Token导航 LogoToken导航TokenDH.com
MCP Eu AI Act logo
安全风控stdio官方级别未说明来源级核验

MCP Eu AI Act

MCP Server

一款用于检测代码库中AI框架使用情况并生成欧盟AI法案和GDPR合规报告的CLI工具和服务器服务,适用于开发团队和法律合规部门。

工具数

10

提示词数

0

GitHub Stars

6

资源数

0
PythonClaude安全ClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ark-forge

提供方

ark-forge

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install eu-ai-act-scanner

详细介绍

欧盟人工智能法案合规性扫描器-CLI+MCP服务器

](https://pypi.org/project/eu-ai-act-scanner/) ](https://github.com/ark-forge/mcp-eu-ai-act/stargazers) ![Try Free](https://trust.arkforge.tech/trial?utm_source=pypi_mcp&utm_medium=readme) ![Pro Plan — €29/mo](https://arkforge.tech/en/pricing.html?utm_source=github&utm_medium=readme&utm_campaign=mcp_euaiact) ![Works with Claude](https://claude.ai) ![Works with Cursor](https://cursor.com)

一个命令。零配置。在10秒内提交完整的《欧盟人工智能法案》+《通用数据保护条例》合规报告。

pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/project

检测代码库中的16个AI框架,将每个框架映射到具有约束力的法律条款,返回通过/失败的修复指令。自由层,不需要API密钥。

2026年8月2日执行截止日期。罚款高达3500万欧元,相当于全球营业额的7%。

如果此工具有助于您的合规工作⭐ 在GitHub上帮助其他人发现它。

需要审计等级证明吗? 通过以下方式认证每次扫描 ArkForge信任层 --防篡改、带时间戳的合规证据。每月500张免费样张。

获取您的合规报告→

快速开始

CLI(10秒内扫描任何项目)

pip install eu-ai-act-scanner   # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner

输出:

========================================================================
  EU AI Act Compliance Scanner
========================================================================

  Files scanned: 42
  AI frameworks detected: 2
    - openai (in 3 files)
    - langchain (in 1 file)

  Risk category: limited
  Compliance score: 4/7 (57%)
  Checks:
    [PASS] Transparency
    [PASS] User Disclosure
    [FAIL] Technical Documentation  → Create docs/TECHNICAL_DOCUMENTATION.md
    [FAIL] Risk Management          → Create docs/RISK_MANAGEMENT.md
    [FAIL] Data Governance          → Create docs/DATA_GOVERNANCE.md

或者直接指定路径: eu-ai-act-scanner /path/to/your/project

随时间跟踪合规性(免费): eu-ai-act-scanner . --register you@email.com

免费vs专业

||免费|专业版(每月29欧元)|认证版(每月99欧元)| |--|------|--------------|---------------------| | 每天扫描次数 |5 |无限制|无限制| | AI框架检测 | ✓ (16个框架)✓ (16个框架)✓ (16个框架)| | 风险类别建议 | ✓ | ✓ | ✓ | | 合规检查 | — | ✓ (内容评分0-100)|✓ | | 完整合规报告 | — | ✓ (行政+技术)|✓ | | 合规路线图 | — | ✓ (每周计划)|✓ | | 附件四文件包 | — | ✓ (审计员就绪ZIP)|✓ | | GDPR扫描 | — | ✓ | ✓ | | 欧盟人工智能法案+GDPR | — | ✓ (双重合规热点)|✓ | | 信任层认证 | — | — | ✓ (加密证明)| | CI/CD集成 | — | ✓ | ✓ | | API密钥 |不需要|✓ | ✓ | | 可用工具 |2|10|10+认证|

免费层:没有注册,没有API密钥-只是 pip install 并扫描。Pro在2026年8月截止日期之前解锁您的团队所需的完整合规工具包。

→ 比较计划并获取API密钥

v2中的新功能

特性描述
generate_compliance_roadmap每周行动计划,在截止日期前达到合规要求
generate_annex4_package审计员就绪的邮政编码,其中包含根据您的代码填充的所有8个附件四部分
certify_compliance_report通过信任层进行加密证明(欧盟人工智能法案第12条)
内容评分check_compliance 现在评分文件 *内容* (0-100),不仅仅是存在
文章映射每个发现都映射到特定的欧盟人工智能法案文章

MCP服务器(来源)

git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.py

运行测试

pip install pytest
pytest tests/ -v

MCP集成

从PyPI安装(推荐)

pip install eu-ai-act-scanner

克劳德代码

claude mcp add eu-ai-act -- eu-ai-act-mcp

克劳德桌面版

添加 claude_desktop_config.json:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

光标

添加 .cursor/mcp.json:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

HTTP模式(用于CI/CD或远程客户端)

pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089

工具参考

1. scan_project

检测源代码和配置/清单文件中的AI框架使用情况。支持Python、JS、TS、Go、Java和Rust的16个框架。

关键参数: project_path (字符串,必填)

输出示例:

