Skip to main content
Glama

Bidda Sovereign Intelligence MCP Server

39のソブリンピラーにわたる、10,100以上のソース検証済み規制コンプライアンスノード。すべてのノードを一次法源に基づかせることで、ハルシネーションを低減するよう構築されています。

bidda-mcp MCP server CISA Secure by Design MCP Marketplace

継続的にメンテナンスされています。最終レビュー 2026-08-12 - 39ピラー、25のMCPツールにわたる10,108ノード(サーバー v1.6.0)。ライブカウントは常に list_pillars() および GET https://bidda.com/mcp から取得できます。

Biddaとは?

Biddaは、ソブリン・コンプライアンス・インテリジェンスレジストリです。すべてのノードは一次法源に遡ることができ(ノードあたり平均7件の引用)、要約でもPDFでも言い換え解説でもなく、機械実行可能な決定論的ロジックを含んでいます。

対象ピラー: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · さらに、ATT&CK Enterprise/Mobile/ICS、D3FEND、ATLAS、CAPEC にわたるMITREレイヤー、および39のコンプライアンス領域にわたる150以上のその他のピラー

Related MCP server: AI Compliance Calendar MCP Server

MCPエンドポイント

POST https://bidda.com/mcp
GET  https://bidda.com/mcp   (server info, open this in a browser to inspect)

トランスポート: Streamable HTTP (MCP 2025-03-26)。 ディスカバリーティアにはAPIキーは不要です。

ツール(25)

無料のディスカバリー&インテリジェンス(キー不要)

ツール

説明

list_pillars

ライブのノード数付きで全39コンプライアンスピラーを一覧表示

search_nodes

10,100以上のノードをキーワード検索。タイトル、ID、ピラー、BLUF(平易な言葉での義務)を返します

get_node

IDで特定のノードを取得。要約と、機械実行可能なワークフローへのリンクを返します

get_dependency_chain

ノードの前提条件チェーンを辿ります(1〜4ホップ)。1つのエントリーノードから完全なコンプライアンス態勢を計画できます。

get_crosswalk

ノードのフレームワーク間マッピング次元(例: GDPR第17条からCCPAの削除権、POPIA第24条へ)

get_latest_changes

規制変更フィード: 最近更新されたノード。オプションでピラーフィルター

get_jurisdiction_bundle

特定の法域に適用されるすべてのノード(EU、US、UK、AU、SG、IN、CA、CN、ZA、JP、BR など)

get_mitre_mapping

MITREテクニックIDをBiddaノードにマッピングし、NIST/ISO/PCI/HIPAA/NIS2/DORAコントロールへの対応付けも提供。6つのフレームワークにわたります。

check_action_compliance

実行前のランタイムチェック。意図したアクションを自然言語で記述すると、ランク付けされた該当規制と LOW/MODERATE/HIGH のリスク指標を取得できます。

browse_topics

横断的なコンプライアンストピック(例: データ漏えい通知、AIの透明性)でレジストリを閲覧。すべてのピラーと法域にわたります

サブスクライバーツール(Biddaキーを api_key として渡してください。無料トライアルも対象です)

ツール

説明

compare_jurisdictions

法域ごとのトピックへの対応を並べて比較します。数値のしきい値が異なる箇所も含みます(例: 漏えい通知期限が72時間と30日)。どちらが厳格かはランク付けしません。

create_attestation

ある意思決定において人またはAIエージェントが依拠したルールを、署名・タイムスタンプ付きで記録し、公開検証URLを提供します

point_in_time

過去のある時点でどのコミット済みバージョンのルールが権威とされていたかを示す署名付き記録。公開履歴チェーンに固定されています

watch_changes

監視対象のルールまたはピラーの一次法源が変更されたときに、メールまたはWebhookアラートを受け取れます

open_run

タスク全体または会話(例: サポートボットのチャット)のラン台帳を開きます。run_id を返します。

record_run_entry

オープンなランに、改ざん防止のある1エントリを追加します。参照したルール、決定、およびユーザー入力をテキストまたは非公開ハッシュとして記録します

seal_run

ランを、すべてのエントリを対象とする1つの署名付きラン領収書にシールします。誰でもBiddaの公開鍵で検証できる公開検証URL付きです

get_run

ランとそのエントリを取得します。シール済みランは公開されており、署名が有効かどうかも報告されます

consult_node

ガバナンス適用ラン: ノード全体を取得し、ハッシュで固定された検証済みエントリを一度の呼び出しでオープンランに記録します。これにより、シールされた領収書はエージェントが読んだルールの正確なバージョンを証明します

get_audit_pack

シール済みランを、監査人にそのまま使えるエビデンスパックとしてエクスポートします。署名付き領収書、エントリチェーン、独立した整合性セルフチェックを含みます

drift_check

キャッシュされたコンプライアンススナップショットが最新かどうかを確認します。ノードID(オプションでバージョンまたはコンテンツハッシュ)を渡すと、ノードごとに fresh、drifted、withdrawn のいずれかを返します

create_control_attestation

内部コントロールの1つを、それが対処するBidda義務にマッピングする署名付き記録。所有者、フレームワーク、ステータス、公開検証URL付き。コンプライアンス判定ではなく監査証跡です。

gap_check

カバーしているノードから公開依存関係グラフを辿り、見落としている可能性のある前提義務を浮き彫りにします

obligation_deltas

特定の日付以降に一次法源が変更または撤回されたことを示す義務レベルのフィード。ピラーまたはノードでフィルタリング可能

oscal_assessment_results

シール済みの管理されたランを、GRCツール向けのNIST OSCALアセスメント結果ドキュメントとしてエクスポートします

すべての無料ツールのディスカバリー応答は無料です。完全なボールトアンロック(deterministic_workflowactionable_schema、完全な primary_citations)は、Skyfire JWTまたはBase上のUSDCでノードあたり$0.01かかります。サブスクライバーツールにはアクティブなBiddaサブスクリプションが必要です。無料トライアルも含まれます。

