Skip to main content
Glama
ark-forge

eu-ai-act-scanner

by ark-forge

EU AI Act Compliance Scanner — CLI + MCP Server

PyPI version GitHub Stars Start Free Pro Plan — €29/mo Works with Claude Works with Cursor

Ein Befehl. Keine Konfiguration. Vollständiger EU AI Act + GDPR-Compliance-Bericht in unter 10 Sekunden.

pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/project

Erkennt 16 KI-Frameworks in Ihrer Codebasis, ordnet jedes verbindlichen Rechtsartikeln zu und gibt Bestanden/Nicht bestanden mit Korrekturanweisungen zurück. Kostenlose Stufe, kein API-Schlüssel erforderlich.

Stichtag 2. August 2026. Geldstrafen bis zu 35 Mio. EUR oder 7 % des weltweiten Jahresumsatzes.

Wenn dieses Tool Ihre Compliance-Arbeit unterstützt, hilft ein ⭐ auf GitHub anderen, es zu entdecken.

Benötigen Sie prüffähige Nachweise? Zertifizieren Sie jeden Scan mit ArkForge Trust Layer — manipulationssichere, zeitgestempelte Compliance-Nachweise. 500 kostenlose Nachweise/Monat.

Holen Sie sich Ihren Compliance-Bericht →

Schnellstart

CLI (scannen Sie jedes Projekt in 10 Sekunden)

pip install eu-ai-act-scanner   # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner

Ausgabe:

========================================================================
  EU AI Act Compliance Scanner
========================================================================

  Files scanned: 42
  AI frameworks detected: 2
    - openai (in 3 files)
    - langchain (in 1 file)

  Risk category: limited
  Compliance score: 4/7 (57%)
  Checks:
    [PASS] Transparency
    [PASS] User Disclosure
    [FAIL] Technical Documentation  → Create docs/TECHNICAL_DOCUMENTATION.md
    [FAIL] Risk Management          → Create docs/RISK_MANAGEMENT.md
    [FAIL] Data Governance          → Create docs/DATA_GOVERNANCE.md

Oder geben Sie direkt einen Pfad an: eu-ai-act-scanner /path/to/your/project

Compliance im Zeitverlauf verfolgen (kostenlos): eu-ai-act-scanner . --register you@email.com

Related MCP server: EU AI Act Compliance MCP Server

Kostenlos vs. Pro

Kostenlos

Pro (29 €/Monat)

Zertifiziert (99 €/Monat)

Scans pro Tag

5

Unbegrenzt

Unbegrenzt

KI-Framework-Erkennung

✓ (16 Frameworks)

✓ (16 Frameworks)

✓ (16 Frameworks)

Risikokategorie-Vorschlag

Compliance-Prüfung

✓ (Inhaltsbewertung 0-100)

Vollständiger Compliance-Bericht

✓ (Management + technisch)

Compliance-Fahrplan

✓ (Wochen-für-Wochen-Plan)

Anhang IV-Paket

✓ (prüfbereites ZIP)

GDPR-Scan

Kombiniert EU AI Act + GDPR

✓ (Dual-Compliance-Hotspots)

Trust Layer-Zertifizierung

✓ (kryptografischer Nachweis)

CI/CD-Integration

API-Schlüssel

Nicht erforderlich

Verfügbare Tools

2

10

10 + Zertifizierung

Kostenlose Stufe: keine Anmeldung, kein API-Schlüssel — einfach pip install und scannen. Pro schaltet das vollständige Compliance-Toolkit frei, das Ihr Team vor der Frist im August 2026 benötigt.

→ Pläne vergleichen & API-Schlüssel erhalten

Neuerungen in v2

Funktion

Beschreibung

generate_compliance_roadmap

Wochen-für-Wochen-Aktionsplan zur Erreichung der Compliance vor Ihrer Frist

generate_annex4_package

Prüfbereites ZIP mit allen 8 Anhang IV-Abschnitten, befüllt aus Ihrem Code

certify_compliance_report

Kryptografischer Nachweis über Trust Layer (EU AI Act Art. 12)

Inhaltsbewertung

check_compliance bewertet jetzt den Inhalt von Dokumenten (0-100), nicht nur die Existenz

Artikelzuordnung

Jeder Befund wird einem bestimmten EU AI Act-Artikel zugeordnet

MCP-Server (aus dem Quellcode)

git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.py

Tests ausführen

pip install pytest
pytest tests/ -v

MCP-Integration

Installation von PyPI (empfohlen)

pip install eu-ai-act-scanner

Claude Code

claude mcp add eu-ai-act -- eu-ai-act-mcp

Claude Desktop

Zu claude_desktop_config.json hinzufügen:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

Cursor

Zu .cursor/mcp.json hinzufügen:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

HTTP-Modus (für CI/CD oder Remote-Clients)

pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089

Tools-Referenz

1. scan_project

Erkennt KI-Framework-Nutzung in Quellcode und Konfigurations-/Manifestdateien. Unterstützt 16 Frameworks in Python, JS, TS, Go, Java und Rust.

