bidda-mcp
Bidda Sovereign Intelligence MCP 服务器
覆盖39个主权支柱、10,100+个来源验证的合规节点。通过将每个节点锚定在主要法律来源上,旨在减少幻觉。
积极维护中。最近审核日期:2026-08-12 - 39个支柱、10,108个节点、25个MCP工具(服务器v1.6.0)。实时计数始终可通过list_pillars()和GET https://bidda.com/mcp获取。
什么是Bidda?
Bidda是一个主权合规情报注册表。每个节点都追溯到主要法律来源(平均每个节点7条引用),并包含机器可执行的确定性逻辑,而非摘要、PDF或转述评论。
覆盖的支柱: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · 以及覆盖ATT&CK Enterprise/Mobile/ICS、D3FEND、ATLAS和CAPEC的MITRE层,以及39个合规领域中150多个其他支柱。
Related MCP server: AI Compliance Calendar MCP Server
MCP端点
POST https://bidda.com/mcp
GET https://bidda.com/mcp (server info, open this in a browser to inspect)传输方式:Streamable HTTP(MCP 2025-03-26)。 发现层无需API密钥。
工具(25个)
免费发现与情报(无需密钥)
工具 | 描述 |
| 列出全部39个合规支柱及其实时节点计数 |
| 在10,100+个节点中按关键词搜索;返回标题、ID、支柱和BLUF(简明语言义务) |
| 按ID获取特定节点;返回摘要及机器可执行工作流链接 |
| 遍历节点的前置条件链(1至4跳)。从一个入口节点规划完整的合规态势。 |
| 节点的跨框架映射维度(例如GDPR第17条到CCPA删除权到POPIA第24条) |
| 监管变更动态:最近更新的节点,可选的支柱筛选 |
| 特定司法管辖区适用的所有节点(EU、US、UK、AU、SG、IN、CA、CN、ZA、JP、BR等) |
| MITRE技术ID到Bidda节点以及映射的NIST/ISO/PCI/HIPAA/NIS2/DORA控制项。覆盖6个框架。 |
| 预检运行时检查。用自然语言描述预期操作;获取排序的适用法规及LOW/MODERATE/HIGH风险指示。 |
| 按跨领域合规主题(例如数据泄露通知、AI透明度)浏览注册表,覆盖所有支柱和司法管辖区 |
订阅者工具(将您的Bidda密钥作为api_key传入;免费试用也有效)
工具 | 描述 |
| 并排比较各司法管辖区如何处理某一主题,包括其数字阈值差异(例如数据泄露通知期限为72小时对比30天)。不评判哪个更严格。 |
| 创建带签名和时间戳的记录,记录个人或AI代理在决策中依赖的规则,附带公开验证URL |
| 带签名的记录,证明过去某个日期哪一已提交版本的规则具有权威性,锚定在公开历史链上 |
| 当被监控的规则或支柱的主要来源发生变化时,订阅电子邮件或webhook提醒 |
| 为整个任务或对话(例如支持机器人聊天)打开运行账本。返回run_id。 |
| 向打开的运行追加一条防篡改条目:所咨询的规则、决策以及用户输入(文本或私有哈希) |
| 将运行封装为一条带签名的运行收据,涵盖所有条目,附带公开验证URL,任何人都可对照Bidda公钥验证 |
| 获取运行及其条目;已封装的运行可公开读取,并报告其签名是否有效 |
| 受治理运行:一次调用获取完整节点并在打开的运行中记录经过验证、哈希固定的条目,使封装收据能证明代理读取的规则的确切版本 |
| 将封装的运行导出为审计就绪的证据包:签名收据、条目链以及独立的完整性自检 |
| 检查缓存的合规快照是否仍然最新:传入节点ID(可选带版本或内容哈希),获取每个节点的fresh、drifted或withdrawn状态 |
| 带签名的记录,将您的内部控制项映射到其对应的Bidda义务,包含负责人、框架、状态和公开验证URL。这是审计追踪,而非合规判定。 |
| 从您覆盖的节点出发遍历公开依赖图,揭示您可能遗漏的前置义务 |
| 义务级动态:自某日期以来哪些主要来源已变更或撤回,可按支柱或节点筛选 |
| 将封装的受治理运行导出为NIST OSCAL评估结果文档,供GRC工具使用 |
所有免费工具发现层的响应均免费。完整保险库解锁(deterministic_workflow、actionable_schema、完整primary_citations)通过Skyfire JWT或Base上的USDC按节点收费$0.01。订阅者工具需要有效的Bidda订阅,包含免费试用。
快速开始:Claude.ai / Claude Desktop / Cursor / 任何MCP HTTP客户端
将您的MCP客户端指向:
https://bidda.com/mcp就这样:无需安装、无需API密钥、无需配置文件即可使用发现层。完整的服务器信息清单可在GET https://bidda.com/mcp获取(在浏览器中打开以查看可用工具)。
本地运行(Node或Docker)
本仓库还附带一个可运行的本地stdio MCP服务器(server.js),声明了完整的25个工具表面。免费发现和情报工具通过调用公开的Bidda REST API在本地运行,无需API密钥。订阅者和治理工具声明了完整模式,并在托管端点https://bidda.com/mcp上使用您的Bidda密钥执行。当您希望服务器在自有机器或CI上运行时使用。
使用Node(18+):
npm install
node server.js使用Docker:
docker build -t bidda-mcp .
