bidda-mcp
Servidor MCP de Inteligencia Soberana de Bidda
Más de 10,100 nodos de cumplimiento regulatorio verificados por fuente en 39 pilares soberanos. Diseñado para reducir la alucinación al fundamentar cada nodo en fuentes legales primarias.
Mantenido activamente. Última revisión 2026-08-12 - 10,108 nodos en 39 pilares, 25 herramientas MCP (servidor v1.6.0). Los recuentos en vivo siempre están disponibles mediante list_pillars() y GET https://bidda.com/mcp.
¿Qué es Bidda?
Bidda es un registro de inteligencia de cumplimiento soberano. Cada nodo se remonta a una fuente legal primaria (promedio de 7 citas por nodo) y contiene lógica determinista ejecutable por máquina, no resúmenes, no PDFs, no comentarios parafraseados.
Pilares cubiertos: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · más una capa MITRE en ATT&CK Enterprise/Mobile/ICS, D3FEND, ATLAS y CAPEC, y más de 150 otros en 39 dominios de cumplimiento.
Related MCP server: AI Compliance Calendar MCP Server
Punto de conexión MCP
POST https://bidda.com/mcp
GET https://bidda.com/mcp (server info, open this in a browser to inspect)Transporte: HTTP Streamable (MCP 2025-03-26). No se requiere clave API para el nivel de descubrimiento.
Herramientas (25)
Descubrimiento e inteligencia gratuitos (sin clave requerida)
Tool | Description |
| Lista los 39 pilares de cumplimiento con recuentos de nodos en vivo |
| Busca por palabra clave en más de 10,100 nodos; devuelve título, ID, pilar y BLUF (obligación en lenguaje sencillo) |
| Obtiene un nodo específico por ID; devuelve un resumen más un enlace al flujo de trabajo ejecutable por máquina |
| Recorre la cadena de requisitos previos de un nodo (de 1 a 4 saltos). Planifica una postura de cumplimiento completa desde un nodo de entrada. |
| Dimensiones de mapeo entre marcos para un nodo (p. ej., GDPR Art 17 a derecho de supresión de CCPA a POPIA Sec 24) |
| Fuente de cambios regulatorios: nodos actualizados más recientemente, con filtro opcional por pilar |
| Todos los nodos que aplican en una jurisdicción específica (UE, EE. UU., RU, AU, SG, IN, CA, CN, ZA, JP, BR y otros) |
| ID de técnica MITRE a nodo de Bidda más controles mapeados de NIST/ISO/PCI/HIPAA/NIS2/DORA. En 6 marcos. |
| Verificación previa en tiempo de ejecución. Describe una acción prevista en lenguaje natural; obtén regulaciones aplicables clasificadas más un indicador de riesgo BAJO/MODERADO/ALTO. |
| Explora el registro por tema de cumplimiento transversal (p. ej., notificación de violación de datos, transparencia de IA) en todos los pilares y jurisdicciones |
Herramientas de suscriptor (pasa tu clave de Bidda como api_key; una prueba gratuita cuenta)
Tool | Description |
| Compara cómo las jurisdicciones abordan un tema lado a lado, incluyendo dónde difieren sus umbrales numéricos (p. ej., un plazo de notificación de violación de 72 horas frente a 30 días). No clasifica cuál es más estricto. |
| Crea un registro firmado y con marca de tiempo de qué reglas usó una persona o agente de IA para una decisión, con una URL pública de verificación |
| Registro firmado de qué versión confirmada de una regla era autoritativa en una fecha pasada, anclado a la cadena de historial público |
| Suscríbete a alertas por correo electrónico o webhook cuando cambie la fuente primaria de una regla o pilar vigilado |
| Abre un libro de registro de ejecución para una tarea o conversación completa (por ejemplo, un chat de bot de soporte). Devuelve un run_id. |
| Agrega una entrada a prueba de manipulaciones a una ejecución abierta: las reglas consultadas, la decisión y la entrada del usuario como texto o un hash privado |
