air-blackbox-mcp
AIR Blackbox MCP Server
EU AI Act Compliance-Scanning für Claude Desktop, Claude Code, Cursor und jeden MCP-kompatiblen Client.
Im Gegensatz zu anderen Compliance-Scannern, die Probleme nur melden, korrigiert AIR Blackbox diese auch – durch die Generierung funktionierender Code-Fixes, Trust-Layer-Integrationen, DSGVO-Compliance-Prüfungen, Bias-Analysen und vollständiger Compliance-Berichte. Im Hintergrund speist das Scanning in air-trust ein, eine kryptografische Audit-Kette (HMAC-SHA256) mit Ed25519-signierten Übergaben, die die Integrität der Compliance-Daten sicherstellt.
14 Tools (10 Basis + 4 SDK-gestützt)
Ebene | Tool | Funktion | Erfordert SDK |
Scanning |
| Scannt Python-Code-String auf alle 6 EU AI Act Artikel | Nein |
Scanning |
| Liest und scannt eine einzelne Python-Datei | Nein |
Scanning |
| Scannt rekursiv alle .py-Dateien in einem Verzeichnis | Nein |
Analyse |
| Tiefe Analyse über lokales feinabgestimmtes Modell (Ollama) | Nein |
Analyse |
| Erkennt Prompt-Injection-Angriffe (15 Muster) | Nein |
Analyse |
| Klassifiziert Tools nach EU AI Act Risikostufe | Nein |
Korrektur |
| Generiert Code zur Integration des Trust-Layers | Nein |
Korrektur |
| Erhält artikelspezifische Empfehlungen zur Fehlerbehebung | Nein |
Dokumentation |
| Technische Erläuterung der EU AI Act Artikel | Nein |
Dokumentation |
| Vollständiger Markdown-Compliance-Bericht | Nein |
DSGVO |
| DSGVO-spezifischer Compliance-Scan | Ja |
Bias |
| Bias- und Fairness-Analyse | Ja |
Validierung |
| Validiert Agenten-Aktionen vor der Ausführung (Artikel 14) | Ja |
Historie |
| Zeigt vergangene Scans, Trends und Compliance-Scores an | Ja |
Related MCP server: Mund
Unterstützte Frameworks
LangChain, CrewAI, AutoGen, OpenAI, Haystack, LlamaIndex, Semantic Kernel, Google ADK, Claude Agent SDK und generische RAG-Pipelines.
Installation
Basis (10 Tools, keine SDK-Funktionen)
pip install air-blackbox-mcpFunktioniert eigenständig nur mit dem leichtgewichtigen integrierten Scanner.
Vollständig (14 Tools mit DSGVO, Bias, Validierung und Historie)
pip install air-blackbox-mcp[full]Installiert das vollständige air-blackbox SDK (v1.6.3+) für erweiterte Compliance-Funktionen.
Claude Desktop Einrichtung
Bearbeiten Sie ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"air-blackbox": {
"command": "python3",
"args": ["-m", "air_blackbox_mcp"]
}
}
}Starten Sie Claude Desktop neu. Die 14 Tools erscheinen automatisch.
Claude Code / Cursor Einrichtung
Fügen Sie dies zu .cursor/mcp.json in Ihrem Projekt hinzu:
{
"mcpServers": {
"air-blackbox": {
"command": "python3",
"args": ["-m", "air_blackbox_mcp"]
}
}
}Oder fügen Sie es zu .claude/mcp.json für Claude Code hinzu.
Anwendungsbeispiele
In Claude Desktop, Claude Code oder Cursor fragen Sie einfach:
"Scan this code for EU AI Act compliance"
"Add a trust layer to this LangChain agent"
"Check this text for prompt injection"
"What does Article 12 require?"