docker run -i --rm bidda-mcpClaude Desktop / Cursor配置:
{
"mcpServers": {
"bidda": {
"command": "node",
"args": ["/absolute/path/to/bidda-mcp/server.js"]
}
}
}本地服务器声明了全部25个工具。其中10个无需API密钥即可在本地运行:list_pillars、search_nodes、get_node、get_dependency_chain、get_crosswalk、get_mitre_mapping、get_jurisdiction_bundle、browse_topics、get_latest_changes和check_action_compliance。compare_jurisdictions在比较受门控时使用您的Bidda密钥。其余订阅者和治理工具(证明、运行账本、变更提醒、漂移检查和OSCAL导出)需要Bidda订阅密钥,并在托管端点https://bidda.com/mcp上执行;免费试用也有效。
示例查询
list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566") # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020") # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")覆盖范围(通过list_pillars()获取实时数据)
支柱 | 近似节点数 |
网络安全 | ~1,900 |
法律与知识产权主权 | ~700 |
银行与全球金融 | ~580 |
AI治理与法律 | ~570 |
医疗与健康 | ~325 |
可持续发展与ESG | ~285 |
工作场所 | ~280 |
+ 另外32个支柱 | (调用list_pillars) |
如需精确的实时计数,请调用list_pillars()。GET https://bidda.com/mcp处的清单会动态返回当前总数。
完整覆盖浏览器:bidda.com/intelligence
Bidda如何减少幻觉
节点由Bidda内部确定性流水线生成:源解析器和验证脚本承担主要工作,AI仅在严格受限的小型起草步骤中提供辅助,每个节点在发布前都通过多个独立验证门。整个设计旨在将漂移降至最低。
每个节点包含:
主要法律引用:真实文书、真实URL、真实章节号(平均每个节点7条)
确定性工作流:机器可执行步骤,而非散文式摘要
完整性哈希:节点内容的加密指纹
源完整性监视器:定期对实时监管机构URL进行TLS和内容指纹检查,结果发布在
/api/v1/registry-health.json修订逐字授权:每项监管修订在改变节点之前都必须对照源文本进行引用验证
没有监管锚点就没有推断。没有博客文章。没有二手评论。没有维基百科。Bidda是信息工具,而非法律建议;在依赖任何规则之前,请审阅每条规则及其主要来源。
CISA Secure by Design
Bidda已签署CISA Secure by Design承诺,即美国网络安全和基础设施安全局要求软件制造商承诺的七项公开目标,并发布其针对每项目标的证据。其他Bidda和CISA映射:
CISA CPG 交叉映射:Bidda 合规节点与 CISA 网络安全绩效目标之间的双向映射:bidda.com/cisa/cpg-crosswalk
CISA 免费工具目录:Bidda 为联邦、SLTT 和关键基础设施防御者提供的无成本能力:bidda.com/cisa/free
注册表健康
GET https://bidda.com/api/v1/registry-health.json实时完整性检查结果:源 URL 活跃度、验证覆盖率百分比、监管变更检测类别,并带有上次扫描的公开时间戳。
链接
网站:bidda.com
开发者文档:bidda.com/developers
完整节点注册表:bidda.com/intelligence
CISA 项目:bidda.com/cisa
验证节点:bidda.com/verify
联系方式:info@bidda.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceAI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.823MIT
- AlicenseNot gradedqualityDmaintenanceTracks AI regulations, deadlines, risk assessments, and policy updates across multiple global jurisdictions, helping users stay compliant with evolving AI laws.17MIT

brehon-mcp-serverofficial
AlicenseNot gradedqualityDmaintenanceProvides AI assistants with real-time, structured access to 32 privacy and AI governance laws across 28 jurisdictions to prevent hallucination in compliance answers.12MIT- AlicenseNot gradedqualityCmaintenanceComputes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.MIT
Related MCP Connectors
Verified, tier-0 regulatory data for AI across 850+ official sources and 50+ jurisdictions.
Multi-jurisdictional AI compliance readiness scoring with sourced penalty math.
Pre-action allow/deny for AI agents. 24 statutes, 13 jurisdictions: EU AI Act, GDPR, DPDP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server