eu-ai-act-scanner
EU AI Act Compliance Scanner — CLI + MCP Server
Ein Befehl. Keine Konfiguration. Vollständiger EU AI Act + GDPR-Compliance-Bericht in unter 10 Sekunden.
pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/projectErkennt 16 KI-Frameworks in Ihrer Codebasis, ordnet jedes verbindlichen Rechtsartikeln zu und gibt Bestanden/Nicht bestanden mit Korrekturanweisungen zurück. Kostenlose Stufe, kein API-Schlüssel erforderlich.
Stichtag 2. August 2026. Geldstrafen bis zu 35 Mio. EUR oder 7 % des weltweiten Jahresumsatzes.
Wenn dieses Tool Ihre Compliance-Arbeit unterstützt, hilft ein ⭐ auf GitHub anderen, es zu entdecken.
Benötigen Sie prüffähige Nachweise? Zertifizieren Sie jeden Scan mit ArkForge Trust Layer — manipulationssichere, zeitgestempelte Compliance-Nachweise. 500 kostenlose Nachweise/Monat.
Holen Sie sich Ihren Compliance-Bericht →
Schnellstart
CLI (scannen Sie jedes Projekt in 10 Sekunden)
pip install eu-ai-act-scanner # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scannerAusgabe:
========================================================================
EU AI Act Compliance Scanner
========================================================================
Files scanned: 42
AI frameworks detected: 2
- openai (in 3 files)
- langchain (in 1 file)
Risk category: limited
Compliance score: 4/7 (57%)
Checks:
[PASS] Transparency
[PASS] User Disclosure
[FAIL] Technical Documentation → Create docs/TECHNICAL_DOCUMENTATION.md
[FAIL] Risk Management → Create docs/RISK_MANAGEMENT.md
[FAIL] Data Governance → Create docs/DATA_GOVERNANCE.mdOder geben Sie direkt einen Pfad an: eu-ai-act-scanner /path/to/your/project
Compliance im Zeitverlauf verfolgen (kostenlos): eu-ai-act-scanner . --register you@email.com
Related MCP server: EU AI Act Compliance MCP Server
Kostenlos vs. Pro
Kostenlos | Pro (29 €/Monat) | Zertifiziert (99 €/Monat) | |
Scans pro Tag | 5 | Unbegrenzt | Unbegrenzt |
KI-Framework-Erkennung | ✓ (16 Frameworks) | ✓ (16 Frameworks) | ✓ (16 Frameworks) |
Risikokategorie-Vorschlag | ✓ | ✓ | ✓ |
Compliance-Prüfung | — | ✓ (Inhaltsbewertung 0-100) | ✓ |
Vollständiger Compliance-Bericht | — | ✓ (Management + technisch) | ✓ |
Compliance-Fahrplan | — | ✓ (Wochen-für-Wochen-Plan) | ✓ |
Anhang IV-Paket | — | ✓ (prüfbereites ZIP) | ✓ |
GDPR-Scan | — | ✓ | ✓ |
Kombiniert EU AI Act + GDPR | — | ✓ (Dual-Compliance-Hotspots) | ✓ |
Trust Layer-Zertifizierung | — | — | ✓ (kryptografischer Nachweis) |
CI/CD-Integration | — | ✓ | ✓ |
API-Schlüssel | Nicht erforderlich | ✓ | ✓ |
Verfügbare Tools | 2 | 10 | 10 + Zertifizierung |
Kostenlose Stufe: keine Anmeldung, kein API-Schlüssel — einfach pip install und scannen. Pro schaltet das vollständige Compliance-Toolkit frei, das Ihr Team vor der Frist im August 2026 benötigt.
→ Pläne vergleichen & API-Schlüssel erhalten
Neuerungen in v2
Funktion | Beschreibung |
| Wochen-für-Wochen-Aktionsplan zur Erreichung der Compliance vor Ihrer Frist |
| Prüfbereites ZIP mit allen 8 Anhang IV-Abschnitten, befüllt aus Ihrem Code |
| Kryptografischer Nachweis über Trust Layer (EU AI Act Art. 12) |
Inhaltsbewertung |
|
Artikelzuordnung | Jeder Befund wird einem bestimmten EU AI Act-Artikel zugeordnet |
MCP-Server (aus dem Quellcode)
git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.pyTests ausführen
pip install pytest
pytest tests/ -vMCP-Integration
Installation von PyPI (empfohlen)
pip install eu-ai-act-scannerClaude Code
claude mcp add eu-ai-act -- eu-ai-act-mcpClaude Desktop
Zu claude_desktop_config.json hinzufügen:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}Cursor
Zu .cursor/mcp.json hinzufügen:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}HTTP-Modus (für CI/CD oder Remote-Clients)
pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089Tools-Referenz
1. scan_project
Erkennt KI-Framework-Nutzung in Quellcode und Konfigurations-/Manifestdateien. Unterstützt 16 Frameworks in Python, JS, TS, Go, Java und Rust.