"Generate a compliance report for ~/myproject"
"Classify the risk level of
send_email""Scan this code for GDPR issues" (erfordert volles SDK)
"Check for bias in this AI model code" (erfordert volles SDK)
"Can my agent call this shell function?" (erfordert volles SDK)
"Show me my compliance trends" (erfordert volles SDK)
SDK-Funktionen (Optional)
Das vollständige air-blackbox SDK schaltet 4 zusätzliche Tools frei:
DSGVO-Scanning (
scan_gdpr)Umgang mit personenbezogenen Daten ohne Einwilligung
Richtlinien zur Datenspeicherung und -löschung
Schutzmaßnahmen bei grenzüberschreitenden Übermittlungen
Auftragsverarbeitungsverträge
Bias-Analyse (
scan_bias)Erkennung von Risiken durch unterschiedliche Auswirkungen (Disparate Impact)
Umgang mit geschützten Attributen
Indikatoren für Bias in Trainingsdaten
Bewusstsein für Fairness-Metriken
Aktionsvalidierung (
validate_action)Genehmigungsschranken vor der Ausführung (Artikel 14)
Durchsetzung der ConsentGate-Richtlinie
Risikobasierte Aktionsfilterung
Erstellung von Audit-Trails
Compliance-Historie (
compliance_history)Verfolgung vergangener Scan-Ergebnisse
Analyse von Compliance-Trends
Export von Audit-Trails
Überwachung von Verbesserungen im Zeitverlauf
Optional: Tiefe Analyse mit Ollama
Für KI-gestützte Analysen über Regex-Muster hinaus:
# Install Ollama
brew install ollama
# Pull the fine-tuned compliance model
ollama pull air-compliance-v2
# The analyze_with_model tool will automatically use itWas macht dies anders?
Andere MCP-Compliance-Tools scannen nur. AIR Blackbox:
Scannt + Korrigiert – findet Probleme in 6 EU AI Act Artikeln UND generiert funktionierende Code-Fixes
Analysiert tiefgreifend – Regex-Muster + KI-gestützte Modellanalyse + Erkennung von Prompt-Injection (15 Muster)
Validiert vor der Ausführung – Vorab-Genehmigungsschranken und Risikoklassifizierung für Agenten-Aktionen (Artikel 14)
Verfolgt Compliance – DSGVO-Prüfungen, Bias-Analyse, vollständige Berichte und Überwachung historischer Trends (SDK)
Architektur
Der Server verwendet ein intelligentes Fallback-Muster:
Versuche zuerst SDK – Wenn
air-blackbox>=1.6.0installiert ist, verwende die vollständige Compliance-EngineGraceful Fallback – Wenn das SDK nicht installiert ist, verwende den leichtgewichtigen integrierten Scanner
Keine Breaking Changes – Funktioniert nur mit
pip install air-blackbox-mcp(Basis-Modus)Opt-in Superkraft – Installieren Sie
[full], um erweiterte Funktionen freizuschalten
Das bedeutet, der MCP-Server funktioniert eigenständig, wird aber deutlich leistungsfähiger, wenn das SDK vorhanden ist.
Teil von AIR Blackbox
Dieser MCP-Server ist Teil des AIR Blackbox-Ökosystems:
air-trust auf PyPI – die kryptografische Audit-Kette, die das Compliance-Scanning unterstützt
air-blackbox auf PyPI – das vollständige Compliance-SDK und CLI-Scanner
airblackbox.ai – die Projekt-Homepage und Dokumentation
Links
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceSecurity co-pilot for AI agents. Scans for vulnerabilities like prompt injection, infinite loops, and token bombing in AI Agents, audits MCP servers, verifies AGENTS.md governance, and generates EU AI Act compliance reports.10633Apache 2.0
- AlicenseNot gradedqualityAmaintenanceMCP security scanner for AI agents - detects prompt injection, secrets, PII, and vets MCP servers before installationApache 2.0
- AlicenseNot gradedqualityCmaintenanceFull-stack security for AI agents — static analysis + MCP runtime interception. 31 rules detect prompt injection, data exfiltration, backdoors, tool poisoning, and cross-file attack chains. Includes MCP proxy for real-time blocking, Python AST taint tracking, multi-language injection detection (8 languages), and AI-powered deep analysis. Free, offline, zero-config.7715MIT
- AlicenseNot gradedqualityBmaintenanceMCP server for compliance automation of AI agents, enabling EU AI Act compliance, verifiable credentials, and decentralized identity management with 47 tools across 9 modules.17Apache 2.0
Related MCP Connectors
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/airblackbox/air-blackbox-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server