bidda-mcp
Bidda Sovereign Intelligence MCP Server
39のソブリンピラーにわたる、10,100以上のソース検証済み規制コンプライアンスノード。すべてのノードを一次法源に基づかせることで、ハルシネーションを低減するよう構築されています。
継続的にメンテナンスされています。最終レビュー 2026-08-12 - 39ピラー、25のMCPツールにわたる10,108ノード(サーバー v1.6.0)。ライブカウントは常に list_pillars() および GET https://bidda.com/mcp から取得できます。
Biddaとは?
Biddaは、ソブリン・コンプライアンス・インテリジェンスレジストリです。すべてのノードは一次法源に遡ることができ(ノードあたり平均7件の引用)、要約でもPDFでも言い換え解説でもなく、機械実行可能な決定論的ロジックを含んでいます。
対象ピラー: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · さらに、ATT&CK Enterprise/Mobile/ICS、D3FEND、ATLAS、CAPEC にわたるMITREレイヤー、および39のコンプライアンス領域にわたる150以上のその他のピラー
Related MCP server: AI Compliance Calendar MCP Server
MCPエンドポイント
POST https://bidda.com/mcp
GET https://bidda.com/mcp (server info, open this in a browser to inspect)トランスポート: Streamable HTTP (MCP 2025-03-26)。 ディスカバリーティアにはAPIキーは不要です。
ツール(25)
無料のディスカバリー&インテリジェンス(キー不要)
ツール | 説明 |
| ライブのノード数付きで全39コンプライアンスピラーを一覧表示 |
| 10,100以上のノードをキーワード検索。タイトル、ID、ピラー、BLUF(平易な言葉での義務)を返します |
| IDで特定のノードを取得。要約と、機械実行可能なワークフローへのリンクを返します |
| ノードの前提条件チェーンを辿ります(1〜4ホップ)。1つのエントリーノードから完全なコンプライアンス態勢を計画できます。 |
| ノードのフレームワーク間マッピング次元(例: GDPR第17条からCCPAの削除権、POPIA第24条へ) |
| 規制変更フィード: 最近更新されたノード。オプションでピラーフィルター |
| 特定の法域に適用されるすべてのノード(EU、US、UK、AU、SG、IN、CA、CN、ZA、JP、BR など) |
| MITREテクニックIDをBiddaノードにマッピングし、NIST/ISO/PCI/HIPAA/NIS2/DORAコントロールへの対応付けも提供。6つのフレームワークにわたります。 |
| 実行前のランタイムチェック。意図したアクションを自然言語で記述すると、ランク付けされた該当規制と LOW/MODERATE/HIGH のリスク指標を取得できます。 |
| 横断的なコンプライアンストピック(例: データ漏えい通知、AIの透明性)でレジストリを閲覧。すべてのピラーと法域にわたります |
サブスクライバーツール(Biddaキーを api_key として渡してください。無料トライアルも対象です)
ツール | 説明 |
| 法域ごとのトピックへの対応を並べて比較します。数値のしきい値が異なる箇所も含みます(例: 漏えい通知期限が72時間と30日)。どちらが厳格かはランク付けしません。 |
| ある意思決定において人またはAIエージェントが依拠したルールを、署名・タイムスタンプ付きで記録し、公開検証URLを提供します |
| 過去のある時点でどのコミット済みバージョンのルールが権威とされていたかを示す署名付き記録。公開履歴チェーンに固定されています |
| 監視対象のルールまたはピラーの一次法源が変更されたときに、メールまたはWebhookアラートを受け取れます |
| タスク全体または会話(例: サポートボットのチャット)のラン台帳を開きます。run_id を返します。 |
| オープンなランに、改ざん防止のある1エントリを追加します。参照したルール、決定、およびユーザー入力をテキストまたは非公開ハッシュとして記録します |
| ランを、すべてのエントリを対象とする1つの署名付きラン領収書にシールします。誰でもBiddaの公開鍵で検証できる公開検証URL付きです |
| ランとそのエントリを取得します。シール済みランは公開されており、署名が有効かどうかも報告されます |
| ガバナンス適用ラン: ノード全体を取得し、ハッシュで固定された検証済みエントリを一度の呼び出しでオープンランに記録します。これにより、シールされた領収書はエージェントが読んだルールの正確なバージョンを証明します |
| シール済みランを、監査人にそのまま使えるエビデンスパックとしてエクスポートします。署名付き領収書、エントリチェーン、独立した整合性セルフチェックを含みます |
| キャッシュされたコンプライアンススナップショットが最新かどうかを確認します。ノードID(オプションでバージョンまたはコンテンツハッシュ)を渡すと、ノードごとに fresh、drifted、withdrawn のいずれかを返します |
| 内部コントロールの1つを、それが対処するBidda義務にマッピングする署名付き記録。所有者、フレームワーク、ステータス、公開検証URL付き。コンプライアンス判定ではなく監査証跡です。 |
| カバーしているノードから公開依存関係グラフを辿り、見落としている可能性のある前提義務を浮き彫りにします |
| 特定の日付以降に一次法源が変更または撤回されたことを示す義務レベルのフィード。ピラーまたはノードでフィルタリング可能 |
| シール済みの管理されたランを、GRCツール向けのNIST OSCALアセスメント結果ドキュメントとしてエクスポートします |
すべての無料ツールのディスカバリー応答は無料です。完全なボールトアンロック(deterministic_workflow、actionable_schema、完全な primary_citations)は、Skyfire JWTまたはBase上のUSDCでノードあたり$0.01かかります。サブスクライバーツールにはアクティブなBiddaサブスクリプションが必要です。無料トライアルも含まれます。
クイックスタート: Claude.ai / Claude Desktop / Cursor / その他のMCP HTTPクライアント
MCPクライアントを次の場所に向けてください:
https://bidda.com/mcpこれだけです。ディスカバリーティアにはインストールもAPIキーも設定ファイルも不要です。完全なサーバー情報マニフェストは GET https://bidda.com/mcp で取得できます(ブラウザで開くと利用可能なツールを確認できます)。
ローカルで実行する(Node または Docker)
このリポジトリには、完全な25ツールのサーフェスを宣言する、実行可能なローカルstdio MCPサーバー(server.js)も同梱されています。無料のディスカバリー&インテリジェンスツールは、APIキーなしで公開Bidda REST APIを呼び出してローカルで実行されます。サブスクライバーおよびガバナンスツールは完全なスキーマで宣言され、Biddaキーを使用して https://bidda.com/mcp のホスト型エンドポイントで実行されます。サーバーを自分のマシンやCIで実行したい場合に使用します。
Node(18+)の場合:
npm install
node server.jsDockerの場合:
docker build -t bidda-mcp .