{
  "files_scanned": 42,
  "ai_files": [
    {"file": "src/chat.py", "frameworks": ["openai"]},
    {"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
  ],
  "detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}

______________________________________________________________________

2. check_compliance

分数文件 *内容* 质量(0-100),并将每个发现映射到特定的欧盟人工智能法案文章。得分≥40=通过。与v1完全向后兼容。

关键参数: project_path (字符串,必填), risk_category (字符串,默认值: limited)

示例输出(v2):

{
  "risk_category": "high",
  "compliance_score": "4/6",
  "compliance_percentage": 66.7,
  "content_scores": {
    "RISK_MANAGEMENT.md": 82,
    "TRANSPARENCY.md": 45,
    "DATA_GOVERNANCE.md": 12
  },
  "article_map": {
    "art_9": {"status": "pass", "score": 82},
    "art_10": {"status": "fail", "score": 12},
    "art_13": {"status": "pass", "score": 45}
  }
}

______________________________________________________________________

3. generate_compliance_roadmap --v2中的新功能

了解截止日期,每周采取行动计划,在2026年8月2日之前达到欧盟人工智能法案的合规性。使用关键度×1/努力算法,序列快速获胜。

关键参数: project_path (字符串,必填), risk_category (字符串), target_date (字符串,ISO格式,默认值: 2026-08-02)

输出示例:

{
  "weeks_remaining": 16,
  "phases": [
    {
      "week": 1,
      "action": "Add TRANSPARENCY.md with user disclosure statement",
      "article": "Art. 13",
      "effort_days": 1,
      "priority": "critical"
    },
    {
      "week": 2,
      "action": "Draft risk management procedure covering Art. 9 requirements",
      "article": "Art. 9",
      "effort_days": 3,
      "priority": "high"
    }
  ],
  "estimated_completion_week": 8
}

______________________________________________________________________

4. generate_report

运行扫描+合规性检查,返回具有两级输出的组合报告:DPO的执行摘要/开发人员的法律和技术细分。包括逐条引用。

关键参数: project_path (字符串,必填), risk_category (字符串,默认值: limited)

输出示例:

{
  "executive_summary": {
    "compliance_percentage": 67,
    "deadline": "2026-08-02",
    "days_remaining": 117,
    "gap_count": 3,
    "verdict": "Action required — 3 gaps must be addressed before deadline"
  },
  "technical_breakdown": {
    "art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
    "art_13": {"status": "pass", "score": 78}
  },
  "recommendations": [
    {"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
  ]
}

______________________________________________________________________

5. suggest_risk_category

从纯文本描述中将您的AI系统分类为欧盟AI法案风险类别。与第5条(禁止)、附件三(高风险)、第52条(有限)和最低限度的比赛。

关键参数: system_description (字符串,必填)

输出示例:

{
  "suggested_category": "high",
  "confidence": "high",
  "matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
  "obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}

______________________________________________________________________

6. generate_compliance_templates

返回每个所需合规性文档的起始标记模板。保存它们 docs/ 并填写括号内的部分。

关键参数: risk_category (字符串,默认值: high)

对于 high 风险:风险管理(第9条)、技术文件(第11条)、数据治理(第10条)、人为监督(第14条)、稳健性(第15条)、透明度(第13条)。

______________________________________________________________________

7. generate_annex4_package --v2中的新功能

生成一个审计员就绪的ZIP,其中包含从实际项目文件中填充的所有8个附件四部分。可选地使用信任层进行加密证明。

关键参数: project_path (字符串,必填), sign_with_trust_layer (bool,默认值: false), trust_layer_key (字符串,可选)

输出示例:

{
  "package_path": "/tmp/annex4_myproject_20260407.zip",
  "sha256": "a3f8c2d1...",
  "sections_populated": 8,
  "sections_missing_data": ["section_6_accuracy_metrics"],
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}

______________________________________________________________________

8. certify_compliance_report --v2中的新功能

通过ArkForge信任层认证任何合规报告。返回防篡改信息 proof_id 以及您的审计师的公共验证URL(欧盟人工智能法案第12条审计跟踪)。

关键参数: report_data (字符串、JSON序列化报告), trust_layer_key (字符串,必填)

输出示例:

{
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "timestamp": "2026-04-07T14:32:00Z",
  "sha256": "a3f8c2d1e4b5...",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
  "article": "EU AI Act Art. 12"
}

______________________________________________________________________

9. gdpr_scan_project

扫描个人数据处理模式:PII字段、跟踪像素、地理位置、文件上传、cookie模式。映射到GDPR第22/35条的要求。

关键参数: project_path (字符串,必填)

______________________________________________________________________

10. combined_compliance_report

运行GDPR+欧盟人工智能法案,同时扫描并识别双重合规热点——两项法规同时适用的文件。

关键参数: project_path (字符串,必填), risk_category (字符串,默认值: limited)

输出示例:

{
  "hotspots": [
    {
      "file": "src/hiring_model.py",
      "eu_ai_act_risk": "high",
      "gdpr_risk": "high",
      "overlap_patterns": ["AI+PII", "AI+automated_decision"],
      "combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
      "priority": "critical"
    }
  ],
  "key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}