Wichtige Parameter: project_path (Zeichenkette, erforderlich)

Beispielausgabe:

{
  "files_scanned": 42,
  "ai_files": [
    {"file": "src/chat.py", "frameworks": ["openai"]},
    {"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
  ],
  "detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}

2. check_compliance

Bewertet die Inhaltsqualität von Dokumenten (0-100) und ordnet jeden Befund einem bestimmten EU AI Act-Artikel zu. Punktzahl ≥40 = bestanden. Vollständig abwärtskompatibel mit v1.

Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette, Standard: limited)

Beispielausgabe (v2):

{
  "risk_category": "high",
  "compliance_score": "4/6",
  "compliance_percentage": 66.7,
  "content_scores": {
    "RISK_MANAGEMENT.md": 82,
    "TRANSPARENCY.md": 45,
    "DATA_GOVERNANCE.md": 12
  },
  "article_map": {
    "art_9": {"status": "pass", "score": 82},
    "art_10": {"status": "fail", "score": 12},
    "art_13": {"status": "pass", "score": 45}
  }
}

3. generate_compliance_roadmap — NEU in v2

Fristbewusster, Wochen-für-Wochen-Aktionsplan zur Erreichung der EU AI Act-Compliance vor dem 2. August 2026. Priorisiert zuerst schnelle Erfolge mittels eines Kritikalität × 1/Aufwand-Algorithmus.

Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette), target_date (Zeichenkette, ISO-Format, Standard: 2026-08-02)

Beispielausgabe:

{
  "weeks_remaining": 16,
  "phases": [
    {
      "week": 1,
      "action": "Add TRANSPARENCY.md with user disclosure statement",
      "article": "Art. 13",
      "effort_days": 1,
      "priority": "critical"
    },
    {
      "week": 2,
      "action": "Draft risk management procedure covering Art. 9 requirements",
      "article": "Art. 9",
      "effort_days": 3,
      "priority": "high"
    }
  ],
  "estimated_completion_week": 8
}

4. generate_report

Führt Scan + Compliance-Prüfung aus, gibt einen kombinierten Bericht mit zweistufiger Ausgabe zurück: Management-Zusammenfassung für DPO/Rechtsabteilung und technische Aufschlüsselung für Entwickler. Artikel-für-Artikel-Zitate enthalten.

Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette, Standard: limited)

Beispielausgabe:

{
  "executive_summary": {
    "compliance_percentage": 67,
    "deadline": "2026-08-02",
    "days_remaining": 117,
    "gap_count": 3,
    "verdict": "Action required — 3 gaps must be addressed before deadline"
  },
  "technical_breakdown": {
    "art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
    "art_13": {"status": "pass", "score": 78}
  },
  "recommendations": [
    {"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
  ]
}

5. suggest_risk_category

Klassifiziert Ihr KI-System anhand einer Klartextbeschreibung in eine EU AI Act-Risikokategorie. Abgleich mit Art. 5 (verboten), Anhang III (hohes Risiko), Art. 52 (begrenzt) und minimal.

Wichtige Parameter: system_description (Zeichenkette, erforderlich)

Beispielausgabe:

{
  "suggested_category": "high",
  "confidence": "high",
  "matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
  "obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}

6. generate_compliance_templates

Gibt Startvorlagen im Markdown-Format für jedes erforderliche Compliance-Dokument zurück. Speichern Sie sie in docs/ und füllen Sie die eingeklammerten Abschnitte aus.

Wichtige Parameter: risk_category (Zeichenkette, Standard: high)

Für high-Risiko: Risikomanagement (Art. 9), Technische Dokumentation (Art. 11), Daten-Governance (Art. 10), Menschliche Aufsicht (Art. 14), Robustheit (Art. 15), Transparenz (Art. 13).


7. generate_annex4_package — NEU in v2

Erzeugt ein prüfbereites ZIP mit allen 8 Anhang IV-Abschnitten, befüllt aus Ihren tatsächlichen Projektdateien. Optional mit Trust Layer für kryptografische Nachweise zertifizierbar.

