Skip to main content
Glama

Bidda Sovereign Intelligence MCP 服务器

覆盖39个主权支柱、10,100+个来源验证的合规节点。通过将每个节点锚定在主要法律来源上,旨在减少幻觉。

bidda-mcp MCP server CISA Secure by Design MCP Marketplace

积极维护中。最近审核日期:2026-08-12 - 39个支柱、10,108个节点、25个MCP工具(服务器v1.6.0)。实时计数始终可通过list_pillars()GET https://bidda.com/mcp获取。

什么是Bidda?

Bidda是一个主权合规情报注册表。每个节点都追溯到主要法律来源(平均每个节点7条引用),并包含机器可执行的确定性逻辑,而非摘要、PDF或转述评论。

覆盖的支柱: EU AI Act · GDPR · NIST AI 600-1 · Basel III · HIPAA · DORA · FATF · SOC 2 · ISO 27001 · CCPA · PIPEDA · APRA CPS 234 · MiCA · POPIA · 以及覆盖ATT&CK Enterprise/Mobile/ICS、D3FEND、ATLAS和CAPEC的MITRE层,以及39个合规领域中150多个其他支柱。

Related MCP server: AI Compliance Calendar MCP Server

MCP端点

POST https://bidda.com/mcp
GET  https://bidda.com/mcp   (server info, open this in a browser to inspect)

传输方式:Streamable HTTP(MCP 2025-03-26)。 发现层无需API密钥。

工具(25个)

免费发现与情报(无需密钥)

工具

描述

list_pillars

列出全部39个合规支柱及其实时节点计数

search_nodes

在10,100+个节点中按关键词搜索;返回标题、ID、支柱和BLUF(简明语言义务)

get_node

按ID获取特定节点;返回摘要及机器可执行工作流链接

get_dependency_chain

遍历节点的前置条件链(1至4跳)。从一个入口节点规划完整的合规态势。

get_crosswalk

节点的跨框架映射维度(例如GDPR第17条到CCPA删除权到POPIA第24条)

get_latest_changes

监管变更动态:最近更新的节点,可选的支柱筛选

get_jurisdiction_bundle

特定司法管辖区适用的所有节点(EU、US、UK、AU、SG、IN、CA、CN、ZA、JP、BR等)

get_mitre_mapping

MITRE技术ID到Bidda节点以及映射的NIST/ISO/PCI/HIPAA/NIS2/DORA控制项。覆盖6个框架。

check_action_compliance

预检运行时检查。用自然语言描述预期操作;获取排序的适用法规及LOW/MODERATE/HIGH风险指示。

browse_topics

按跨领域合规主题(例如数据泄露通知、AI透明度)浏览注册表,覆盖所有支柱和司法管辖区

订阅者工具(将您的Bidda密钥作为api_key传入;免费试用也有效)

工具

描述

compare_jurisdictions

并排比较各司法管辖区如何处理某一主题,包括其数字阈值差异(例如数据泄露通知期限为72小时对比30天)。不评判哪个更严格。

create_attestation

创建带签名和时间戳的记录,记录个人或AI代理在决策中依赖的规则,附带公开验证URL

point_in_time

带签名的记录,证明过去某个日期哪一已提交版本的规则具有权威性,锚定在公开历史链上

watch_changes

当被监控的规则或支柱的主要来源发生变化时,订阅电子邮件或webhook提醒

open_run

为整个任务或对话(例如支持机器人聊天)打开运行账本。返回run_id。

record_run_entry

向打开的运行追加一条防篡改条目:所咨询的规则、决策以及用户输入(文本或私有哈希)

seal_run

将运行封装为一条带签名的运行收据,涵盖所有条目,附带公开验证URL,任何人都可对照Bidda公钥验证

get_run

获取运行及其条目;已封装的运行可公开读取,并报告其签名是否有效

consult_node

受治理运行:一次调用获取完整节点并在打开的运行中记录经过验证、哈希固定的条目,使封装收据能证明代理读取的规则的确切版本

get_audit_pack

将封装的运行导出为审计就绪的证据包:签名收据、条目链以及独立的完整性自检

drift_check

检查缓存的合规快照是否仍然最新:传入节点ID(可选带版本或内容哈希),获取每个节点的fresh、drifted或withdrawn状态

create_control_attestation

带签名的记录,将您的内部控制项映射到其对应的Bidda义务,包含负责人、框架、状态和公开验证URL。这是审计追踪,而非合规判定。

gap_check

从您覆盖的节点出发遍历公开依赖图,揭示您可能遗漏的前置义务

obligation_deltas

义务级动态:自某日期以来哪些主要来源已变更或撤回,可按支柱或节点筛选

oscal_assessment_results

将封装的受治理运行导出为NIST OSCAL评估结果文档,供GRC工具使用

所有免费工具发现层的响应均免费。完整保险库解锁(deterministic_workflowactionable_schema、完整primary_citations)通过Skyfire JWT或Base上的USDC按节点收费$0.01。订阅者工具需要有效的Bidda订阅,包含免费试用。

快速开始:Claude.ai / Claude Desktop / Cursor / 任何MCP HTTP客户端

将您的MCP客户端指向:

https://bidda.com/mcp

就这样:无需安装、无需API密钥、无需配置文件即可使用发现层。完整的服务器信息清单可在GET https://bidda.com/mcp获取(在浏览器中打开以查看可用工具)。