| Sella una ejecución en un único recibo de ejecución firmado que cubre cada entrada, con una URL pública de verificación que cualquiera puede comprobar contra la clave pública de Bidda |
| Obtiene una ejecución y sus entradas; una ejecución sellada es legible públicamente e informa si su firma es válida |
| Ejecuciones gobernadas: obtén un nodo completo y registra una entrada verificada y anclada por hash en una ejecución abierta en una sola llamada, de modo que el recibo sellado pruebe exactamente qué versión de la regla leyó el agente |
| Exporta una ejecución sellada como un paquete de evidencia listo para auditoría: el recibo firmado, la cadena de entradas y una autocomprobación de integridad independiente |
| Comprueba si una instantánea de cumplimiento en caché sigue siendo actual: pasa IDs de nodo (opcionalmente con versión o hash de contenido) y obtén fresco, desviado o retirado por nodo |
| Registro firmado que mapea uno de tus controles internos a las obligaciones de Bidda que aborda, con propietario, marco, estado y una URL pública de verificación. Un rastro de auditoría, no una determinación de cumplimiento. |
| Recorre el grafo de dependencias público desde los nodos que cubres para revelar obligaciones previas que podrías estar omitiendo |
| Fuente a nivel de obligación de qué fuentes primarias cambiaron o se retiraron desde una fecha, filtrable por pilar o nodo |
| Exporta una ejecución gobernada sellada como un documento de resultados de evaluación NIST OSCAL para herramientas GRC |
Las respuestas de descubrimiento de cada herramienta gratuita son gratuitas. El desbloqueo completo del vault (deterministic_workflow, actionable_schema, primary_citations completas) cuesta $0.01 por nodo mediante Skyfire JWT o USDC en Base. Las herramientas de suscriptor requieren una suscripción activa de Bidda, que incluye una prueba gratuita.
Inicio rápido: Claude.ai / Claude Desktop / Cursor / cualquier cliente HTTP MCP
Apunta tu cliente MCP a:
https://bidda.com/mcpEso es todo: sin instalación, sin clave API, sin archivo de configuración para el nivel de descubrimiento. El manifiesto completo de información del servidor está disponible en GET https://bidda.com/mcp (ábrelo en un navegador para inspeccionar las herramientas disponibles).
Ejecútalo localmente (Node o Docker)
Este repositorio también incluye un servidor MCP stdio local ejecutable (server.js) que declara la superficie completa de 25 herramientas. Las herramientas gratuitas de descubrimiento e inteligencia se ejecutan localmente llamando a la API REST pública de Bidda, sin clave API. Las herramientas de suscriptor y gobernanza se declaran con sus esquemas completos y se ejecutan en el punto de conexión alojado en https://bidda.com/mcp con tu clave de Bidda. Úsalo cuando quieras que el servidor se ejecute en tu propia máquina o en CI.
Con Node (18+):
npm install
node server.jsCon Docker:
docker build -t bidda-mcp .
docker run -i --rm bidda-mcpConfiguración de Claude Desktop / Cursor:
{
"mcpServers": {
"bidda": {
"command": "node",
"args": ["/absolute/path/to/bidda-mcp/server.js"]
}
}
}El servidor local declara las 25 herramientas. Diez se ejecutan localmente sin clave API: list_pillars, search_nodes, get_node, get_dependency_chain, get_crosswalk, get_mitre_mapping, get_jurisdiction_bundle, browse_topics, get_latest_changes y check_action_compliance. compare_jurisdictions usa tu clave de Bidda cuando la comparación está restringida. Las herramientas restantes de suscriptor y gobernanza (atestaciones, el libro de registro de ejecución, alertas de cambios, comprobaciones de desviación y exportación OSCAL) requieren una clave de suscripción de Bidda y se ejecutan en el punto de conexión alojado en https://bidda.com/mcp; una prueba gratuita cuenta.
