Skip to main content
Glama

Bidda Sovereign Intelligence MCP Server

10.100+ quellenverifizierte Knoten für regulatorische Compliance über 39 souveräne Säulen. Entwickelt, um Halluzinationen zu reduzieren, indem jeder Knoten in primären Rechtsquellen verankert wird.

bidda-mcp MCP server CISA Secure by Design MCP Marketplace

Aktiv gepflegt. Zuletzt geprüft am 2026-08-12 - 10.108 Knoten über 39 Säulen, 25 MCP-Tools (Server v1.6.0). Live-Zahlen jederzeit verfügbar über list_pillars() und GET https://bidda.com/mcp.

Was ist Bidda?

Bidda ist ein Register für souveräne Compliance-Intelligence. Jeder Knoten lässt sich auf eine primäre Rechtsquelle zurückführen (durchschnittlich 7 Zitate pro Knoten) und enthält maschinenausführbare deterministische Logik – keine Zusammenfassungen, keine PDFs, keine paraphrasierten Kommentare.

Abgedeckte Säulen: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · plus eine MITRE-Ebene über ATT&CK Enterprise/Mobile/ICS, D3FEND, ATLAS und CAPEC sowie 150+ weitere über 39 Compliance-Domänen.

Related MCP server: AI Compliance Calendar MCP Server

MCP-Endpunkt

POST https://bidda.com/mcp
GET  https://bidda.com/mcp   (server info, open this in a browser to inspect)

Transport: Streamable HTTP (MCP 2025-03-26). Für die Discovery-Stufe ist kein API-Schlüssel erforderlich.

Tools (25)

Kostenlose Discovery und Intelligence (kein Schlüssel erforderlich)

Tool

Beschreibung

list_pillars

Listet alle 39 Compliance-Säulen mit Live-Knotenzahlen auf

search_nodes

Durchsucht 10.100+ Knoten per Stichwort; gibt Titel, ID, Säule und BLUF (Pflicht in einfacher Sprache) zurück

get_node

Ruft einen bestimmten Knoten anhand der ID ab; gibt eine Zusammenfassung plus Link zum maschinenausführbaren Workflow zurück

get_dependency_chain

Durchläuft die Voraussetzungskette eines Knotens (1 bis 4 Hops). Planen Sie eine vollständige Compliance-Position ausgehend von einem Einstiegsknoten.

get_crosswalk

Framework-übergreifende Zuordnungsdimensionen für einen Knoten (z. B. GDPR Art 17 zu CCPA-Recht auf Löschung zu POPIA Sec 24)

get_latest_changes

Feed für regulatorische Änderungen: zuletzt aktualisierte Knoten, optionaler Säulenfilter

get_jurisdiction_bundle

Alle Knoten, die in einem bestimmten Rechtsraum gelten (EU, US, UK, AU, SG, IN, CA, CN, ZA, JP, BR und weitere)

get_mitre_mapping

MITRE-Technik-ID zu Bidda-Knoten plus zugeordnete NIST/ISO/PCI/HIPAA/NIS2/DORA-Kontrollen. Über 6 Frameworks hinweg.

check_action_compliance

Preflight-Laufzeitprüfung. Beschreiben Sie eine beabsichtigte Aktion in natürlicher Sprache; Sie erhalten eine Rangfolge anwendbarer Vorschriften plus Risikoindikator LOW/MODERATE/HIGH.

browse_topics

Durchsuchen Sie das Register nach themenübergreifenden Compliance-Themen (z. B. Benachrichtigung bei Datenpannen, KI-Transparenz) über alle Säulen und Rechtsordnungen hinweg

Subscriber-Tools (übergeben Sie Ihren Bidda-Schlüssel als api_key; eine kostenlose Testversion zählt)

Tool

Beschreibung

compare_jurisdictions

Vergleicht nebeneinander, wie Rechtsordnungen ein Thema behandeln, einschließlich der Stellen, an denen sich ihre numerischen Schwellenwerte unterscheiden (z. B. eine Frist für die Benachrichtigung bei Datenpannen von 72 Stunden gegenüber 30 Tagen). Bewertet nicht, welche strenger ist.

