bidda-mcp
Bidda Sovereign Intelligence MCP Server
10.100+ quellenverifizierte Knoten für regulatorische Compliance über 39 souveräne Säulen. Entwickelt, um Halluzinationen zu reduzieren, indem jeder Knoten in primären Rechtsquellen verankert wird.
Aktiv gepflegt. Zuletzt geprüft am 2026-08-12 - 10.108 Knoten über 39 Säulen, 25 MCP-Tools (Server v1.6.0). Live-Zahlen jederzeit verfügbar über list_pillars() und GET https://bidda.com/mcp.
Was ist Bidda?
Bidda ist ein Register für souveräne Compliance-Intelligence. Jeder Knoten lässt sich auf eine primäre Rechtsquelle zurückführen (durchschnittlich 7 Zitate pro Knoten) und enthält maschinenausführbare deterministische Logik – keine Zusammenfassungen, keine PDFs, keine paraphrasierten Kommentare.
Abgedeckte Säulen: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · plus eine MITRE-Ebene über ATT&CK Enterprise/Mobile/ICS, D3FEND, ATLAS und CAPEC sowie 150+ weitere über 39 Compliance-Domänen.
Related MCP server: AI Compliance Calendar MCP Server
MCP-Endpunkt
POST https://bidda.com/mcp
GET https://bidda.com/mcp (server info, open this in a browser to inspect)Transport: Streamable HTTP (MCP 2025-03-26). Für die Discovery-Stufe ist kein API-Schlüssel erforderlich.
Tools (25)
Kostenlose Discovery und Intelligence (kein Schlüssel erforderlich)
Tool | Beschreibung |
| Listet alle 39 Compliance-Säulen mit Live-Knotenzahlen auf |
| Durchsucht 10.100+ Knoten per Stichwort; gibt Titel, ID, Säule und BLUF (Pflicht in einfacher Sprache) zurück |
| Ruft einen bestimmten Knoten anhand der ID ab; gibt eine Zusammenfassung plus Link zum maschinenausführbaren Workflow zurück |
| Durchläuft die Voraussetzungskette eines Knotens (1 bis 4 Hops). Planen Sie eine vollständige Compliance-Position ausgehend von einem Einstiegsknoten. |
| Framework-übergreifende Zuordnungsdimensionen für einen Knoten (z. B. GDPR Art 17 zu CCPA-Recht auf Löschung zu POPIA Sec 24) |
| Feed für regulatorische Änderungen: zuletzt aktualisierte Knoten, optionaler Säulenfilter |
| Alle Knoten, die in einem bestimmten Rechtsraum gelten (EU, US, UK, AU, SG, IN, CA, CN, ZA, JP, BR und weitere) |
| MITRE-Technik-ID zu Bidda-Knoten plus zugeordnete NIST/ISO/PCI/HIPAA/NIS2/DORA-Kontrollen. Über 6 Frameworks hinweg. |
| Preflight-Laufzeitprüfung. Beschreiben Sie eine beabsichtigte Aktion in natürlicher Sprache; Sie erhalten eine Rangfolge anwendbarer Vorschriften plus Risikoindikator LOW/MODERATE/HIGH. |
| Durchsuchen Sie das Register nach themenübergreifenden Compliance-Themen (z. B. Benachrichtigung bei Datenpannen, KI-Transparenz) über alle Säulen und Rechtsordnungen hinweg |
Subscriber-Tools (übergeben Sie Ihren Bidda-Schlüssel als api_key; eine kostenlose Testversion zählt)
Tool | Beschreibung |
| Vergleicht nebeneinander, wie Rechtsordnungen ein Thema behandeln, einschließlich der Stellen, an denen sich ihre numerischen Schwellenwerte unterscheiden (z. B. eine Frist für die Benachrichtigung bei Datenpannen von 72 Stunden gegenüber 30 Tagen). Bewertet nicht, welche strenger ist. |
| Erstellt einen signierten, mit Zeitstempel versehenen Nachweis darüber, auf welche Regeln sich eine Person oder ein KI-Agent bei einer Entscheidung gestützt hat, mit einer öffentlichen Verify-URL |
| Signierter Nachweis darüber, welche festgeschriebene Version einer Regel zu einem früheren Zeitpunkt maßgeblich war, verankert in der öffentlichen Historie-Kette |
| Abonnieren Sie E-Mail- oder Webhook-Benachrichtigungen, wenn sich die primäre Quelle einer beobachteten Regel oder Säule ändert |
| Öffnet ein Run-Ledger für eine gesamte Aufgabe oder Konversation (z. B. einen Support-Bot-Chat). Gibt eine run_id zurück. |
| Fügt einem offenen Run einen manipulationssicheren Eintrag hinzu: die konsultierten Regeln, die Entscheidung und die Benutzereingabe als Text oder als privater Hash |