Wichtige Parameter: project_path (Zeichenkette, erforderlich)
Beispielausgabe:
{
"files_scanned": 42,
"ai_files": [
{"file": "src/chat.py", "frameworks": ["openai"]},
{"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
],
"detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}2. check_compliance
Bewertet die Inhaltsqualität von Dokumenten (0-100) und ordnet jeden Befund einem bestimmten EU AI Act-Artikel zu. Punktzahl ≥40 = bestanden. Vollständig abwärtskompatibel mit v1.
Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette, Standard: limited)
Beispielausgabe (v2):
{
"risk_category": "high",
"compliance_score": "4/6",
"compliance_percentage": 66.7,
"content_scores": {
"RISK_MANAGEMENT.md": 82,
"TRANSPARENCY.md": 45,
"DATA_GOVERNANCE.md": 12
},
"article_map": {
"art_9": {"status": "pass", "score": 82},
"art_10": {"status": "fail", "score": 12},
"art_13": {"status": "pass", "score": 45}
}
}3. generate_compliance_roadmap — NEU in v2
Fristbewusster, Wochen-für-Wochen-Aktionsplan zur Erreichung der EU AI Act-Compliance vor dem 2. August 2026. Priorisiert zuerst schnelle Erfolge mittels eines Kritikalität × 1/Aufwand-Algorithmus.
Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette), target_date (Zeichenkette, ISO-Format, Standard: 2026-08-02)
Beispielausgabe:
{
"weeks_remaining": 16,
"phases": [
{
"week": 1,
"action": "Add TRANSPARENCY.md with user disclosure statement",
"article": "Art. 13",
"effort_days": 1,
"priority": "critical"
},
{
"week": 2,
"action": "Draft risk management procedure covering Art. 9 requirements",
"article": "Art. 9",
"effort_days": 3,
"priority": "high"
}
],
"estimated_completion_week": 8
}4. generate_report
Führt Scan + Compliance-Prüfung aus, gibt einen kombinierten Bericht mit zweistufiger Ausgabe zurück: Management-Zusammenfassung für DPO/Rechtsabteilung und technische Aufschlüsselung für Entwickler. Artikel-für-Artikel-Zitate enthalten.
Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette, Standard: limited)
Beispielausgabe:
{
"executive_summary": {
"compliance_percentage": 67,
"deadline": "2026-08-02",
"days_remaining": 117,
"gap_count": 3,
"verdict": "Action required — 3 gaps must be addressed before deadline"
},
"technical_breakdown": {
"art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
"art_13": {"status": "pass", "score": 78}
},
"recommendations": [
{"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
]
}5. suggest_risk_category
Klassifiziert Ihr KI-System anhand einer Klartextbeschreibung in eine EU AI Act-Risikokategorie. Abgleich mit Art. 5 (verboten), Anhang III (hohes Risiko), Art. 52 (begrenzt) und minimal.
Wichtige Parameter: system_description (Zeichenkette, erforderlich)
Beispielausgabe:
{
"suggested_category": "high",
"confidence": "high",
"matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
"obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}6. generate_compliance_templates
Gibt Startvorlagen im Markdown-Format für jedes erforderliche Compliance-Dokument zurück. Speichern Sie sie in docs/ und füllen Sie die eingeklammerten Abschnitte aus.
Wichtige Parameter: risk_category (Zeichenkette, Standard: high)
Für high-Risiko: Risikomanagement (Art. 9), Technische Dokumentation (Art. 11), Daten-Governance (Art. 10), Menschliche Aufsicht (Art. 14), Robustheit (Art. 15), Transparenz (Art. 13).
7. generate_annex4_package — NEU in v2
Erzeugt ein prüfbereites ZIP mit allen 8 Anhang IV-Abschnitten, befüllt aus Ihren tatsächlichen Projektdateien. Optional mit Trust Layer für kryptografische Nachweise zertifizierbar.