______________________________________________________________________

证明您的合规性(欧盟人工智能法案第12条)

唯一生成加密认证合规证据的MCP。

# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
    project_path="/path/to/project",
    sign_with_trust_layer=True,
    trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor

# Step 2: Or certify any compliance report directly
certify_compliance_report(
    report_data='{"compliance_percentage": 87, "risk_category": "high"}',
    trust_layer_key="your_trust_layer_key"
)

免费信任层账户:每月500份认证证明→ arkforge.tech

定价

计划价格包括
免费0欧元5次扫描/天·扫描_项目+建议_风险_类别
专业版每月29欧元无限制扫描·所有10个工具·合规路线图·附件四包
已认证每月99欧元每份报告均通过Pro+Trust Layer认证

获取API密钥→

REST API

单独的HTTP API(paywall_api.py)为CI/CD和外部客户端提供速率受限的REST端点。

python3 paywall_api.py
# Listening on 0.0.0.0:8091
方法路径身份验证描述
GET/api/v1/status服务状态+您的费率限制
GET/api/usage您IP的当前免费层使用情况
POST/api/v1/scanFree/Pro扫描项目以查找AI框架
POST/api/v1/check-compliance免费/专业检查欧盟人工智能法案合规性
POST/api/v1/generate-report免费/专业版完整合规报告
POST/api/v1/scan-repo免费(限时)按URL扫描GitHub仓库
POST/api/checkout条纹结账会话
POST/api/webhookStripe sigStripe webhook处理程序

免费套餐:每个IP每天5次扫描,无需注册。 专业级别:无限制扫描, X-API-Key 头球29欧元/月 arkforge.tech/pricing.

示例:通过REST扫描

curl -X POST https://arkforge.tech/mcp/api/v1/scan \
  -H "Content-Type: application/json" \
  -d '{"project_path": "/path/to/your/project"}'

配置

对于REST API(条纹支付、电子邮件通知),创建 settings.env:

STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...

SETTINGS_ENV_PATH 到文件位置(默认为 /opt/claude-ceo/config/settings.env).

支持的框架(16)

框架检测盖
OpenAIGPT-3.5、GPT-4、GPT-4o、o1、o3、嵌入
人文学克劳德(作品,十四行诗,俳句)
谷歌双子座双子座专业版,超,1.5,2,3,Flash
顶点AI谷歌云AI平台
MistralMistral大/中/小,混合,编码,Magistral
CohereCommand-R、Command-R+、嵌入
HuggingFace变压器、扩散器、加速器、烟雾剂
TensorFlowKeras,.h5模型文件
PyTorch.pt/.pth模型文件,nn。模块
LangChain核心、社区、OpenAI、人类整合
AWS BedrockBedrock运行时,代理运行时
Azure OpenAIAzure AI OpenAI服务
Ollama局部模型推理
LlamaIdexVectorStoreIndex,SimpleDirectoryReader
复制云模型推理
Groq快速推理API

检测对源代码导入和配置文件中的依赖关系声明都有效。

欧盟人工智能法案风险类别

类别示例关键义务
不可接受社会评分、大规模生物识别监控禁止
招聘、信用评分、执法文件、风险管理、人为监督
有限聊天机器人、内容生成透明度、用户披露、内容标记
最小垃圾邮件过滤器、视频游戏

局限性

  • 仅静态分析--检测导入和模式,而不是运行时行为
  • 无法仅通过代码自动确定风险类别(使用 suggest_risk_category 附描述)
  • check_compliance 对内容质量进行评分——带有样板/占位符文本的文档得分较低
  • 文件扫描限制为5000个文件,每个文件1 MB
  • 出于安全考虑,某些系统路径被阻止扫描

ArkForge生态系统

该扫描仪是第一个通过ArkForge信任层自主销售的服务,ArkForgeTrust层是一个将API调用转化为可验证、付费、防篡改交易的认证代理。

Agent Client  →  Trust Layer  →  EU AI Act Scanner
   pays            certifies         delivers
组件描述回购
信任层认证代理——计费、证明链、验证方舟锻造/信任层
MCP欧盟人工智能法案合规工具包(此仓库)方舟锻造/mcp欧盟人工智能法案
验证规范开放规范+证明格式的测试向量方舟锻造/验证规范
代理客户端自主买家——非人类客户的概念证明方舟锻造/方舟锻造代理客户

社区

路线图

  • 第3版GPAI义务模块(2025年7月《行为守则》第51-55条)
  • 第3版:GitHub CI/CD合规门行动
  • 第3版:运行时代理合规执行(第14条)

______________________________________________________________________

觉得这个有用吗? A.⭐ GitHub帮助其他合规团队发现该工具包。只需2秒,帮助很大。

许可证

麻省理工学院

目录标签

目录标签

PythonClaude安全合规扫描本地部署AI框架检测法律合规GDPR欧盟AI法案

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

10

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP