bidda-mcp
Bidda Sovereign Intelligence MCP Server
10 100+ проверенных по первоисточникам узлов регуляторного соответствия в 39 суверенных опорах. Создан для снижения галлюцинаций за счёт привязки каждого узла к первичным правовым источникам.
Активно поддерживается. Последняя проверка 2026-08-12 — 10 108 узлов в 39 столпах, 25 MCP-инструментов (сервер v1.6.0). Актуальные счётчики всегда доступны через list_pillars() и GET https://bidda.com/mcp.
Что такое Bidda?
Bidda — это реестр суверенной комплаенс-аналитики. Каждый узел восходит к первичному правовому источнику (в среднем 7 цитат на узел) и содержит машиноисполняемую детерминированную логику, а не резюме, не PDF, не пересказанные комментарии.
Охватываемые столпы: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · плюс слой MITRE по ATT&CK Enterprise/Mobile/ICS, D3FEND, ATLAS и CAPEC, а также 150+ других в 39 доменах комплаенса.
Related MCP server: AI Compliance Calendar MCP Server
MCP-эндпоинт
POST https://bidda.com/mcp
GET https://bidda.com/mcp (server info, open this in a browser to inspect)Транспорт: Streamable HTTP (MCP 2025-03-26). Для бесплатного уровня API-ключ не требуется.
Инструменты (25)
Бесплатное обнаружение и аналитика (ключ не требуется)
Инструмент | Описание |
| Вывести все 39 столпов комплаенса с актуальным количеством узлов |
| Поиск по ключевым словам по 10 100+ узлам; возвращает заголовок, ID, столп и BLUF (обязательство на простом языке) |
| Получить конкретный узел по ID; возвращает сводку плюс ссылку на машиноисполняемый рабочий процесс |
| Пройти по цепочке предварительных требований для узла (от 1 до 4 переходов). Спланируйте полную комплаенс-позицию, начиная с одного входного узла. |
| Сопоставление измерений между фреймворками для узла (например, GDPR Art 17 → CCPA право на удаление → POPIA Sec 24) |
| Лента регуляторных изменений: недавно обновлённые узлы, опциональный фильтр по столпу |
| Все узлы, применимые в конкретной юрисдикции (EU, US, UK, AU, SG, IN, CA, CN, ZA, JP, BR и другие) |
| Сопоставление ID техники MITRE с узлом Bidda плюс сопоставленные контроли NIST/ISO/PCI/HIPAA/NIS2/DORA. По 6 фреймворкам. |
| Предварительная проверка во время выполнения. Опишите планируемое действие на естественном языке; получите ранжированные применимые нормативы плюс индикатор риска LOW/MODERATE/HIGH. |
| Просмотр реестра по сквозным комплаенс-темам (например, уведомление об утечке данных, прозрачность ИИ) по всем столпам и юрисдикциям |
Инструменты для подписчиков (передайте свой ключ Bidda как api_key; бесплатная пробная версия подходит)
Инструмент | Описание |
| Сравните, как юрисдикции решают тему бок о бок, включая различия в числовых порогах (например, срок уведомления об утечке 72 часа против 30 дней). Не ранжирует, что строже. |
| Создать подписанную запись с отметкой времени о том, на какие правила полагался человек или ИИ-агент при принятии решения, с публичным URL для проверки |
| Подписанная запись о том, какая зафиксированная версия правила была авторитетной на прошлую дату, привязанная к публичной цепочке истории |
| Подписка на email- или webhook-оповещения при изменении первичного источника отслеживаемого правила или столпа |
| Открыть журнал выполнения для целой задачи или разговора (например, чата поддержки). Возвращает run_id. |
| Добавить одну запись с защитой от подделки в открытый журнал: рассмотренные правила, решение и ввод пользователя как текст или приватный хэш |
| Запечатать журнал в одну подписанную квитанцию выполнения, охватывающую все записи, с публичным URL для проверки, который любой может проверить по публичному ключу Bidda |
| Получить журнал и его записи; запечатанный журнал публично читаем и сообщает, действительна ли его подпись |
| Управляемые журналы: получить полный узел и записать проверенную запись с привязкой к хэшу в открытый журнал одним вызовом, чтобы запечатанная квитанция доказывала, какую именно версию правила прочитал агент |
| Экспортировать запечатанный журнал как готовый для аудитора пакет доказательств: подписанная квитанция, цепочка записей и независимая самопроверка целостности |
| Проверить, актуален ли кэшированный комплаенс-снимок: передайте ID узлов (опционально с версией или хэшем содержимого) и получите статус fresh, drifted или withdrawn для каждого узла |
| Подписанная запись, сопоставляющая один из ваших внутренних контролей с обязательствами Bidda, которые он закрывает, с владельцем, фреймворком, статусом и публичным URL для проверки. Аудит-след, а не определение комплаенса. |
| Пройти по публичному графу зависимостей от покрытых вами узлов, чтобы выявить обязательства-предшественники, которые вы могли упустить |
| Поток изменений на уровне обязательств: какие первичные источники изменились или были отозваны с определённой даты, фильтруется по столпу или узлу |
| Экспортировать запечатанный управляемый журнал как документ результатов оценки NIST OSCAL для GRC-инструментов |
Ответы на бесплатные инструменты бесплатны. Полная разблокировка хранилища (deterministic_workflow, actionable_schema, полные primary_citations) стоит $0.01 за узел через Skyfire JWT или USDC на Base. Инструменты для подписчиков требуют активной подписки Bidda, которая включает бесплатную пробную версию.
