bidda-mcp
Bidda Sovereign Intelligence MCP 서버
39개 주권 기둥(pillar)에 걸친 10,100개 이상의 소스 검증 규정 준수 노드. 모든 노드를 1차 법률 소스에 근거하여 환각(hallucination)을 줄이도록 설계되었습니다.
지속적으로 유지 관리 중입니다. 마지막 검토: 2026-08-12 - 39개 기둥, 25개 MCP 도구에 걸친 10,108개 노드(서버 v1.6.0). 실시간 수치는 항상 list_pillars() 및 GET https://bidda.com/mcp를 통해 확인할 수 있습니다.
Bidda란 무엇인가?
Bidda는 주권 규정 준수 인텔리전스 레지스트리입니다. 모든 노드는 1차 법률 소스(노드당 평균 7개 인용)로 추적되며, 요약이 아닌, PDF가 아닌, 의역된 해설이 아닌 기계 실행 가능한 결정론적 로직을 포함합니다.
포함 기둥: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · 그리고 ATT&CK Enterprise/Mobile/ICS, D3FEND, ATLAS 및 CAPEC에 걸친 MITRE 레이어, 39개 규정 준수 도메인에 걸친 150개 이상의 기타 기둥.
Related MCP server: AI Compliance Calendar MCP Server
MCP 엔드포인트
POST https://bidda.com/mcp
GET https://bidda.com/mcp (server info, open this in a browser to inspect)전송 방식: Streamable HTTP (MCP 2025-03-26). 디스커버리 티어에는 API 키가 필요 없습니다.
도구 (25개)
무료 디스커버리 및 인텔리전스 (키 불필요)
도구 | 설명 |
| 실시간 노드 수와 함께 39개 규정 준수 기둥 전체 나열 |
| 10,100개 이상의 노드에서 키워드 검색; 제목, ID, 기둥 및 BLUF(평이한 언어로 된 의무) 반환 |
| ID로 특정 노드 조회; 요약 및 기계 실행 가능한 워크플로 링크 반환 |
| 노드의 사전 요구사항 체인 탐색(1~4홉). 단일 진입 노드에서 전체 규정 준수 포지션 계획. |
| 노드의 프레임워크 간 매핑 차원 (예: GDPR Art 17 → CCPA 삭제권 → POPIA Sec 24) |
| 규제 변경 피드: 가장 최근에 업데이트된 노드, 선택적 기둥 필터 |
| 특정 관할권(EU, US, UK, AU, SG, IN, CA, CN, ZA, JP, BR 등)에 적용되는 모든 노드 |
| MITRE 기법 ID → Bidda 노드 및 매핑된 NIST/ISO/PCI/HIPAA/NIS2/DORA 통제. 6개 프레임워크에 걸쳐 있음. |
| 사전 실행 런타임 검사. 의도한 조치를 자연어로 설명하면 순위가 매겨진 관련 규정과 LOW/MODERATE/HIGH 위험 지표 반환. |
| 모든 기둥과 관할권에 걸쳐 교차 규정 준수 주제(예: 데이터 유출 통지, AI 투명성)로 레지스트리 탐색 |
구독자 도구 (api_key로 Bidda 키 전달; 무료 평가판도 유효)
도구 | 설명 |
| 관할권이 주제를 어떻게 다루는지 나란히 비교, 숫자 임계값이 다른 경우 포함 (예: 유출 통지 기한 72시간 대 30일). 어느 쪽이 더 엄격한지 순위를 매기지 않음. |
| 개인 또는 AI 에이전트가 결정에 의존한 규칙의 서명되고 타임스탬프된 기록 생성, 공개 검증 URL 포함 |
| 과거 날짜에 어떤 버전의 규칙이 권위 있는지에 대한 서명된 기록, 공개 이력 체인에 고정 |
| 감시 중인 규칙 또는 기둥의 1차 소스가 변경될 때 이메일 또는 웹훅 알림 구독 |
| 전체 작업 또는 대화(예: 지원 봇 채팅)에 대한 실행 원장(run ledger) 개설. run_id 반환. |
| 열린 실행에 변조 방지 항목 하나 추가: 참조한 규칙, 결정, 사용자 입력(텍스트 또는 개인 해시) |