docker run -i --rm bidda-mcpClaude Desktop / Cursor の設定:
{
"mcpServers": {
"bidda": {
"command": "node",
"args": ["/absolute/path/to/bidda-mcp/server.js"]
}
}
}ローカルサーバーは全25ツールを宣言します。そのうち10個はAPIキーなしでローカル実行できます: list_pillars、search_nodes、get_node、get_dependency_chain、get_crosswalk、get_mitre_mapping、get_jurisdiction_bundle、browse_topics、get_latest_changes、check_action_compliance。compare_jurisdictions は、比較がゲートされている場合にBiddaキーを使用します。残りのサブスクライバーおよびガバナンスツール(アテステーション、ラン台帳、変更アラート、ドリフトチェック、OSCALエクスポート)はBiddaサブスクリプションキーが必要で、https://bidda.com/mcp のホスト型エンドポイントで実行されます。無料トライアルも対象です。
クエリ例
list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566") # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020") # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")カバレッジ(list_pillars() によるライブ数)
ピラー | おおよそのノード数 |
Cybersecurity | ~1,900 |
Legal & IP Sovereignty | ~700 |
Banking & Global Finance | ~580 |
AI Governance & Law | ~570 |
Medical & Healthcare | ~325 |
Sustainability & ESG | ~285 |
Workplace | ~280 |
+ 他32ピラー | (list_pillars を呼び出してください) |
正確なライブ数については、list_pillars() を呼び出してください。GET https://bidda.com/mcp のマニフェストは現在の合計を動的に返します。
全カバレッジのブラウザ: bidda.com/intelligence
Biddaがハルシネーションを減らす仕組み
ノードはBiddaの内部の決定論的パイプラインによって生成されます。ソースパーサーと検証スクリプトが重労働を担い、AIは厳重にゲートされた小さなドラフト作成ステップでのみ支援します。すべてのノードは公開前に複数の独立した検証ゲートを通過します。この設計全体は、ドリフトを最小限に抑えるためのものです。
すべてのノードには次のものがあります:
一次法源の引用: 実在の法令、実在のURL、実際の条文番号(ノードあたり平均7件)
決定論的ワークフロー: 要約ではなく、機械実行可能なステップ
整合性ハッシュ: ノード内容の暗号学的フィンガープリント
ソース整合性ウォッチャー: 稼働中の規制当局URLに対する定期的なTLSおよびコンテンツフィンガープリントチェック。結果は
/api/v1/registry-health.jsonで公開改正に関する原文準拠の義務: すべての規制改正は、ノードを変更できる前にソーステキストに対する引用根拠がなければならない
規制上の裏付けがない推論は行いません。ブログ記事もありません。二次的な解説もありません。Wikipediaもありません。Biddaは情報ツールであり、法的アドバイスではありません。依拠する前に、各ルールとその一次法源を確認してください。
CISA Secure by Design
BiddaはCISA Secure by Design Pledgeに署名しています。これは、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)がソフトウェアメーカーにコミットを求める7つの公開目標であり、Biddaは各目標に対するエビデンスを公開しています。その他のBiddaおよびCISAマッピング:
CISA CPG crosswalk: BiddaコンプライアンスノードとCISAのCybersecurity Performance Goalsの間の双方向マッピング: bidda.com/cisa/cpg-crosswalk
CISA Free Toolsカタログ: Biddaが連邦政府、SLTT、重要インフラの防御者に提供する無料の機能: bidda.com/cisa/free
レジストリの健全性
GET https://bidda.com/api/v1/registry-health.jsonライブ整合性チェック結果: ソースURLの生存性、検証カバレッジ率、規制変更検出カテゴリ、最終スイープの公開タイムスタンプ。
リンク
ウェブサイト: bidda.com
開発者ドキュメント: bidda.com/developers
完全なノードレジストリ: bidda.com/intelligence
CISAプログラム: bidda.com/cisa
ノードの検証: bidda.com/verify
お問い合わせ: info@bidda.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceAI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.823MIT
- AlicenseNot gradedqualityDmaintenanceTracks AI regulations, deadlines, risk assessments, and policy updates across multiple global jurisdictions, helping users stay compliant with evolving AI laws.17MIT

brehon-mcp-serverofficial
AlicenseNot gradedqualityDmaintenanceProvides AI assistants with real-time, structured access to 32 privacy and AI governance laws across 28 jurisdictions to prevent hallucination in compliance answers.12MIT- AlicenseNot gradedqualityCmaintenanceComputes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.MIT
Related MCP Connectors
Verified, tier-0 regulatory data for AI across 850+ official sources and 50+ jurisdictions.
Multi-jurisdictional AI compliance readiness scoring with sourced penalty math.
Pre-action allow/deny for AI agents. 24 statutes, 13 jurisdictions: EU AI Act, GDPR, DPDP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server