Skip to main content
Glama

Bidda Sovereign Intelligence MCP Server

10 100+ проверенных по первоисточникам узлов регуляторного соответствия в 39 суверенных опорах. Создан для снижения галлюцинаций за счёт привязки каждого узла к первичным правовым источникам.

bidda-mcp MCP server CISA Secure by Design MCP Marketplace

Активно поддерживается. Последняя проверка 2026-08-12 — 10 108 узлов в 39 столпах, 25 MCP-инструментов (сервер v1.6.0). Актуальные счётчики всегда доступны через list_pillars() и GET https://bidda.com/mcp.

Что такое Bidda?

Bidda — это реестр суверенной комплаенс-аналитики. Каждый узел восходит к первичному правовому источнику (в среднем 7 цитат на узел) и содержит машиноисполняемую детерминированную логику, а не резюме, не PDF, не пересказанные комментарии.

Охватываемые столпы: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · плюс слой MITRE по ATT&CK Enterprise/Mobile/ICS, D3FEND, ATLAS и CAPEC, а также 150+ других в 39 доменах комплаенса.

Related MCP server: AI Compliance Calendar MCP Server

MCP-эндпоинт

POST https://bidda.com/mcp
GET  https://bidda.com/mcp   (server info, open this in a browser to inspect)

Транспорт: Streamable HTTP (MCP 2025-03-26). Для бесплатного уровня API-ключ не требуется.

Инструменты (25)

Бесплатное обнаружение и аналитика (ключ не требуется)

Инструмент

Описание

list_pillars

Вывести все 39 столпов комплаенса с актуальным количеством узлов

search_nodes

Поиск по ключевым словам по 10 100+ узлам; возвращает заголовок, ID, столп и BLUF (обязательство на простом языке)

get_node

Получить конкретный узел по ID; возвращает сводку плюс ссылку на машиноисполняемый рабочий процесс

get_dependency_chain

Пройти по цепочке предварительных требований для узла (от 1 до 4 переходов). Спланируйте полную комплаенс-позицию, начиная с одного входного узла.

get_crosswalk

Сопоставление измерений между фреймворками для узла (например, GDPR Art 17 → CCPA право на удаление → POPIA Sec 24)

get_latest_changes

Лента регуляторных изменений: недавно обновлённые узлы, опциональный фильтр по столпу

get_jurisdiction_bundle

Все узлы, применимые в конкретной юрисдикции (EU, US, UK, AU, SG, IN, CA, CN, ZA, JP, BR и другие)

get_mitre_mapping

Сопоставление ID техники MITRE с узлом Bidda плюс сопоставленные контроли NIST/ISO/PCI/HIPAA/NIS2/DORA. По 6 фреймворкам.

check_action_compliance

Предварительная проверка во время выполнения. Опишите планируемое действие на естественном языке; получите ранжированные применимые нормативы плюс индикатор риска LOW/MODERATE/HIGH.

browse_topics

Просмотр реестра по сквозным комплаенс-темам (например, уведомление об утечке данных, прозрачность ИИ) по всем столпам и юрисдикциям

Инструменты для подписчиков (передайте свой ключ Bidda как api_key; бесплатная пробная версия подходит)

Инструмент

Описание

compare_jurisdictions

Сравните, как юрисдикции решают тему бок о бок, включая различия в числовых порогах (например, срок уведомления об утечке 72 часа против 30 дней). Не ранжирует, что строже.

create_attestation

Создать подписанную запись с отметкой времени о том, на какие правила полагался человек или ИИ-агент при принятии решения, с публичным URL для проверки

point_in_time

Подписанная запись о том, какая зафиксированная версия правила была авторитетной на прошлую дату, привязанная к публичной цепочке истории

watch_changes

Подписка на email- или webhook-оповещения при изменении первичного источника отслеживаемого правила или столпа

open_run

Открыть журнал выполнения для целой задачи или разговора (например, чата поддержки). Возвращает run_id.

record_run_entry

Добавить одну запись с защитой от подделки в открытый журнал: рассмотренные правила, решение и ввод пользователя как текст или приватный хэш

seal_run

Запечатать журнал в одну подписанную квитанцию выполнения, охватывающую все записи, с публичным URL для проверки, который любой может проверить по публичному ключу Bidda

get_run

Получить журнал и его записи; запечатанный журнал публично читаем и сообщает, действительна ли его подпись

consult_node

Управляемые журналы: получить полный узел и записать проверенную запись с привязкой к хэшу в открытый журнал одним вызовом, чтобы запечатанная квитанция доказывала, какую именно версию правила прочитал агент

get_audit_pack

Экспортировать запечатанный журнал как готовый для аудитора пакет доказательств: подписанная квитанция, цепочка записей и независимая самопроверка целостности

drift_check

Проверить, актуален ли кэшированный комплаенс-снимок: передайте ID узлов (опционально с версией или хэшем содержимого) и получите статус fresh, drifted или withdrawn для каждого узла

create_control_attestation

Подписанная запись, сопоставляющая один из ваших внутренних контролей с обязательствами Bidda, которые он закрывает, с владельцем, фреймворком, статусом и публичным URL для проверки. Аудит-след, а не определение комплаенса.

gap_check

Пройти по публичному графу зависимостей от покрытых вами узлов, чтобы выявить обязательства-предшественники, которые вы могли упустить

obligation_deltas

Поток изменений на уровне обязательств: какие первичные источники изменились или были отозваны с определённой даты, фильтруется по столпу или узлу

oscal_assessment_results

Экспортировать запечатанный управляемый журнал как документ результатов оценки NIST OSCAL для GRC-инструментов

Ответы на бесплатные инструменты бесплатны. Полная разблокировка хранилища (deterministic_workflow, actionable_schema, полные primary_citations) стоит $0.01 за узел через Skyfire JWT или USDC на Base. Инструменты для подписчиков требуют активной подписки Bidda, которая включает бесплатную пробную версию.

