action required — 3 gaps must be addressed before deadline"
},
"technical_breakdown": {
"art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
"art_13": {"status": "pass", "score": 78}
},
"recommendations": [
{"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
]
}______________________________________________________________________
5. suggest_risk_category
从纯文本描述中将您的AI系统分类为欧盟AI法案风险类别。与第5条(禁止)、附件三(高风险)、第52条(有限)和最低限度的比赛。
关键参数: system_description (字符串,必填)
输出示例:
{
"suggested_category": "high",
"confidence": "high",
"matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
"obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}______________________________________________________________________
6. generate_compliance_templates
返回每个所需合规性文档的起始标记模板。保存它们 docs/ 并填写括号内的部分。
关键参数: risk_category (字符串,默认值: high)
对于 high 风险:风险管理(第9条)、技术文件(第11条)、数据治理(第10条)、人为监督(第14条)、稳健性(第15条)、透明度(第13条)。
______________________________________________________________________
7. generate_annex4_package --v2中的新功能
生成一个审计员就绪的ZIP,其中包含从实际项目文件中填充的所有8个附件四部分。可选地使用信任层进行加密证明。
关键参数: project_path (字符串,必填), sign_with_trust_layer (bool,默认值: false), trust_layer_key (字符串,可选)
输出示例:
{
"package_path": "/tmp/annex4_myproject_20260407.zip",
"sha256": "a3f8c2d1...",
"sections_populated": 8,
"sections_missing_data": ["section_6_accuracy_metrics"],
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}______________________________________________________________________
8. certify_compliance_report --v2中的新功能
通过ArkForge信任层认证任何合规报告。返回防篡改信息 proof_id 以及您的审计师的公共验证URL(欧盟人工智能法案第12条审计跟踪)。
关键参数: report_data (字符串、JSON序列化报告), trust_layer_key (字符串,必填)
输出示例:
{
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"timestamp": "2026-04-07T14:32:00Z",
"sha256": "a3f8c2d1e4b5...",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
"article": "EU AI Act Art. 12"
}______________________________________________________________________
9. gdpr_scan_project
扫描个人数据处理模式:PII字段、跟踪像素、地理位置、文件上传、cookie模式。映射到GDPR第22/35条的要求。
关键参数: project_path (字符串,必填)
______________________________________________________________________
10. combined_compliance_report
运行GDPR+欧盟人工智能法案,同时扫描并识别双重合规热点——两项法规同时适用的文件。
关键参数: project_path (字符串,必填), risk_category (字符串,默认值: limited)
输出示例:
{
"hotspots": [
{
"file": "src/hiring_model.py",
"eu_ai_act_risk": "high",
"gdpr_risk": "high",
"overlap_patterns": ["AI+PII", "AI+automated_decision"],
"combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
"priority": "critical"
}
],
"key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}______________________________________________________________________
证明您的合规性(欧盟人工智能法案第12条)
唯一生成加密认证合规证据的MCP。
# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
project_path="/path/to/project",
sign_with_trust_layer=True,
trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor
# Step 2: Or certify any compliance report directly
certify_compliance_report(
report_data='{"compliance_percentage": 87, "risk_category": "high"}',
trust_layer_key="your_trust_layer_key"
)免费信任层账户:每月500份认证证明→ arkforge.tech
定价
| 计划 | 价格 | 包括 |
|---|---|---|
| 免费 | 0欧元 | 5次扫描/天·扫描_项目+建议_风险_类别 |
| 专业版 | 每月29欧元 | 无限制扫描·所有10个工具·合规路线图·附件四包 |
| 已认证 | 每月99欧元 | 每份报告均通过Pro+Trust Layer认证 |
REST API
单独的HTTP API(paywall_api.py)为CI/CD和外部客户端提供速率受限的REST端点。
python3 paywall_api.py
# Listening on 0.0.0.0:8091| 方法 | 路径 | 身份验证 | 描述 |
|---|---|---|---|
GET | /api/v1/status | 无 | 服务状态+您的费率限制 |
GET | /api/usage | 无 | 您IP的当前免费层使用情况 |
POST | /api/v1/scan | Free/Pro | 扫描项目以查找AI框架 |
POST | /api/v1/check-compliance | 免费/专业 | 检查欧盟人工智能法案合规性 |
POST | /api/v1/generate-report | 免费/专业版 | 完整合规报告 |
POST | /api/v1/scan-repo | 免费(限时) | 按URL扫描GitHub仓库 |
POST | /api/checkout | 无 | 条纹结账会话 |
POST | /api/webhook | Stripe sig | Stripe webhook处理程序 |
免费套餐:每个IP每天5次扫描,无需注册。 专业级别:无限制扫描, X-API-Key 头球29欧元/月 arkforge.tech/pricing.
