Skip to main content
Glama

Servidor MCP de Inteligencia Soberana de Bidda

Más de 10,100 nodos de cumplimiento regulatorio verificados por fuente en 39 pilares soberanos. Diseñado para reducir la alucinación al fundamentar cada nodo en fuentes legales primarias.

bidda-mcp MCP server CISA Secure by Design MCP Marketplace

Mantenido activamente. Última revisión 2026-08-12 - 10,108 nodos en 39 pilares, 25 herramientas MCP (servidor v1.6.0). Los recuentos en vivo siempre están disponibles mediante list_pillars() y GET https://bidda.com/mcp.

¿Qué es Bidda?

Bidda es un registro de inteligencia de cumplimiento soberano. Cada nodo se remonta a una fuente legal primaria (promedio de 7 citas por nodo) y contiene lógica determinista ejecutable por máquina, no resúmenes, no PDFs, no comentarios parafraseados.

Pilares cubiertos: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · más una capa MITRE en ATT&CK Enterprise/Mobile/ICS, D3FEND, ATLAS y CAPEC, y más de 150 otros en 39 dominios de cumplimiento.

Related MCP server: AI Compliance Calendar MCP Server

Punto de conexión MCP

POST https://bidda.com/mcp
GET  https://bidda.com/mcp   (server info, open this in a browser to inspect)

Transporte: HTTP Streamable (MCP 2025-03-26). No se requiere clave API para el nivel de descubrimiento.

Herramientas (25)

Descubrimiento e inteligencia gratuitos (sin clave requerida)

Tool

Description

list_pillars

Lista los 39 pilares de cumplimiento con recuentos de nodos en vivo

search_nodes

Busca por palabra clave en más de 10,100 nodos; devuelve título, ID, pilar y BLUF (obligación en lenguaje sencillo)

get_node

Obtiene un nodo específico por ID; devuelve un resumen más un enlace al flujo de trabajo ejecutable por máquina

get_dependency_chain

Recorre la cadena de requisitos previos de un nodo (de 1 a 4 saltos). Planifica una postura de cumplimiento completa desde un nodo de entrada.

get_crosswalk

Dimensiones de mapeo entre marcos para un nodo (p. ej., GDPR Art 17 a derecho de supresión de CCPA a POPIA Sec 24)

get_latest_changes

Fuente de cambios regulatorios: nodos actualizados más recientemente, con filtro opcional por pilar

get_jurisdiction_bundle

Todos los nodos que aplican en una jurisdicción específica (UE, EE. UU., RU, AU, SG, IN, CA, CN, ZA, JP, BR y otros)

get_mitre_mapping

ID de técnica MITRE a nodo de Bidda más controles mapeados de NIST/ISO/PCI/HIPAA/NIS2/DORA. En 6 marcos.

check_action_compliance

Verificación previa en tiempo de ejecución. Describe una acción prevista en lenguaje natural; obtén regulaciones aplicables clasificadas más un indicador de riesgo BAJO/MODERADO/ALTO.

browse_topics

Explora el registro por tema de cumplimiento transversal (p. ej., notificación de violación de datos, transparencia de IA) en todos los pilares y jurisdicciones

Herramientas de suscriptor (pasa tu clave de Bidda como api_key; una prueba gratuita cuenta)

Tool

Description

compare_jurisdictions

Compara cómo las jurisdicciones abordan un tema lado a lado, incluyendo dónde difieren sus umbrales numéricos (p. ej., un plazo de notificación de violación de 72 horas frente a 30 días). No clasifica cuál es más estricto.

create_attestation

Crea un registro firmado y con marca de tiempo de qué reglas usó una persona o agente de IA para una decisión, con una URL pública de verificación

point_in_time

Registro firmado de qué versión confirmada de una regla era autoritativa en una fecha pasada, anclado a la cadena de historial público

watch_changes

Suscríbete a alertas por correo electrónico o webhook cuando cambie la fuente primaria de una regla o pilar vigilado

open_run

Abre un libro de registro de ejecución para una tarea o conversación completa (por ejemplo, un chat de bot de soporte). Devuelve un run_id.

record_run_entry

Agrega una entrada a prueba de manipulaciones a una ejecución abierta: las reglas consultadas, la decisión y la entrada del usuario como texto o un hash privado

seal_run

Sella una ejecución en un único recibo de ejecución firmado que cubre cada entrada, con una URL pública de verificación que cualquiera puede comprobar contra la clave pública de Bidda

get_run

Obtiene una ejecución y sus entradas; una ejecución sellada es legible públicamente e informa si su firma es válida

consult_node

Ejecuciones gobernadas: obtén un nodo completo y registra una entrada verificada y anclada por hash en una ejecución abierta en una sola llamada, de modo que el recibo sellado pruebe exactamente qué versión de la regla leyó el agente

get_audit_pack

Exporta una ejecución sellada como un paquete de evidencia listo para auditoría: el recibo firmado, la cadena de entradas y una autocomprobación de integridad independiente

drift_check

Comprueba si una instantánea de cumplimiento en caché sigue siendo actual: pasa IDs de nodo (opcionalmente con versión o hash de contenido) y obtén fresco, desviado o retirado por nodo

create_control_attestation

Registro firmado que mapea uno de tus controles internos a las obligaciones de Bidda que aborda, con propietario, marco, estado y una URL pública de verificación. Un rastro de auditoría, no una determinación de cumplimiento.

gap_check

Recorre el grafo de dependencias público desde los nodos que cubres para revelar obligaciones previas que podrías estar omitiendo

obligation_deltas

Fuente a nivel de obligación de qué fuentes primarias cambiaron o se retiraron desde una fecha, filtrable por pilar o nodo

oscal_assessment_results

Exporta una ejecución gobernada sellada como un documento de resultados de evaluación NIST OSCAL para herramientas GRC

Las respuestas de descubrimiento de cada herramienta gratuita son gratuitas. El desbloqueo completo del vault (deterministic_workflow, actionable_schema, primary_citations completas) cuesta $0.01 por nodo mediante Skyfire JWT o USDC en Base. Las herramientas de suscriptor requieren una suscripción activa de Bidda, que incluye una prueba gratuita.