Wichtige Parameter: project_path (Zeichenkette, erforderlich), sign_with_trust_layer (boolesch, Standard: false), trust_layer_key (Zeichenkette, optional)
Beispielausgabe:
{
"package_path": "/tmp/annex4_myproject_20260407.zip",
"sha256": "a3f8c2d1...",
"sections_populated": 8,
"sections_missing_data": ["section_6_accuracy_metrics"],
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}8. certify_compliance_report — NEU in v2
Zertifiziert jeden Compliance-Bericht mit ArkForge Trust Layer. Gibt eine manipulationssichere proof_id und eine öffentliche Verifikations-URL für Ihren Prüfer zurück (EU AI Act Art. 12 Prüfpfad).
Wichtige Parameter: report_data (Zeichenkette, JSON-serialisierter Bericht), trust_layer_key (Zeichenkette, erforderlich)
Beispielausgabe:
{
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"timestamp": "2026-04-07T14:32:00Z",
"sha256": "a3f8c2d1e4b5...",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
"article": "EU AI Act Art. 12"
}9. gdpr_scan_project
Scannt nach Mustern der Verarbeitung personenbezogener Daten: PII-Felder, Tracking-Pixel, Geolokalisierung, Datei-Uploads, Cookie-Muster. Zuordnung zu GDPR Art. 22/35-Anforderungen.
Wichtige Parameter: project_path (Zeichenkette, erforderlich)
10. combined_compliance_report
Führt GDPR + EU AI Act-Scans gleichzeitig durch und identifiziert Dual-Compliance-Hotspots — Dateien, auf die beide Vorschriften gleichzeitig zutreffen.
Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette, Standard: limited)
Beispielausgabe:
{
"hotspots": [
{
"file": "src/hiring_model.py",
"eu_ai_act_risk": "high",
"gdpr_risk": "high",
"overlap_patterns": ["AI+PII", "AI+automated_decision"],
"combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
"priority": "critical"
}
],
"key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}Zertifizieren Sie Ihre Compliance (EU AI Act Art. 12)
Der einzige MCP, der kryptografisch zertifizierte Compliance-Nachweise erstellt.
# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
project_path="/path/to/project",
sign_with_trust_layer=True,
trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor
# Step 2: Or certify any compliance report directly
certify_compliance_report(
report_data='{"compliance_percentage": 87, "risk_category": "high"}',
trust_layer_key="your_trust_layer_key"
)Kostenloses Trust Layer-Konto: 500 zertifizierte Nachweise/Monat → arkforge.tech
Preise
Plan | Preis | Enthalten |
Kostenlos | 0 € | 5 Scans/Tag · scan_project + suggest_risk_category |
Pro | 29 €/Monat | Unbegrenzte Scans · alle 10 Tools · Compliance-Fahrplan · Anhang IV-Paket |
Zertifiziert | 99 €/Monat | Alles in Pro + Trust Layer-Zertifizierung für jeden Bericht |
REST-API
Eine separate HTTP-API (paywall_api.py) bietet ratenbegrenzte REST-Endpunkte für CI/CD und externe Clients.
python3 paywall_api.py
# Listening on 0.0.0.0:8091Methode | Pfad | Authentifizierung | Beschreibung |
|
| Keine | Dienststatus + Ihr Ratengrenzwert |
|
| Keine | Aktuelle Free-Tier-Nutzung für Ihre IP |
|
| Kostenlos/Pro | Projekt auf KI-Frameworks scannen |
|
| Kostenlos/Pro | EU AI Act-Compliance prüfen |
|
| Kostenlos/Pro | Vollständiger Compliance-Bericht |
|
| Kostenlos (ratenbegrenzt) | GitHub-Repo per URL scannen |
|
| Keine | Stripe-Checkout-Sitzung |
|
| Stripe-Signatur | Stripe-Webhook-Handler |
Kostenlose Stufe: 5 Scans/Tag pro IP, keine Anmeldung erforderlich.
Pro-Stufe: Unbegrenzte Scans, X-API-Key-Header. 29 EUR/Monat über arkforge.tech/pricing.
Beispiel: Scan über REST
curl -X POST https://arkforge.tech/mcp/api/v1/scan \
-H "Content-Type: application/json" \
-d '{"project_path": "/path/to/your/project"}'Konfiguration
Für die REST-API (Stripe-Zahlungen, E-Mail-Benachrichtigungen) erstellen Sie eine settings.env:
STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...Setzen Sie SETTINGS_ENV_PATH auf den Dateipfad (Standard: /opt/claude-ceo/config/settings.env).