Consultas de ejemplo
list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566") # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020") # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")Cobertura (números en vivo mediante list_pillars())
Pilar | Nodos aprox. |
Ciberseguridad | ~1,900 |
Soberanía legal y de PI | ~700 |
Banca y finanzas globales | ~580 |
Gobernanza y derecho de IA | ~570 |
Médico y salud | ~325 |
Sostenibilidad y ESG | ~285 |
Lugar de trabajo | ~280 |
+ 32 pilares más | (llama a list_pillars) |
Para recuentos exactos en vivo, llama a list_pillars(). El manifiesto en GET https://bidda.com/mcp devuelve los totales actuales dinámicamente.
Navegador de cobertura completa: bidda.com/intelligence
Cómo Bidda reduce la alucinación
Los nodos se producen mediante el pipeline determinista interno de Bidda: los analizadores de fuentes y los scripts de verificación hacen el trabajo pesado, la IA solo asiste en un pequeño paso de redacción estrictamente controlado, y cada nodo pasa múltiples compuertas de verificación independientes antes de su publicación. Todo el diseño existe para mantener la desviación al mínimo.
Cada nodo tiene:
Citas legales primarias: instrumentos reales, URLs reales, números de sección reales (promedio de 7 por nodo)
Flujo de trabajo determinista: pasos ejecutables por máquina, no resúmenes en prosa
Hash de integridad: una huella criptográfica del contenido del nodo
Vigilante de integridad de fuentes: comprobaciones periódicas de TLS y huella de contenido contra URLs de reguladores en vivo, resultados publicados en
/api/v1/registry-health.jsonMandato textual sobre enmiendas: cada enmienda regulatoria se justifica con citas contra el texto fuente antes de poder cambiar un nodo
Sin inferencia sin un ancla regulatoria. Sin publicaciones de blog. Sin comentarios secundarios. Sin Wikipedia. Bidda es una herramienta de información, no asesoramiento legal; revisa cada regla y su fuente primaria antes de confiar en ella.
CISA Secure by Design
Bidda ha firmado el Compromiso CISA Secure by Design, los siete objetivos públicos que la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. pide a los fabricantes de software que asuman, y publica su evidencia contra cada objetivo. Asignaciones adicionales de Bidda y CISA:
CISA CPG crosswalk: mapeo bidireccional entre los nodos de cumplimiento de Bidda y los Objetivos de Rendimiento de Ciberseguridad de CISA: bidda.com/cisa/cpg-crosswalk
CISA Free Tools catalogue: capacidades sin costo que Bidda ofrece a defensores federales, SLTT y de infraestructura crítica: bidda.com/cisa/free
Salud del Registro
GET https://bidda.com/api/v1/registry-health.jsonResultados de verificación de integridad en vivo: disponibilidad de URL de origen, porcentaje de cobertura de verificación, categorías de detección de cambios regulatorios, con una marca de tiempo pública del último barrido.
Enlaces
Sitio web: bidda.com
Documentación para desarrolladores: bidda.com/developers
Registro completo de nodos: bidda.com/intelligence
Programas de CISA: bidda.com/cisa
Verificar un nodo: bidda.com/verify
Metodología: bidda.com/methodology
Contacto: info@bidda.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceAI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.823MIT
- AlicenseNot gradedqualityDmaintenanceTracks AI regulations, deadlines, risk assessments, and policy updates across multiple global jurisdictions, helping users stay compliant with evolving AI laws.17MIT

brehon-mcp-serverofficial
AlicenseNot gradedqualityDmaintenanceProvides AI assistants with real-time, structured access to 32 privacy and AI governance laws across 28 jurisdictions to prevent hallucination in compliance answers.12MIT- AlicenseNot gradedqualityCmaintenanceComputes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.MIT
Related MCP Connectors
Verified, tier-0 regulatory data for AI across 850+ official sources and 50+ jurisdictions.
Multi-jurisdictional AI compliance readiness scoring with sourced penalty math.
Pre-action allow/deny for AI agents. 24 statutes, 13 jurisdictions: EU AI Act, GDPR, DPDP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server