| Siegelt einen Run zu einem signierten Run-Beleg, der jeden Eintrag abdeckt, mit einer öffentlichen Verify-URL, die jeder gegen Biddas öffentlichen Schlüssel prüfen kann |
| Ruft einen Run und seine Einträge ab; ein gesiegelter Run ist öffentlich lesbar und meldet, ob seine Signatur gültig ist |
| Governed Runs: Ruft in einem einzigen Aufruf einen vollständigen Knoten ab und zeichnet einen verifizierten, per Hash fixierten Eintrag in einem offenen Run auf, sodass der gesiegelte Beleg genau belegt, welche Version der Regel der Agent gelesen hat |
| Exportiert einen gesiegelten Run als ein prüfungsfertiges Evidenzpaket: den signierten Beleg, die Eintragskette und eine unabhängige Integritäts-Selbstprüfung |
| Prüft, ob eine zwischengespeicherte Compliance-Momentaufnahme noch aktuell ist: Übergeben Sie Knoten-IDs (optional mit Version oder Inhalts-Hash) und erhalten Sie pro Knoten den Status fresh (aktuell), drifted (geändert) oder withdrawn (zurückgezogen) |
| Signierter Nachweis, der eine Ihrer internen Kontrollen den Bidda-Verpflichtungen zuordnet, die sie adressiert, mit Verantwortlichem, Framework, Status und einer öffentlichen Verify-URL. Ein Audit-Trail, keine Feststellung der Compliance. |
| Durchläuft den öffentlichen Abhängigkeitsgraphen ausgehend von den von Ihnen abgedeckten Knoten, um Voraussetzungs-Verpflichtungen aufzudecken, die Ihnen möglicherweise fehlen |
| Feed auf Verpflichtungsebene darüber, welche primären Quellen sich seit einem Datum geändert haben oder zurückgezogen wurden, filterbar nach Säule oder Knoten |
| Exportiert einen gesiegelten Governed Run als NIST-OSCAL-Dokument mit Bewertungsergebnissen für GRC-Tools |
Die Discovery-Antworten jedes kostenlosen Tools sind kostenlos. Das vollständige Entsperren des Vaults (deterministic_workflow, actionable_schema, vollständige primary_citations) kostet 0,01 $ pro Knoten über Skyfire-JWT oder USDC on Base. Die Subscriber-Tools erfordern ein aktives Bidda-Abonnement, das eine kostenlose Testversion beinhaltet.
Schnellstart: Claude.ai / Claude Desktop / Cursor / beliebiger MCP-HTTP-Client
Richten Sie Ihren MCP-Client auf:
https://bidda.com/mcpDas ist alles: keine Installation, kein API-Schlüssel, keine Konfigurationsdatei für die Discovery-Stufe. Das vollständige Server-Info-Manifest ist unter GET https://bidda.com/mcp verfügbar (öffnen Sie es in einem Browser, um die verfügbaren Tools einzusehen).
Lokal ausführen (Node oder Docker)
Dieses Repository enthält außerdem einen ausführbaren lokalen stdio-MCP-Server (server.js), der die vollständige Oberfläche mit 25 Tools deklariert. Die kostenlosen Discovery- und Intelligence-Tools laufen lokal, indem sie die öffentliche Bidda-REST-API ohne API-Schlüssel aufrufen. Die Subscriber- und Governance-Tools sind mit ihren vollständigen Schemas deklariert und werden mit Ihrem Bidda-Schlüssel auf dem gehosteten Endpunkt unter https://bidda.com/mcp ausgeführt. Verwenden Sie ihn, wenn Sie den Server auf Ihrer eigenen Maschine oder in Ihrer CI ausführen möchten.
Mit Node (18+):
npm install
node server.jsMit Docker:
docker build -t bidda-mcp .
docker run -i --rm bidda-mcpClaude-Desktop-/Cursor-Konfiguration:
{
"mcpServers": {
"bidda": {
"command": "node",
"args": ["/absolute/path/to/bidda-mcp/server.js"]
}
}
}Der lokale Server deklariert alle 25 Tools. Zehn laufen lokal ohne API-Schlüssel: list_pillars, search_nodes, get_node, get_dependency_chain, get_crosswalk, get_mitre_mapping, get_jurisdiction_bundle, browse_topics, get_latest_changes und check_action_compliance. compare_jurisdictions verwendet Ihren Bidda-Schlüssel, wenn der Vergleich zugriffsbeschränkt ist. Die übrigen Subscriber- und Governance-Tools (Attestationen, das Run-Ledger, Änderungsbenachrichtigungen, Drift-Prüfungen und OSCAL-Export) erfordern einen Bidda-Abonnementschlüssel und werden auf dem gehosteten Endpunkt unter https://bidda.com/mcp ausgeführt; eine kostenlose Testversion zählt.