Inicio rápido: Claude.ai / Claude Desktop / Cursor / cualquier cliente HTTP MCP

Apunta tu cliente MCP a:

https://bidda.com/mcp

Eso es todo: sin instalación, sin clave API, sin archivo de configuración para el nivel de descubrimiento. El manifiesto completo de información del servidor está disponible en GET https://bidda.com/mcp (ábrelo en un navegador para inspeccionar las herramientas disponibles).

Ejecútalo localmente (Node o Docker)

Este repositorio también incluye un servidor MCP stdio local ejecutable (server.js) que declara la superficie completa de 25 herramientas. Las herramientas gratuitas de descubrimiento e inteligencia se ejecutan localmente llamando a la API REST pública de Bidda, sin clave API. Las herramientas de suscriptor y gobernanza se declaran con sus esquemas completos y se ejecutan en el punto de conexión alojado en https://bidda.com/mcp con tu clave de Bidda. Úsalo cuando quieras que el servidor se ejecute en tu propia máquina o en CI.

Con Node (18+):

npm install
node server.js

Con Docker:

docker build -t bidda-mcp .
docker run -i --rm bidda-mcp

Configuración de Claude Desktop / Cursor:

{
  "mcpServers": {
    "bidda": {
      "command": "node",
      "args": ["/absolute/path/to/bidda-mcp/server.js"]
    }
  }
}

El servidor local declara las 25 herramientas. Diez se ejecutan localmente sin clave API: list_pillars, search_nodes, get_node, get_dependency_chain, get_crosswalk, get_mitre_mapping, get_jurisdiction_bundle, browse_topics, get_latest_changes y check_action_compliance. compare_jurisdictions usa tu clave de Bidda cuando la comparación está restringida. Las herramientas restantes de suscriptor y gobernanza (atestaciones, el libro de registro de ejecución, alertas de cambios, comprobaciones de desviación y exportación OSCAL) requieren una clave de suscripción de Bidda y se ejecutan en el punto de conexión alojado en https://bidda.com/mcp; una prueba gratuita cuenta.

Consultas de ejemplo

list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566")            # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020")        # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")

Cobertura (números en vivo mediante list_pillars())

Pilar

Nodos aprox.

Ciberseguridad

~1,900

Soberanía legal y de PI

~700

Banca y finanzas globales

~580

Gobernanza y derecho de IA

~570

Médico y salud

~325

Sostenibilidad y ESG

~285

Lugar de trabajo

~280

+ 32 pilares más

(llama a list_pillars)

Para recuentos exactos en vivo, llama a list_pillars(). El manifiesto en GET https://bidda.com/mcp devuelve los totales actuales dinámicamente.

Navegador de cobertura completa: bidda.com/intelligence

Cómo Bidda reduce la alucinación

Los nodos se producen mediante el pipeline determinista interno de Bidda: los analizadores de fuentes y los scripts de verificación hacen el trabajo pesado, la IA solo asiste en un pequeño paso de redacción estrictamente controlado, y cada nodo pasa múltiples compuertas de verificación independientes antes de su publicación. Todo el diseño existe para mantener la desviación al mínimo.

Cada nodo tiene:

  • Citas legales primarias: instrumentos reales, URLs reales, números de sección reales (promedio de 7 por nodo)

  • Flujo de trabajo determinista: pasos ejecutables por máquina, no resúmenes en prosa

  • Hash de integridad: una huella criptográfica del contenido del nodo

  • Vigilante de integridad de fuentes: comprobaciones periódicas de TLS y huella de contenido contra URLs de reguladores en vivo, resultados publicados en /api/v1/registry-health.json

  • Mandato textual sobre enmiendas: cada enmienda regulatoria se justifica con citas contra el texto fuente antes de poder cambiar un nodo

Sin inferencia sin un ancla regulatoria. Sin publicaciones de blog. Sin comentarios secundarios. Sin Wikipedia. Bidda es una herramienta de información, no asesoramiento legal; revisa cada regla y su fuente primaria antes de confiar en ella.

CISA Secure by Design

Bidda ha firmado el Compromiso CISA Secure by Design, los siete objetivos públicos que la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. pide a los fabricantes de software que asuman, y publica su evidencia contra cada objetivo. Asignaciones adicionales de Bidda y CISA:

  • CISA CPG crosswalk: mapeo bidireccional entre los nodos de cumplimiento de Bidda y los Objetivos de Rendimiento de Ciberseguridad de CISA: bidda.com/cisa/cpg-crosswalk

  • CISA Free Tools catalogue: capacidades sin costo que Bidda ofrece a defensores federales, SLTT y de infraestructura crítica: bidda.com/cisa/free

Salud del Registro

GET https://bidda.com/api/v1/registry-health.json

Resultados de verificación de integridad en vivo: disponibilidad de URL de origen, porcentaje de cobertura de verificación, categorías de detección de cambios regulatorios, con una marca de tiempo pública del último barrido.

Enlaces

A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    AI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.
    8
    23
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Computes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server