本地运行(Node或Docker)

本仓库还附带一个可运行的本地stdio MCP服务器(server.js),声明了完整的25个工具表面。免费发现和情报工具通过调用公开的Bidda REST API在本地运行,无需API密钥。订阅者和治理工具声明了完整模式,并在托管端点https://bidda.com/mcp上使用您的Bidda密钥执行。当您希望服务器在自有机器或CI上运行时使用。

使用Node(18+):

npm install
node server.js

使用Docker:

docker build -t bidda-mcp .
docker run -i --rm bidda-mcp

Claude Desktop / Cursor配置:

{
  "mcpServers": {
    "bidda": {
      "command": "node",
      "args": ["/absolute/path/to/bidda-mcp/server.js"]
    }
  }
}

本地服务器声明了全部25个工具。其中10个无需API密钥即可在本地运行:list_pillarssearch_nodesget_nodeget_dependency_chainget_crosswalkget_mitre_mappingget_jurisdiction_bundlebrowse_topicsget_latest_changescheck_action_compliancecompare_jurisdictions在比较受门控时使用您的Bidda密钥。其余订阅者和治理工具(证明、运行账本、变更提醒、漂移检查和OSCAL导出)需要Bidda订阅密钥,并在托管端点https://bidda.com/mcp上执行;免费试用也有效。

示例查询

list_pillars()
search_nodes("GDPR data breach notification 72 hours")
search_nodes("Basel III capital requirements", pillar="Banking & Global Finance")
get_node("eu-ai-act-article-13-transparency")
get_dependency_chain("nist-csf-2-0-govern", max_depth=3)
get_crosswalk("gdpr-article-17-right-to-erasure")
get_jurisdiction_bundle("singapore", limit=25)
get_mitre_mapping("T1566")            # ATT&CK Enterprise (phishing)
get_mitre_mapping("AML.T0020")        # ATLAS (AI-specific)
check_action_compliance("process EU resident biometric data", jurisdiction="eu")
browse_topics("data breach notification")
compare_jurisdictions("data breach notification", api_key="YOUR_BIDDA_KEY")
create_attestation(agent="loan-bot-v2", nodes=["gdpr-article-22-automated-decisions"], api_key="YOUR_BIDDA_KEY")
open_run(agent="acme-support-bot", label="chat 8f21", api_key="YOUR_BIDDA_KEY")
record_run_entry(run_id="run_...", nodes=["gdpr-article-17-right-to-erasure"], note="User: delete my data", api_key="YOUR_BIDDA_KEY")
seal_run(run_id="run_...", api_key="YOUR_BIDDA_KEY")

覆盖范围(通过list_pillars()获取实时数据)

支柱

近似节点数

网络安全

~1,900

法律与知识产权主权

~700

银行与全球金融

~580

AI治理与法律

~570

医疗与健康

~325

可持续发展与ESG

~285

工作场所

~280

+ 另外32个支柱

(调用list_pillars)

如需精确的实时计数,请调用list_pillars()GET https://bidda.com/mcp处的清单会动态返回当前总数。

完整覆盖浏览器:bidda.com/intelligence

Bidda如何减少幻觉

节点由Bidda内部确定性流水线生成:源解析器和验证脚本承担主要工作,AI仅在严格受限的小型起草步骤中提供辅助,每个节点在发布前都通过多个独立验证门。整个设计旨在将漂移降至最低。

每个节点包含:

  • 主要法律引用:真实文书、真实URL、真实章节号(平均每个节点7条)

  • 确定性工作流:机器可执行步骤,而非散文式摘要

  • 完整性哈希:节点内容的加密指纹

  • 源完整性监视器:定期对实时监管机构URL进行TLS和内容指纹检查,结果发布在/api/v1/registry-health.json

  • 修订逐字授权:每项监管修订在改变节点之前都必须对照源文本进行引用验证

没有监管锚点就没有推断。没有博客文章。没有二手评论。没有维基百科。Bidda是信息工具,而非法律建议;在依赖任何规则之前,请审阅每条规则及其主要来源。

CISA Secure by Design

Bidda已签署CISA Secure by Design承诺,即美国网络安全和基础设施安全局要求软件制造商承诺的七项公开目标,并发布其针对每项目标的证据。其他Bidda和CISA映射:

  • CISA CPG 交叉映射:Bidda 合规节点与 CISA 网络安全绩效目标之间的双向映射:bidda.com/cisa/cpg-crosswalk

  • CISA 免费工具目录:Bidda 为联邦、SLTT 和关键基础设施防御者提供的无成本能力:bidda.com/cisa/free

注册表健康

GET https://bidda.com/api/v1/registry-health.json

实时完整性检查结果:源 URL 活跃度、验证覆盖率百分比、监管变更检测类别,并带有上次扫描的公开时间戳。

链接

A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    AI workbench for financial contract analysis, risk analytics (VaR/CVaR, RWA Basel III), regulatory compliance (EMIR, REMIT, MiFID II, CBAM, EUDR) and counterparty due diligence (KYB/UBO, OFAC, IMO). Zero Retention. 8 MCP tools.
    8
    23
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Computes multi-jurisdictional AI compliance readiness scores with sourced penalty math, enabling gap analysis and audit tier recommendations.
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Bidda-Ai/bidda-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server