Unterstützte Frameworks (16)
Framework | Erfassungsbereich |
OpenAI | GPT-3.5, GPT-4, GPT-4o, o1, o3, embeddings |
Anthropic | Claude (Opus, Sonnet, Haiku) |
Google Gemini | Gemini Pro, Ultra, 1.5, 2, 3, Flash |
Vertex AI | Google Cloud AI Platform |
Mistral | Mistral Large/Medium/Small, Mixtral, Codestral, Magistral |
Cohere | Command-R, Command-R+, embeddings |
HuggingFace | Transformers, Diffusers, Accelerate, SmolAgents |
TensorFlow | Keras, .h5-Modelldateien |
PyTorch | .pt/.pth-Modelldateien, nn.Module |
LangChain | Core, Community, OpenAI, Anthropic Integrationen |
AWS Bedrock | Bedrock Runtime, Agent Runtime |
Azure OpenAI | Azure AI OpenAI Service |
Ollama | Lokale Modellinferenz |
LlamaIndex | VectorStoreIndex, SimpleDirectoryReader |
Replicate | Cloud-Modellinferenz |
Groq | Schnelle Inferenz-API |
Die Erkennung funktioniert sowohl bei Importen im Quellcode als auch bei Abhängigkeitsdeklarationen in Konfigurationsdateien.
Risikokategorien nach EU AI Act
Kategorie | Beispiele | Wesentliche Pflichten |
Inakzeptabel | Social Scoring, massenweise biometrische Überwachung | Verboten |
Hoch | Personalauswahl, Kreditwürdigkeitsprüfung, Strafverfolgung | Dokumentation, Risikomanagement, menschliche Aufsicht |
Begrenzt | Chatbots, Inhaltsgenerierung | Transparenz, Offenlegung gegenüber Nutzern, Kennzeichnung von Inhalten |
Minimal | Spamfilter, Videospiele | Keine |
Einschränkungen
Nur statische Analyse – erkennt Importe und Muster, nicht das Laufzeitverhalten
Kann Risikokategorie nicht automatisch allein aus Code bestimmen (verwende
suggest_risk_categorymit einer Beschreibung)check_compliancebewertet die Qualität des Inhalts – Dokumente mit Standard-/Platzhaltertext erhalten niedrige PunktzahlenDateiscanning auf 5.000 Dateien und 1 MB pro Datei beschränkt
Aus Sicherheitsgründen sind bestimmte Systempfade vom Scannen ausgeschlossen
ArkForge-Ökosystem
Dieser Scanner ist der erste Dienst, der autonom über die ArkForge Trust Layer verkauft wird – ein zertifizierender Proxy, der API-Aufrufe in überprüfbare, bezahlte und manipulationssichere Transaktionen verwandelt.
Agent Client → Trust Layer → EU AI Act Scanner
pays certifies deliversKomponente | Beschreibung | Repository |
Trust Layer | Zertifizierender Proxy – Abrechnung, Beweiskette, Verifikation | |
MCP EU AI Act | Compliance-Werkzeugkasten (dieses Repository) | |
Proof Spec | Offene Spezifikation + Testvektoren für das Beweisformat | |
Agent Client | Autonomer Käufer – Proof-of-Concept eines nicht-menschlichen Kunden |
Community
Fragen / Integrationshilfe → GitHub Discussions Q&A
Fehlermeldungen → Ein Issue eröffnen
Funktionswünsche → Ein Issue eröffnen oder an der Diskussion teilnehmen
Teile deine Erfahrungen → Erzähle uns, welche Compliance-Lücken du gefunden hast
Roadmap
v3: Modul für GPAI-Pflichten (Art. 51‑55, Verhaltenskodex Juli 2025)
v3: GitHub Action für CI/CD-Compliance-Gates
v3: Laufzeitbasiertes agentisches Compliance-Enforcement (Art. 14)
Nützlich gefunden? Ein ⭐ auf GitHub hilft anderen Compliance-Teams, das Toolkit zu entdecken. Dauert 2 Sekunden und hilft sehr.
Lizenz
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceThe only Multi-LLM Compliance Engine (GPT-4o + Claude + DeepSeek). Auto-fix GDPR/LGPD risks and more 15 frameworks. code.guard.eu21MIT
- AlicenseAqualityDmaintenanceProvides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.1631Apache 2.0
- Alicense-qualityBmaintenanceLocal-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.1Apache 2.0
- AlicenseAqualityBmaintenanceEnables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.42MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'
If you have feedback or need assistance with the MCP directory API, please join our Discord server