Wichtige Parameter: project_path (Zeichenkette, erforderlich), sign_with_trust_layer (boolesch, Standard: false), trust_layer_key (Zeichenkette, optional)

Beispielausgabe:

{
  "package_path": "/tmp/annex4_myproject_20260407.zip",
  "sha256": "a3f8c2d1...",
  "sections_populated": 8,
  "sections_missing_data": ["section_6_accuracy_metrics"],
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}

8. certify_compliance_report — NEU in v2

Zertifiziert jeden Compliance-Bericht mit ArkForge Trust Layer. Gibt eine manipulationssichere proof_id und eine öffentliche Verifikations-URL für Ihren Prüfer zurück (EU AI Act Art. 12 Prüfpfad).

Wichtige Parameter: report_data (Zeichenkette, JSON-serialisierter Bericht), trust_layer_key (Zeichenkette, erforderlich)

Beispielausgabe:

{
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "timestamp": "2026-04-07T14:32:00Z",
  "sha256": "a3f8c2d1e4b5...",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
  "article": "EU AI Act Art. 12"
}

9. gdpr_scan_project

Scannt nach Mustern der Verarbeitung personenbezogener Daten: PII-Felder, Tracking-Pixel, Geolokalisierung, Datei-Uploads, Cookie-Muster. Zuordnung zu GDPR Art. 22/35-Anforderungen.

Wichtige Parameter: project_path (Zeichenkette, erforderlich)


10. combined_compliance_report

Führt GDPR + EU AI Act-Scans gleichzeitig durch und identifiziert Dual-Compliance-Hotspots — Dateien, auf die beide Vorschriften gleichzeitig zutreffen.

Wichtige Parameter: project_path (Zeichenkette, erforderlich), risk_category (Zeichenkette, Standard: limited)

Beispielausgabe:

{
  "hotspots": [
    {
      "file": "src/hiring_model.py",
      "eu_ai_act_risk": "high",
      "gdpr_risk": "high",
      "overlap_patterns": ["AI+PII", "AI+automated_decision"],
      "combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
      "priority": "critical"
    }
  ],
  "key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}

Zertifizieren Sie Ihre Compliance (EU AI Act Art. 12)

Der einzige MCP, der kryptografisch zertifizierte Compliance-Nachweise erstellt.

# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
    project_path="/path/to/project",
    sign_with_trust_layer=True,
    trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor

# Step 2: Or certify any compliance report directly
certify_compliance_report(
    report_data='{"compliance_percentage": 87, "risk_category": "high"}',
    trust_layer_key="your_trust_layer_key"
)

Kostenloses Trust Layer-Konto: 500 zertifizierte Nachweise/Monat → arkforge.tech

Preise

Plan

Preis

Enthalten

Kostenlos

0 €

5 Scans/Tag · scan_project + suggest_risk_category

Pro

29 €/Monat

Unbegrenzte Scans · alle 10 Tools · Compliance-Fahrplan · Anhang IV-Paket

Zertifiziert

99 €/Monat

Alles in Pro + Trust Layer-Zertifizierung für jeden Bericht

API-Schlüssel erhalten →

REST-API

Eine separate HTTP-API (paywall_api.py) bietet ratenbegrenzte REST-Endpunkte für CI/CD und externe Clients.

python3 paywall_api.py
# Listening on 0.0.0.0:8091

Methode

Pfad

Authentifizierung

Beschreibung

GET

/api/v1/status

Keine

Dienststatus + Ihr Ratengrenzwert

GET

/api/usage

Keine

Aktuelle Free-Tier-Nutzung für Ihre IP

POST

/api/v1/scan

Kostenlos/Pro

Projekt auf KI-Frameworks scannen

POST

/api/v1/check-compliance

Kostenlos/Pro

EU AI Act-Compliance prüfen

POST

/api/v1/generate-report

Kostenlos/Pro

Vollständiger Compliance-Bericht

POST

/api/v1/scan-repo

Kostenlos (ratenbegrenzt)

GitHub-Repo per URL scannen

POST

/api/checkout

Keine

Stripe-Checkout-Sitzung

POST

/api/webhook

Stripe-Signatur

Stripe-Webhook-Handler

Kostenlose Stufe: 5 Scans/Tag pro IP, keine Anmeldung erforderlich. Pro-Stufe: Unbegrenzte Scans, X-API-Key-Header. 29 EUR/Monat über arkforge.tech/pricing.