Быстрый старт: Claude.ai / Claude Desktop / Cursor / любой MCP HTTP-клиент
Укажите вашему MCP-клиенту:
https://bidda.com/mcpВсё: без установки, без API-ключа, без файла конфигурации для бесплатного уровня. Полный манифест сервера доступен по адресу GET https://bidda.com/mcp (откройте в браузере, чтобы просмотреть доступные инструменты).
Запуск локально (Node или Docker)
В этом репозитории также поставляется запускаемый локальный stdio MCP-сервер (server.js), который объявляет полную поверхность из 25 инструментов. Бесплатные инструменты обнаружения и аналитики работают локально, вызывая публичный REST API Bidda, без API-ключа. Инструменты для подписчиков и управления объявлены с полными схемами и выполняются на хостируемом эндпоинте https://bidda.com/mcp с вашим ключом Bidda. Используйте его, когда хотите запустить сервер на своей машине или в CI.
С Node.js (18+):
npm install
node server.jsС Docker:
docker build -t bidda-mcp .
docker run -i --rm bidda-mcpКонфигурация Claude Desktop / Cursor:
{
"mcpServers": {
"bidda": {
"command": "node",
"args": ["/absolute/path/to/bidda-mcp/server.js"]
}
}
}Локальный сервер объявляет все 25 инструментов. Десять работают локально без API-ключа: list_pillars, search_nodes, get_node, get_dependency_chain, get_crosswalk, get_mitre_mapping, get_jurisdiction_bundle, browse_topics, get_latest_changes и check_action_compliance. compare_jurisdictions использует ваш ключ Bidda, когда сравнение ограничено. Остальные инструменты для подписчиков и управления (аттестации, журнал выполнения, оповещения об изменениях, проверки дрейфа и экспорт OSCAL) требуют ключа подписки Bidda и выполняются на хостируемом эндпоинте https://bidda.com/mcp; бесплатная пробная версия подходит.
Примеры запросов
list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566") # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020") # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")Покрытие (актуальные цифры через list_pillars())
Столп | Примерное количество узлов |
Кибербезопасность | ~1,900 |
Правовой и IP-суверенитет | ~700 |
Банковское дело и глобальные финансы | ~580 |
Управление ИИ и право | ~570 |
Медицина и здравоохранение | ~325 |
Устойчивость и ESG | ~285 |
Рабочее место | ~280 |
+ ещё 32 столпа | (вызовите list_pillars) |
Для точных актуальных цифр вызовите list_pillars(). Манифест по адресу GET https://bidda.com/mcp возвращает текущие итоги динамически.
Полный браузер покрытия: bidda.com/intelligence
Как Bidda снижает галлюцинации
Узлы создаются внутренним детерминированным конвейером Bidda: парсеры источников и скрипты проверки выполняют основную работу, ИИ участвует лишь в небольшом, строго ограниченном этапе составления текста, и каждый узел проходит несколько независимых проверочных шлюзов перед публикацией. Вся конструкция существует для минимизации дрейфа.
Каждый узел имеет:
Первичные правовые цитаты: реальные документы, реальные URL, реальные номера разделов (в среднем 7 на узел)
Детерминированный рабочий процесс: машиноисполняемые шаги, а не прозаические резюме
Хэш целостности: криптографический отпечаток содержимого узла
Наблюдатель целостности источника: регулярные проверки TLS и отпечатков содержимого по живым URL регуляторов, результаты публикуются по адресу
/api/v1/registry-health.jsonДословное требование к поправкам: каждая регуляторная поправка должна быть подтверждена цитатой из исходного текста, прежде чем она сможет изменить узел
Никаких выводов без регуляторного якоря. Никаких блогов. Никаких вторичных комментариев. Никакой Википедии. Bidda — это информационный инструмент, а не юридическая консультация; перед использованием проверьте каждое правило и его первичный источник.
CISA Secure by Design
Bidda подписал CISA Secure by Design Pledge — семь публичных целей, которые Агентство по кибербезопасности и безопасности инфраструктуры США просит производителей программного обеспечения принять, и публикует свои доказательства по каждой цели. Дополнительные сопоставления Bidda и CISA:
CISA CPG crosswalk: двунаправленное сопоставление между узлами соответствия Bidda и целевыми показателями кибербезопасности CISA: bidda.com/cisa/cpg-crosswalk
CISA Free Tools catalogue: бесплатные возможности, которые Bidda предлагает защитникам федеральных структур, SLTT и критической инфраструктуры: bidda.com/cisa/free
Состояние реестра
GET https://bidda.com/api/v1/registry-health.jsonРезультаты проверки целостности в реальном времени: работоспособность исходных URL, процент покрытия проверками, категории обнаружения регуляторных изменений, а также публичная отметка времени последнего сканирования.
Ссылки
Веб-сайт: bidda.com
Документация для разработчиков: bidda.com/developers
Полный реестр узлов: bidda.com/intelligence
Программы CISA: bidda.com/cisa
Проверить узел: bidda.com/verify
Методология: bidda.com/methodology
Контакты: info@bidda.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceAI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.823MIT
- AlicenseNot gradedqualityDmaintenanceTracks AI regulations, deadlines, risk assessments, and policy updates across multiple global jurisdictions, helping users stay compliant with evolving AI laws.17MIT

brehon-mcp-serverofficial
AlicenseNot gradedqualityDmaintenanceProvides AI assistants with real-time, structured access to 32 privacy and AI governance laws across 28 jurisdictions to prevent hallucination in compliance answers.12MIT- AlicenseNot gradedqualityCmaintenanceComputes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.MIT
Related MCP Connectors
Verified, tier-0 regulatory data for AI across 850+ official sources and 50+ jurisdictions.
Multi-jurisdictional AI compliance readiness scoring with sourced penalty math.
Pre-action allow/deny for AI agents. 24 statutes, 13 jurisdictions: EU AI Act, GDPR, DPDP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server