クイックスタート: Claude.ai / Claude Desktop / Cursor / その他のMCP HTTPクライアント

MCPクライアントを次の場所に向けてください:

https://bidda.com/mcp

これだけです。ディスカバリーティアにはインストールもAPIキーも設定ファイルも不要です。完全なサーバー情報マニフェストは GET https://bidda.com/mcp で取得できます(ブラウザで開くと利用可能なツールを確認できます)。

ローカルで実行する(Node または Docker)

このリポジトリには、完全な25ツールのサーフェスを宣言する、実行可能なローカルstdio MCPサーバー(server.js)も同梱されています。無料のディスカバリー&インテリジェンスツールは、APIキーなしで公開Bidda REST APIを呼び出してローカルで実行されます。サブスクライバーおよびガバナンスツールは完全なスキーマで宣言され、Biddaキーを使用して https://bidda.com/mcp のホスト型エンドポイントで実行されます。サーバーを自分のマシンやCIで実行したい場合に使用します。

Node(18+)の場合:

npm install
node server.js

Dockerの場合:

docker build -t bidda-mcp .
docker run -i --rm bidda-mcp

Claude Desktop / Cursor の設定:

{
  "mcpServers": {
    "bidda": {
      "command": "node",
      "args": ["/absolute/path/to/bidda-mcp/server.js"]
    }
  }
}

ローカルサーバーは全25ツールを宣言します。そのうち10個はAPIキーなしでローカル実行できます: list_pillarssearch_nodesget_nodeget_dependency_chainget_crosswalkget_mitre_mappingget_jurisdiction_bundlebrowse_topicsget_latest_changescheck_action_compliancecompare_jurisdictions は、比較がゲートされている場合にBiddaキーを使用します。残りのサブスクライバーおよびガバナンスツール(アテステーション、ラン台帳、変更アラート、ドリフトチェック、OSCALエクスポート)はBiddaサブスクリプションキーが必要で、https://bidda.com/mcp のホスト型エンドポイントで実行されます。無料トライアルも対象です。

クエリ例

list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566")            # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020")        # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")

カバレッジ(list_pillars() によるライブ数)

ピラー

おおよそのノード数

Cybersecurity

~1,900

Legal & IP Sovereignty

~700

Banking & Global Finance

~580

AI Governance & Law

~570

Medical & Healthcare

~325

Sustainability & ESG

~285

Workplace

~280

+ 他32ピラー

(list_pillars を呼び出してください)

正確なライブ数については、list_pillars() を呼び出してください。GET https://bidda.com/mcp のマニフェストは現在の合計を動的に返します。

全カバレッジのブラウザ: bidda.com/intelligence

Biddaがハルシネーションを減らす仕組み

ノードはBiddaの内部の決定論的パイプラインによって生成されます。ソースパーサーと検証スクリプトが重労働を担い、AIは厳重にゲートされた小さなドラフト作成ステップでのみ支援します。すべてのノードは公開前に複数の独立した検証ゲートを通過します。この設計全体は、ドリフトを最小限に抑えるためのものです。

すべてのノードには次のものがあります:

  • 一次法源の引用: 実在の法令、実在のURL、実際の条文番号(ノードあたり平均7件)

  • 決定論的ワークフロー: 要約ではなく、機械実行可能なステップ

  • 整合性ハッシュ: ノード内容の暗号学的フィンガープリント

  • ソース整合性ウォッチャー: 稼働中の規制当局URLに対する定期的なTLSおよびコンテンツフィンガープリントチェック。結果は /api/v1/registry-health.json で公開

  • 改正に関する原文準拠の義務: すべての規制改正は、ノードを変更できる前にソーステキストに対する引用根拠がなければならない

規制上の裏付けがない推論は行いません。ブログ記事もありません。二次的な解説もありません。Wikipediaもありません。Biddaは情報ツールであり、法的アドバイスではありません。依拠する前に、各ルールとその一次法源を確認してください。

CISA Secure by Design

BiddaはCISA Secure by Design Pledgeに署名しています。これは、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)がソフトウェアメーカーにコミットを求める7つの公開目標であり、Biddaは各目標に対するエビデンスを公開しています。その他のBiddaおよびCISAマッピング:

  • CISA CPG crosswalk: BiddaコンプライアンスノードとCISAのCybersecurity Performance Goalsの間の双方向マッピング: bidda.com/cisa/cpg-crosswalk

  • CISA Free Toolsカタログ: Biddaが連邦政府、SLTT、重要インフラの防御者に提供する無料の機能: bidda.com/cisa/free

レジストリの健全性

GET https://bidda.com/api/v1/registry-health.json

ライブ整合性チェック結果: ソースURLの生存性、検証カバレッジ率、規制変更検出カテゴリ、最終スイープの公開タイムスタンプ。

リンク

A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    AI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.
    8
    23
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Computes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server