Skip to main content
Glama
CodexPromptusIuris

Gobernador IA MCP Server

README.md
# Gobernador IA MCP Server

MCP server de auditoría de compliance de IA para VibeCodingChile — expone el motor de reglas de Gobernador IA como tools que cualquier agente Claude puede invocar, contra Ley 21.719 (Chile), ISO/IEC 42001:2023, y el EU AI Act.

⚠️ **Disclaimer**: las referencias normativas (artículos, cláusulas) fueron construidas desde memoria de un LLM, sin búsqueda ni verificación en vivo contra el texto legal oficial. Verifica cada referencia antes de usarla en un informe a cliente, regulador, o en el pitch de Anthropic. Trátalo como borrador de alta calidad, no como fuente legal certificada.

## Tools expuestas

| Tool | Qué hace |
|---|---|
| `gobernador_audit_text` | Analiza texto libre y detecta hallazgos de compliance contra 1 o los 3 frameworks |
| `gobernador_check_data_flow` | Vista rápida enfocada en transferencias internacionales y necesidad de DPIA |
| `gobernador_map_cross_framework` | Busca un concepto en la ontología y muestra su equivalente en las 3 normativas |
| `gobernador_generate_compliance_report` | Informe ejecutivo agregado, con resumen por severidad y conceptos relacionados |

## Uso local (stdio)

```bash
npm install
npm run build
npm start
```

Config para Claude Desktop / Claude Code (`claude_desktop_config.json` o equivalente):

```json
{
  "mcpServers": {
    "gobernador-ia": {
      "command": "node",
      "args": ["/ruta/absoluta/a/gobernador-ia-mcp-server/dist/index.js"]
    }
  }
}
```

## Uso local (HTTP)

```bash
npm run build
npm run start:http
# Server en http://localhost:3000/mcp
```

## Deploy a Vercel (remoto, para conectar como connector)

Mismo patrón que ya usas para el resto del stack (GitHub → Vercel):

```bash
# 1. Inicializar repo si no existe
git init
git add .
git commit -m "Gobernador IA MCP Server v1.0.0"

# 2. Crear repo en GitHub y hacer push
gh repo create vibecodingchile/gobernador-ia-mcp-server --private --source=. --push
# (o manualmente: crear repo en GitHub, git remote add origin ..., git push)

# 3. Deploy con Vercel CLI (o conectar el repo desde el dashboard de Vercel)
npx vercel --prod
```

El endpoint MCP remoto quedará en:
```
https://<tu-proyecto>.vercel.app/mcp
```

Health check en:
```
https://<tu-proyecto>.vercel.app/health
```

### Conectar el server remoto a Claude

En claude.ai → Settings → Connectors → Add custom connector, usando la URL `https://<tu-proyecto>.vercel.app/mcp`.

O vía API con `mcp_servers`:
```json
{
  "type": "url",
  "url": "https://<tu-proyecto>.vercel.app/mcp",
  "name": "gobernador-ia"
}
```

## Extender la ontología

Los 51 conceptos completos de tu VibeCodingChile MCP Server no están en este build — aquí incluí 20 conceptos núcleo (`src/data/ontology.ts`) y 15 reglas de detección (`src/data/rules.ts`) como base sólida y verificable. Para escalar a los 51:

1. Agrega entradas a `ONTOLOGY` en `src/data/ontology.ts` siguiendo el mismo shape
2. Agrega reglas de detección correspondientes en `src/data/rules.ts` con sus `triggers` (regex)
3. Vincula `relatedConceptIds` en cada regla para que el reporte agregue el concepto correcto

## Próximos pasos sugeridos

- [ ] Verificar cada referencia de artículo/cláusula contra el texto oficial (BCN, DOUE, ISO)
- [ ] Reemplazar el motor de regex por CheckWizard (Rust) vía llamada a proceso o API interna, si quieres el análisis semántico real que ya construiste
- [ ] Agregar autenticación (API key o header secreto) al endpoint `/mcp` en Vercel antes de compartirlo con terceros
- [ ] Sumar los 31 conceptos restantes de la ontología completa

TDQS

A4.5/5.0

Scored across 4 tools

Disambiguation5/5

Each tool has a clearly distinct purpose: granular text audit, focused data flow check, executive report, and cross-framework mapping. The descriptions explicitly guide when to use each, eliminating ambiguity.

Naming Consistency5/5

All tools follow a consistent 'gobernador_verb_noun' pattern (e.g., audit_text, check_data_flow), making it easy to infer functionality from names.

Tool Count5/5

With 4 tools, the server is well-scoped for AI compliance auditing, covering essential operations without unnecessary bloat.

Completeness4/5

The tool set covers core audit lifecycle: raw analysis, specific data flow checks, and report generation. However, missing direct comparison of findings across frameworks (map_cross_framework only maps concepts, not results).

Maintenance

ActivityStale
ResponsivenessNo issues