create_attestation

Erstellt einen signierten, mit Zeitstempel versehenen Nachweis darüber, auf welche Regeln sich eine Person oder ein KI-Agent bei einer Entscheidung gestützt hat, mit einer öffentlichen Verify-URL

point_in_time

Signierter Nachweis darüber, welche festgeschriebene Version einer Regel zu einem früheren Zeitpunkt maßgeblich war, verankert in der öffentlichen Historie-Kette

watch_changes

Abonnieren Sie E-Mail- oder Webhook-Benachrichtigungen, wenn sich die primäre Quelle einer beobachteten Regel oder Säule ändert

open_run

Öffnet ein Run-Ledger für eine gesamte Aufgabe oder Konversation (z. B. einen Support-Bot-Chat). Gibt eine run_id zurück.

record_run_entry

Fügt einem offenen Run einen manipulationssicheren Eintrag hinzu: die konsultierten Regeln, die Entscheidung und die Benutzereingabe als Text oder als privater Hash

seal_run

Siegelt einen Run zu einem signierten Run-Beleg, der jeden Eintrag abdeckt, mit einer öffentlichen Verify-URL, die jeder gegen Biddas öffentlichen Schlüssel prüfen kann

get_run

Ruft einen Run und seine Einträge ab; ein gesiegelter Run ist öffentlich lesbar und meldet, ob seine Signatur gültig ist

consult_node

Governed Runs: Ruft in einem einzigen Aufruf einen vollständigen Knoten ab und zeichnet einen verifizierten, per Hash fixierten Eintrag in einem offenen Run auf, sodass der gesiegelte Beleg genau belegt, welche Version der Regel der Agent gelesen hat

get_audit_pack

Exportiert einen gesiegelten Run als ein prüfungsfertiges Evidenzpaket: den signierten Beleg, die Eintragskette und eine unabhängige Integritäts-Selbstprüfung

drift_check

Prüft, ob eine zwischengespeicherte Compliance-Momentaufnahme noch aktuell ist: Übergeben Sie Knoten-IDs (optional mit Version oder Inhalts-Hash) und erhalten Sie pro Knoten den Status fresh (aktuell), drifted (geändert) oder withdrawn (zurückgezogen)

create_control_attestation

Signierter Nachweis, der eine Ihrer internen Kontrollen den Bidda-Verpflichtungen zuordnet, die sie adressiert, mit Verantwortlichem, Framework, Status und einer öffentlichen Verify-URL. Ein Audit-Trail, keine Feststellung der Compliance.

gap_check

Durchläuft den öffentlichen Abhängigkeitsgraphen ausgehend von den von Ihnen abgedeckten Knoten, um Voraussetzungs-Verpflichtungen aufzudecken, die Ihnen möglicherweise fehlen

obligation_deltas

Feed auf Verpflichtungsebene darüber, welche primären Quellen sich seit einem Datum geändert haben oder zurückgezogen wurden, filterbar nach Säule oder Knoten

oscal_assessment_results

Exportiert einen gesiegelten Governed Run als NIST-OSCAL-Dokument mit Bewertungsergebnissen für GRC-Tools

Die Discovery-Antworten jedes kostenlosen Tools sind kostenlos. Das vollständige Entsperren des Vaults (deterministic_workflow, actionable_schema, vollständige primary_citations) kostet 0,01 $ pro Knoten über Skyfire-JWT oder USDC on Base. Die Subscriber-Tools erfordern ein aktives Bidda-Abonnement, das eine kostenlose Testversion beinhaltet.

Schnellstart: Claude.ai / Claude Desktop / Cursor / beliebiger MCP-HTTP-Client

Richten Sie Ihren MCP-Client auf:

https://bidda.com/mcp

Das ist alles: keine Installation, kein API-Schlüssel, keine Konfigurationsdatei für die Discovery-Stufe. Das vollständige Server-Info-Manifest ist unter GET https://bidda.com/mcp verfügbar (öffnen Sie es in einem Browser, um die verfügbaren Tools einzusehen).

Lokal ausführen (Node oder Docker)

Dieses Repository enthält außerdem einen ausführbaren lokalen stdio-MCP-Server (server.js), der die vollständige Oberfläche mit 25 Tools deklariert. Die kostenlosen Discovery- und Intelligence-Tools laufen lokal, indem sie die öffentliche Bidda-REST-API ohne API-Schlüssel aufrufen. Die Subscriber- und Governance-Tools sind mit ihren vollständigen Schemas deklariert und werden mit Ihrem Bidda-Schlüssel auf dem gehosteten Endpunkt unter https://bidda.com/mcp ausgeführt. Verwenden Sie ihn, wenn Sie den Server auf Ihrer eigenen Maschine oder in Ihrer CI ausführen möchten.