Beispiel: Scan über REST

curl -X POST https://arkforge.tech/mcp/api/v1/scan \
  -H "Content-Type: application/json" \
  -d '{"project_path": "/path/to/your/project"}'

Konfiguration

Für die REST-API (Stripe-Zahlungen, E-Mail-Benachrichtigungen) erstellen Sie eine settings.env:

STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...

Setzen Sie SETTINGS_ENV_PATH auf den Dateipfad (Standard: /opt/claude-ceo/config/settings.env).

Unterstützte Frameworks (16)

Framework

Erfassungsbereich

OpenAI

GPT-3.5, GPT-4, GPT-4o, o1, o3, embeddings

Anthropic

Claude (Opus, Sonnet, Haiku)

Google Gemini

Gemini Pro, Ultra, 1.5, 2, 3, Flash

Vertex AI

Google Cloud AI Platform

Mistral

Mistral Large/Medium/Small, Mixtral, Codestral, Magistral

Cohere

Command-R, Command-R+, embeddings

HuggingFace

Transformers, Diffusers, Accelerate, SmolAgents

TensorFlow

Keras, .h5-Modelldateien

PyTorch

.pt/.pth-Modelldateien, nn.Module

LangChain

Core, Community, OpenAI, Anthropic Integrationen

AWS Bedrock

Bedrock Runtime, Agent Runtime

Azure OpenAI

Azure AI OpenAI Service

Ollama

Lokale Modellinferenz

LlamaIndex

VectorStoreIndex, SimpleDirectoryReader

Replicate

Cloud-Modellinferenz

Groq

Schnelle Inferenz-API

Die Erkennung funktioniert sowohl bei Importen im Quellcode als auch bei Abhängigkeitsdeklarationen in Konfigurationsdateien.

Risikokategorien nach EU AI Act

Kategorie

Beispiele

Wesentliche Pflichten

Inakzeptabel

Social Scoring, massenweise biometrische Überwachung

Verboten

Hoch

Personalauswahl, Kreditwürdigkeitsprüfung, Strafverfolgung

Dokumentation, Risikomanagement, menschliche Aufsicht

Begrenzt

Chatbots, Inhaltsgenerierung

Transparenz, Offenlegung gegenüber Nutzern, Kennzeichnung von Inhalten

Minimal

Spamfilter, Videospiele

Keine

Einschränkungen

  • Nur statische Analyse – erkennt Importe und Muster, nicht das Laufzeitverhalten

  • Kann Risikokategorie nicht automatisch allein aus Code bestimmen (verwende suggest_risk_category mit einer Beschreibung)

  • check_compliance bewertet die Qualität des Inhalts – Dokumente mit Standard-/Platzhaltertext erhalten niedrige Punktzahlen

  • Dateiscanning auf 5.000 Dateien und 1 MB pro Datei beschränkt

  • Aus Sicherheitsgründen sind bestimmte Systempfade vom Scannen ausgeschlossen

ArkForge-Ökosystem

Dieser Scanner ist der erste Dienst, der autonom über die ArkForge Trust Layer verkauft wird – ein zertifizierender Proxy, der API-Aufrufe in überprüfbare, bezahlte und manipulationssichere Transaktionen verwandelt.

Agent Client  →  Trust Layer  →  EU AI Act Scanner
   pays            certifies         delivers

Komponente

Beschreibung

Repository

Trust Layer

Zertifizierender Proxy – Abrechnung, Beweiskette, Verifikation

ark-forge/trust-layer

MCP EU AI Act

Compliance-Werkzeugkasten (dieses Repository)

ark-forge/mcp-eu-ai-act

Proof Spec

Offene Spezifikation + Testvektoren für das Beweisformat

ark-forge/proof-spec

Agent Client

Autonomer Käufer – Proof-of-Concept eines nicht-menschlichen Kunden

ark-forge/arkforge-agent-client

Community

Roadmap

  • v3: Modul für GPAI-Pflichten (Art. 51‑55, Verhaltenskodex Juli 2025)

  • v3: GitHub Action für CI/CD-Compliance-Gates

  • v3: Laufzeitbasiertes agentisches Compliance-Enforcement (Art. 14)


Nützlich gefunden? Ein ⭐ auf GitHub hilft anderen Compliance-Teams, das Toolkit zu entdecken. Dauert 2 Sekunden und hilft sehr.

Lizenz

MIT

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Provides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.
    16
    31
    Apache 2.0
  • A
    license
    -
    quality
    B
    maintenance
    Local-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.
    1
    Apache 2.0
  • A
    license
    A
    quality
    B
    maintenance
    Enables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.
    4
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.

  • Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'

If you have feedback or need assistance with the MCP directory API, please join our Discord server