| 실행을 모든 항목을 포함하는 단일 서명된 실행 영수증으로 봉인, 누구나 Bidda의 공개 키로 검증할 수 있는 공개 검증 URL 포함 |
| 실행 및 해당 항목 조회; 봉인된 실행은 공개적으로 읽을 수 있으며 서명 유효 여부 보고 |
| 관리형 실행: 전체 노드 조회 및 검증되고 해시 고정된 항목을 열린 실행에 한 번의 호출로 기록, 봉인된 영수증이 에이전트가 읽은 규칙의 정확한 버전을 증명하도록 함 |
| 봉인된 실행을 감사 준비 완료 증거 팩으로 내보내기: 서명된 영수증, 항목 체인, 독립적 무결성 자체 검사 |
| 캐시된 규정 준수 스냅샷이 여전히 최신인지 확인: 노드 ID(선택적으로 버전 또는 콘텐츠 해시 포함) 전달 시 노드별로 최신/변경/철회 반환 |
| 내부 통제 중 하나를 해당 통제가 다루는 Bidda 의무에 매핑하는 서명된 기록, 담당자, 프레임워크, 상태 및 공개 검증 URL 포함. 규정 준수 판정이 아닌 감사 추적. |
| 커버하는 노드에서 공개 의존성 그래프를 따라가며 누락되었을 수 있는 사전 요구사항 의무 표면화 |
| 특정 날짜 이후 변경되거나 철회된 1차 소스의 의무 수준 피드, 기둥 또는 노드별 필터링 가능 |
| 봉인된 관리형 실행을 GRC 도구용 NIST OSCAL 평가 결과 문서로 내보내기 |
모든 무료 도구의 디스커버리 응답은 무료입니다. 전체 볼트 잠금 해제(deterministic_workflow, actionable_schema, 전체 primary_citations)는 Skyfire JWT 또는 Base의 USDC로 노드당 $0.01입니다. 구독자 도구는 활성 Bidda 구독이 필요하며, 무료 평가판이 포함됩니다.
빠른 시작: Claude.ai / Claude Desktop / Cursor / 모든 MCP HTTP 클라이언트
MCP 클라이언트를 다음으로 지정하세요:
https://bidda.com/mcp그게 전부입니다: 디스커버리 티어에는 설치, API 키, 구성 파일이 필요 없습니다. 전체 서버 정보 매니페스트는 GET https://bidda.com/mcp에서 확인할 수 있습니다(브라우저에서 열어 사용 가능한 도구 확인).
로컬에서 실행 (Node 또는 Docker)
이 저장소에는 전체 25개 도구 표면을 선언하는 실행 가능한 로컬 stdio MCP 서버(server.js)도 포함되어 있습니다. 무료 디스커버리 및 인텔리전스 도구는 API 키 없이 공개 Bidda REST API를 호출하여 로컬에서 실행됩니다. 구독자 및 거버넌스 도구는 전체 스키마와 함께 선언되며 Bidda 키를 사용하여 호스팅 엔드포인트 https://bidda.com/mcp에서 실행됩니다. 서버를 자체 머신이나 CI에서 실행하려는 경우 사용하세요.
Node(18+) 사용 시:
npm install
node server.jsDocker 사용 시:
docker build -t bidda-mcp .
docker run -i --rm bidda-mcpClaude Desktop / Cursor 구성:
{
"mcpServers": {
"bidda": {
"command": "node",
"args": ["/absolute/path/to/bidda-mcp/server.js"]
}
}
}로컬 서버는 25개 도구를 모두 선언합니다. 10개는 API 키 없이 로컬에서 실행됩니다: list_pillars, search_nodes, get_node, get_dependency_chain, get_crosswalk, get_mitre_mapping, get_jurisdiction_bundle, browse_topics, get_latest_changes, check_action_compliance. compare_jurisdictions는 비교가 게이트될 때 Bidda 키를 사용합니다. 나머지 구독자 및 거버넌스 도구(증명, 실행 원장, 변경 알림, 드리프트 검사, OSCAL 내보내기)는 Bidda 구독 키가 필요하며 호스팅 엔드포인트 https://bidda.com/mcp에서 실행됩니다; 무료 평가판도 유효합니다.