Beispielabfragen
list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566") # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020") # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")Abdeckung (Live-Zahlen über list_pillars())
Säule | Ca. Knoten |
Cybersecurity | ~1.900 |
Legal & IP Sovereignty | ~700 |
Banking & Global Finance | ~580 |
AI Governance & Law | ~570 |
Medical & Healthcare | ~325 |
Sustainability & ESG | ~285 |
Workplace | ~280 |
+ 32 weitere Säulen | (rufen Sie list_pillars auf) |
Für exakte Live-Zahlen rufen Sie list_pillars() auf. Das Manifest unter GET https://bidda.com/mcp liefert die aktuellen Gesamtzahlen dynamisch.
Browser für die vollständige Abdeckung: bidda.com/intelligence
Wie Bidda Halluzinationen reduziert
Die Knoten werden von Biddas interner deterministischer Pipeline erzeugt: Quellenparser und Verifikationsskripte übernehmen die Hauptarbeit, KI unterstützt nur in einem kleinen, streng kontrollierten Entwurfsschritt, und jeder Knoten durchläuft vor der Veröffentlichung mehrere unabhängige Verifikationsstufen. Das gesamte Design dient dazu, Drift so gering wie möglich zu halten.
Jeder Knoten verfügt über:
Primäre Rechtszitate: echte Rechtsakte, echte URLs, echte Abschnittsnummern (durchschnittlich 7 pro Knoten)
Deterministischer Workflow: maschinenausführbare Schritte, keine Prosa-Zusammenfassungen
Integritäts-Hash: ein kryptografischer Fingerabdruck des Knoteninhalts
Quellen-Integritätswächter: regelmäßige TLS- und Inhalts-Fingerprint-Prüfungen gegen Live-URLs der Regulierungsbehörden, Ergebnisse veröffentlicht unter
/api/v1/registry-health.jsonWörtlichkeitsgebot bei Änderungen: Jede regulatorische Änderung muss zitatgestützt gegen den Quelltext belegt sein, bevor sie einen Knoten ändern darf
Keine Inferenz ohne regulatorischen Anker. Keine Blogbeiträge. Keine Sekundärkommentare. Kein Wikipedia. Bidda ist ein Informationstool und keine Rechtsberatung; prüfen Sie jede Regel und ihre primäre Quelle, bevor Sie sich darauf verlassen.
CISA Secure by Design
Bidda hat den CISA Secure by Design Pledge unterzeichnet, die sieben öffentlichen Ziele, zu denen sich Softwarehersteller gegenüber der U.S. Cybersecurity and Infrastructure Security Agency verpflichten sollen, und veröffentlicht seine Nachweise zu jedem Ziel. Weitere Bidda- und CISA-Zuordnungen:
CISA CPG 交叉映射:Bidda 合规节点与 CISA 网络安全绩效目标之间的双向映射:bidda.com/cisa/cpg-crosswalk
CISA 免费工具目录:Bidda 为联邦、州/地方/部落/领地(SLTT)及关键基础设施防御者提供的免费能力清单:bidda.com/cisa/free
注册表健康状态
GET https://bidda.com/api/v1/registry-health.json实时完整性检查结果:源 URL 存活率、验证覆盖百分比、监管变更检测类别,并附带上次扫描的公开时间戳。
链接
官方网站:bidda.com
开发者文档:bidda.com/developers
完整节点注册表:bidda.com/intelligence
CISA 项目:bidda.com/cisa
验证节点:bidda.com/verify
联系我们:info@bidda.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceAI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.823MIT
- AlicenseNot gradedqualityDmaintenanceTracks AI regulations, deadlines, risk assessments, and policy updates across multiple global jurisdictions, helping users stay compliant with evolving AI laws.17MIT

brehon-mcp-serverofficial
AlicenseNot gradedqualityDmaintenanceProvides AI assistants with real-time, structured access to 32 privacy and AI governance laws across 28 jurisdictions to prevent hallucination in compliance answers.12MIT- AlicenseNot gradedqualityCmaintenanceComputes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.MIT
Related MCP Connectors
Verified, tier-0 regulatory data for AI across 850+ official sources and 50+ jurisdictions.
Multi-jurisdictional AI compliance readiness scoring with sourced penalty math.
Pre-action allow/deny for AI agents. 24 statutes, 13 jurisdictions: EU AI Act, GDPR, DPDP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server