Быстрый старт: Claude.ai / Claude Desktop / Cursor / любой MCP HTTP-клиент

Укажите вашему MCP-клиенту:

https://bidda.com/mcp

Всё: без установки, без API-ключа, без файла конфигурации для бесплатного уровня. Полный манифест сервера доступен по адресу GET https://bidda.com/mcp (откройте в браузере, чтобы просмотреть доступные инструменты).

Запуск локально (Node или Docker)

В этом репозитории также поставляется запускаемый локальный stdio MCP-сервер (server.js), который объявляет полную поверхность из 25 инструментов. Бесплатные инструменты обнаружения и аналитики работают локально, вызывая публичный REST API Bidda, без API-ключа. Инструменты для подписчиков и управления объявлены с полными схемами и выполняются на хостируемом эндпоинте https://bidda.com/mcp с вашим ключом Bidda. Используйте его, когда хотите запустить сервер на своей машине или в CI.

С Node.js (18+):

npm install
node server.js

С Docker:

docker build -t bidda-mcp .
docker run -i --rm bidda-mcp

Конфигурация Claude Desktop / Cursor:

{
  "mcpServers": {
    "bidda": {
      "command": "node",
      "args": ["/absolute/path/to/bidda-mcp/server.js"]
    }
  }
}

Локальный сервер объявляет все 25 инструментов. Десять работают локально без API-ключа: list_pillars, search_nodes, get_node, get_dependency_chain, get_crosswalk, get_mitre_mapping, get_jurisdiction_bundle, browse_topics, get_latest_changes и check_action_compliance. compare_jurisdictions использует ваш ключ Bidda, когда сравнение ограничено. Остальные инструменты для подписчиков и управления (аттестации, журнал выполнения, оповещения об изменениях, проверки дрейфа и экспорт OSCAL) требуют ключа подписки Bidda и выполняются на хостируемом эндпоинте https://bidda.com/mcp; бесплатная пробная версия подходит.

Примеры запросов

list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566")            # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020")        # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")

Покрытие (актуальные цифры через list_pillars())

Столп

Примерное количество узлов

Кибербезопасность

~1,900

Правовой и IP-суверенитет

~700

Банковское дело и глобальные финансы

~580

Управление ИИ и право

~570

Медицина и здравоохранение

~325

Устойчивость и ESG

~285

Рабочее место

~280

+ ещё 32 столпа

(вызовите list_pillars)

Для точных актуальных цифр вызовите list_pillars(). Манифест по адресу GET https://bidda.com/mcp возвращает текущие итоги динамически.

Полный браузер покрытия: bidda.com/intelligence

Как Bidda снижает галлюцинации

Узлы создаются внутренним детерминированным конвейером Bidda: парсеры источников и скрипты проверки выполняют основную работу, ИИ участвует лишь в небольшом, строго ограниченном этапе составления текста, и каждый узел проходит несколько независимых проверочных шлюзов перед публикацией. Вся конструкция существует для минимизации дрейфа.

Каждый узел имеет:

  • Первичные правовые цитаты: реальные документы, реальные URL, реальные номера разделов (в среднем 7 на узел)

  • Детерминированный рабочий процесс: машиноисполняемые шаги, а не прозаические резюме

  • Хэш целостности: криптографический отпечаток содержимого узла

  • Наблюдатель целостности источника: регулярные проверки TLS и отпечатков содержимого по живым URL регуляторов, результаты публикуются по адресу /api/v1/registry-health.json

  • Дословное требование к поправкам: каждая регуляторная поправка должна быть подтверждена цитатой из исходного текста, прежде чем она сможет изменить узел

Никаких выводов без регуляторного якоря. Никаких блогов. Никаких вторичных комментариев. Никакой Википедии. Bidda — это информационный инструмент, а не юридическая консультация; перед использованием проверьте каждое правило и его первичный источник.

CISA Secure by Design

Bidda подписал CISA Secure by Design Pledge — семь публичных целей, которые Агентство по кибербезопасности и безопасности инфраструктуры США просит производителей программного обеспечения принять, и публикует свои доказательства по каждой цели. Дополнительные сопоставления Bidda и CISA:

  • CISA CPG crosswalk: двунаправленное сопоставление между узлами соответствия Bidda и целевыми показателями кибербезопасности CISA: bidda.com/cisa/cpg-crosswalk

  • CISA Free Tools catalogue: бесплатные возможности, которые Bidda предлагает защитникам федеральных структур, SLTT и критической инфраструктуры: bidda.com/cisa/free

Состояние реестра

GET https://bidda.com/api/v1/registry-health.json

Результаты проверки целостности в реальном времени: работоспособность исходных URL, процент покрытия проверками, категории обнаружения регуляторных изменений, а также публичная отметка времени последнего сканирования.

Ссылки

A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    AI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.
    8
    23
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Computes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server