예시 쿼리
list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566") # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020") # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")적용 범위 (list_pillars()를 통한 실시간 수치)
기둥 | 대략적 노드 수 |
사이버보안 | ~1,900 |
법률 및 IP 주권 | ~700 |
은행 및 글로벌 금융 | ~580 |
AI 거버넌스 및 법률 | ~570 |
의료 및 헬스케어 | ~325 |
지속가능성 및 ESG | ~285 |
노동 | ~280 |
+ 32개 추가 기둥 | (list_pillars 호출) |
정확한 실시간 수치를 보려면 list_pillars()를 호출하세요. GET https://bidda.com/mcp의 매니페스트는 현재 총계를 동적으로 반환합니다.
전체 적용 범위 브라우저: bidda.com/intelligence
Bidda가 환각을 줄이는 방법
노드는 Bidda의 내부 결정론적 파이프라인으로 생성됩니다: 소스 파서와 검증 스크립트가 주요 작업을 수행하고, AI는 작고 엄격하게 게이트된 초안 작성 단계에서만 지원하며, 모든 노드는 게시 전에 여러 독립 검증 게이트를 통과합니다. 전체 설계는 드리프트를 최소화하기 위해 존재합니다.
모든 노드에는 다음이 포함됩니다:
1차 법률 인용: 실제 법령, 실제 URL, 실제 조항 번호(노드당 평균 7개)
결정론적 워크플로: 산문 요약이 아닌 기계 실행 가능한 단계
무결성 해시: 노드 콘텐츠의 암호화 지문
소스 무결성 감시자: 실제 규제 기관 URL에 대한 정기 TLS 및 콘텐츠 지문 검사, 결과는
/api/v1/registry-health.json에 게시개정에 대한 축어적 요구사항: 모든 규제 개정은 노드를 변경할 수 있기 전에 소스 텍스트에 대해 인용으로 정당화되어야 함
규제 앵커 없이 추론 없음. 블로그 게시물 없음. 2차 해설 없음. Wikipedia 없음. Bidda는 정보 도구이지 법률 자문이 아닙니다. 의존하기 전에 각 규칙과 그 1차 소스를 검토하세요.
CISA Secure by Design
Bidda는 CISA Secure by Design Pledge에 서명했습니다. 이는 미국 사이버보안 및 인프라 보안국(CISA)이 소프트웨어 제조업체에 요청하는 7가지 공개 목표이며, 각 목표에 대한 증거를 게시합니다. 추가 Bidda 및 CISA 매핑:
CISA CPG crosswalk: Bidda 규정 준수 노드와 CISA의 Cybersecurity Performance Goals 간의 양방향 매핑: bidda.com/cisa/cpg-crosswalk
CISA Free Tools catalogue: Bidda가 연방, SLTT 및 중요 인프라 방어자에게 제공하는 무료 기능: bidda.com/cisa/free
레지스트리 상태
GET https://bidda.com/api/v1/registry-health.json실시간 무결성 검사 결과: 소스 URL 활성 상태, 검증 적용 범위 비율, 규제 변경 탐지 범주, 마지막 스윕의 공개 타임스탬프.
링크
웹사이트: bidda.com
개발자 문서: bidda.com/developers
전체 노드 레지스트리: bidda.com/intelligence
CISA 프로그램: bidda.com/cisa
노드 검증: bidda.com/verify
문의: info@bidda.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceAI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.823MIT
- AlicenseNot gradedqualityDmaintenanceTracks AI regulations, deadlines, risk assessments, and policy updates across multiple global jurisdictions, helping users stay compliant with evolving AI laws.17MIT

brehon-mcp-serverofficial
AlicenseNot gradedqualityDmaintenanceProvides AI assistants with real-time, structured access to 32 privacy and AI governance laws across 28 jurisdictions to prevent hallucination in compliance answers.12MIT- AlicenseNot gradedqualityCmaintenanceComputes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.MIT
Related MCP Connectors
Verified, tier-0 regulatory data for AI across 850+ official sources and 50+ jurisdictions.
Multi-jurisdictional AI compliance readiness scoring with sourced penalty math.
Pre-action allow/deny for AI agents. 24 statutes, 13 jurisdictions: EU AI Act, GDPR, DPDP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server