示例:通过REST扫描
curl -X POST https://arkforge.tech/mcp/api/v1/scan \
-H "Content-Type: application/json" \
-d '{"project_path": "/path/to/your/project"}'配置
对于REST API(条纹支付、电子邮件通知),创建 settings.env:
STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...集 SETTINGS_ENV_PATH 到文件位置(默认为 /opt/claude-ceo/config/settings.env).
支持的框架(16)
| 框架 | 检测盖 |
|---|---|
| OpenAI | GPT-3.5、GPT-4、GPT-4o、o1、o3、嵌入 |
| 人文学 | 克劳德(作品,十四行诗,俳句) |
| 谷歌双子座 | 双子座专业版,超,1.5,2,3,Flash |
| 顶点AI | 谷歌云AI平台 |
| Mistral | Mistral大/中/小,混合,编码,Magistral |
| Cohere | Command-R、Command-R+、嵌入 |
| HuggingFace | 变压器、扩散器、加速器、烟雾剂 |
| TensorFlow | Keras,.h5模型文件 |
| PyTorch | .pt/.pth模型文件,nn。模块 |
| LangChain | 核心、社区、OpenAI、人类整合 |
| AWS Bedrock | Bedrock运行时,代理运行时 |
| Azure OpenAI | Azure AI OpenAI服务 |
| Ollama | 局部模型推理 |
| LlamaIdex | VectorStoreIndex,SimpleDirectoryReader |
| 复制 | 云模型推理 |
| Groq | 快速推理API |
检测对源代码导入和配置文件中的依赖关系声明都有效。
欧盟人工智能法案风险类别
| 类别 | 示例 | 关键义务 |
|---|---|---|
| 不可接受 | 社会评分、大规模生物识别监控 | 禁止 |
| 高 | 招聘、信用评分、执法 | 文件、风险管理、人为监督 |
| 有限 | 聊天机器人、内容生成 | 透明度、用户披露、内容标记 |
| 最小 | 垃圾邮件过滤器、视频游戏 | 无 |
局限性
- 仅静态分析--检测导入和模式,而不是运行时行为
- 无法仅通过代码自动确定风险类别(使用
suggest_risk_category附描述) check_compliance对内容质量进行评分——带有样板/占位符文本的文档得分较低- 文件扫描限制为5000个文件,每个文件1 MB
- 出于安全考虑,某些系统路径被阻止扫描
ArkForge生态系统
该扫描仪是第一个通过ArkForge信任层自主销售的服务,ArkForgeTrust层是一个将API调用转化为可验证、付费、防篡改交易的认证代理。
Agent Client → Trust Layer → EU AI Act Scanner
pays certifies delivers| 组件 | 描述 | 回购 |
|---|---|---|
| 信任层 | 认证代理——计费、证明链、验证 | 方舟锻造/信任层 |
| MCP欧盟人工智能法案 | 合规工具包(此仓库) | 方舟锻造/mcp欧盟人工智能法案 |
| 验证规范 | 开放规范+证明格式的测试向量 | 方舟锻造/验证规范 |
| 代理客户端 | 自主买家——非人类客户的概念证明 | 方舟锻造/方舟锻造代理客户 |
社区
- 问题/集成帮助 →
- 错误报告 → 打开一个问题
- 功能请求 → 打开一个问题 或加入讨论
- 分享您的经验 → 告诉我们您发现了哪些合规差距
路线图
- 第3版GPAI义务模块(2025年7月《行为守则》第51-55条)
- 第3版:GitHub CI/CD合规门行动
- 第3版:运行时代理合规执行(第14条)
______________________________________________________________________
觉得这个有用吗? A.⭐ GitHub帮助其他合规团队发现该工具包。只需2秒,帮助很大。
许可证
麻省理工学院