Mit Node (18+):

npm install
node server.js

Mit Docker:

docker build -t bidda-mcp .
docker run -i --rm bidda-mcp

Claude-Desktop-/Cursor-Konfiguration:

{
  "mcpServers": {
    "bidda": {
      "command": "node",
      "args": ["/absolute/path/to/bidda-mcp/server.js"]
    }
  }
}

Der lokale Server deklariert alle 25 Tools. Zehn laufen lokal ohne API-Schlüssel: list_pillars, search_nodes, get_node, get_dependency_chain, get_crosswalk, get_mitre_mapping, get_jurisdiction_bundle, browse_topics, get_latest_changes und check_action_compliance. compare_jurisdictions verwendet Ihren Bidda-Schlüssel, wenn der Vergleich zugriffsbeschränkt ist. Die übrigen Subscriber- und Governance-Tools (Attestationen, das Run-Ledger, Änderungsbenachrichtigungen, Drift-Prüfungen und OSCAL-Export) erfordern einen Bidda-Abonnementschlüssel und werden auf dem gehosteten Endpunkt unter https://bidda.com/mcp ausgeführt; eine kostenlose Testversion zählt.

Beispielabfragen

list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566")            # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020")        # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")

Abdeckung (Live-Zahlen über list_pillars())

Säule

Ca. Knoten

Cybersecurity

~1.900

Legal & IP Sovereignty

~700

Banking & Global Finance

~580

AI Governance & Law

~570

Medical & Healthcare

~325

Sustainability & ESG

~285

Workplace

~280

+ 32 weitere Säulen

(rufen Sie list_pillars auf)

Für exakte Live-Zahlen rufen Sie list_pillars() auf. Das Manifest unter GET https://bidda.com/mcp liefert die aktuellen Gesamtzahlen dynamisch.

Browser für die vollständige Abdeckung: bidda.com/intelligence

Wie Bidda Halluzinationen reduziert

Die Knoten werden von Biddas interner deterministischer Pipeline erzeugt: Quellenparser und Verifikationsskripte übernehmen die Hauptarbeit, KI unterstützt nur in einem kleinen, streng kontrollierten Entwurfsschritt, und jeder Knoten durchläuft vor der Veröffentlichung mehrere unabhängige Verifikationsstufen. Das gesamte Design dient dazu, Drift so gering wie möglich zu halten.

Jeder Knoten verfügt über:

  • Primäre Rechtszitate: echte Rechtsakte, echte URLs, echte Abschnittsnummern (durchschnittlich 7 pro Knoten)

  • Deterministischer Workflow: maschinenausführbare Schritte, keine Prosa-Zusammenfassungen

  • Integritäts-Hash: ein kryptografischer Fingerabdruck des Knoteninhalts

  • Quellen-Integritätswächter: regelmäßige TLS- und Inhalts-Fingerprint-Prüfungen gegen Live-URLs der Regulierungsbehörden, Ergebnisse veröffentlicht unter /api/v1/registry-health.json

  • Wörtlichkeitsgebot bei Änderungen: Jede regulatorische Änderung muss zitatgestützt gegen den Quelltext belegt sein, bevor sie einen Knoten ändern darf

Keine Inferenz ohne regulatorischen Anker. Keine Blogbeiträge. Keine Sekundärkommentare. Kein Wikipedia. Bidda ist ein Informationstool und keine Rechtsberatung; prüfen Sie jede Regel und ihre primäre Quelle, bevor Sie sich darauf verlassen.

CISA Secure by Design

Bidda hat den CISA Secure by Design Pledge unterzeichnet, die sieben öffentlichen Ziele, zu denen sich Softwarehersteller gegenüber der U.S. Cybersecurity and Infrastructure Security Agency verpflichten sollen, und veröffentlicht seine Nachweise zu jedem Ziel. Weitere Bidda- und CISA-Zuordnungen:

  • CISA CPG 交叉映射:Bidda 合规节点与 CISA 网络安全绩效目标之间的双向映射:bidda.com/cisa/cpg-crosswalk

  • CISA 免费工具目录:Bidda 为联邦、州/地方/部落/领地(SLTT)及关键基础设施防御者提供的免费能力清单:bidda.com/cisa/free

注册表健康状态

GET https://bidda.com/api/v1/registry-health.json

实时完整性检查结果:源 URL 存活率、验证覆盖百分比、监管变更检测类别,并附带上次扫描的公开时间戳。

链接

A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    AI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.
    8
    23
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Computes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server