eu-ai-act-scanner
Escáner de Cumplimiento de la Ley de IA de la UE — CLI + Servidor MCP
Un comando. Sin configuración. Informe completo de cumplimiento de la Ley de IA de la UE + RGPD en menos de 10 segundos.
pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/projectDetecta 16 marcos de IA en tu código, asigna cada uno a artículos legales vinculantes, devuelve aprobado/fallido con instrucciones de corrección. Nivel gratuito, sin necesidad de clave API.
Fecha límite de aplicación: 2 de agosto de 2026. Multas de hasta 35 millones EUR o el 7% de la facturación global.
Si esta herramienta te ayuda con el cumplimiento normativo, una ⭐ en GitHub ayuda a que otros la descubran.
¿Necesitas pruebas de nivel de auditoría? Certifica cada escaneo con ArkForge Trust Layer — evidencia de cumplimiento a prueba de manipulaciones y con marca de tiempo. 500 pruebas gratuitas al mes.
Obtén tu informe de cumplimiento →
Inicio Rápido
CLI (escanea cualquier proyecto en 10 segundos)
pip install eu-ai-act-scanner # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scannerSalida:
========================================================================
EU AI Act Compliance Scanner
========================================================================
Files scanned: 42
AI frameworks detected: 2
- openai (in 3 files)
- langchain (in 1 file)
Risk category: limited
Compliance score: 4/7 (57%)
Checks:
[PASS] Transparency
[PASS] User Disclosure
[FAIL] Technical Documentation → Create docs/TECHNICAL_DOCUMENTATION.md
[FAIL] Risk Management → Create docs/RISK_MANAGEMENT.md
[FAIL] Data Governance → Create docs/DATA_GOVERNANCE.mdO especifica una ruta directamente: eu-ai-act-scanner /path/to/your/project
Realiza un seguimiento del cumplimiento a lo largo del tiempo (gratuito): eu-ai-act-scanner . --register you@email.com
Related MCP server: EU AI Act Compliance MCP Server
Gratuito vs Pro
Gratuito | Pro (29€/mes) | Certificado (99€/mes) | |
Escaneos por día | 5 | Ilimitado | Ilimitado |
Detección de marcos de IA | ✓ (16 marcos) | ✓ (16 marcos) | ✓ (16 marcos) |
Sugerencia de categoría de riesgo | ✓ | ✓ | ✓ |
Verificación de cumplimiento | — | ✓ (puntuación de contenido 0-100) | ✓ |
Informe completo de cumplimiento | — | ✓ (ejecutivo + técnico) | ✓ |
Hoja de ruta de cumplimiento | — | ✓ (plan semana a semana) | ✓ |
Paquete del Anexo IV | — | ✓ (ZIP listo para auditor) | ✓ |
Escaneo RGPD | — | ✓ | ✓ |
Combinado Ley de IA de la UE + RGPD | — | ✓ (puntos críticos de doble cumplimiento) | ✓ |
Certificación Trust Layer | — | — | ✓ (prueba criptográfica) |
Integración CI/CD | — | ✓ | ✓ |
Clave API | No requerida | ✓ | ✓ |
Herramientas disponibles | 2 | 10 | 10 + certificación |
Nivel gratuito: sin registro, sin clave API — solo pip install y escanea. Pro desbloquea el conjunto completo de herramientas de cumplimiento que tu equipo necesita antes de la fecha límite de agosto de 2026.
→ Compara planes y obtén tu clave API
Novedades en v2
Característica | Descripción |
| Plan de acción semana a semana para alcanzar el cumplimiento antes de tu fecha límite |
| ZIP listo para auditor con las 8 secciones del Anexo IV completadas desde tu código |
| Prueba criptográfica mediante Trust Layer (Art. 12 de la Ley de IA de la UE) |
Puntuación de contenido |
|
Mapeo de artículos | Cada hallazgo mapeado a un artículo específico de la Ley de IA de la UE |
Servidor MCP (desde fuente)
git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.pyEjecutar pruebas
pip install pytest
pytest tests/ -vIntegración MCP
Instalar desde PyPI (recomendado)
pip install eu-ai-act-scannerClaude Code
claude mcp add eu-ai-act -- eu-ai-act-mcpClaude Desktop
Añadir a claude_desktop_config.json:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}Cursor
Añadir a .cursor/mcp.json:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}Modo HTTP (para CI/CD o clientes remotos)
pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089Referencia de Herramientas
1. scan_project
Detecta el uso de marcos de IA en código fuente y archivos de configuración/manifiesto. Soporta 16 marcos en Python, JS, TS, Go, Java y Rust.
Parámetros clave: project_path (cadena, obligatorio)
Ejemplo de salida:
{
"files_scanned": 42,
"ai_files": [
{"file": "src/chat.py", "frameworks": ["openai"]},
{"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
],
"detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}2. check_compliance
Puntúa la calidad del contenido del documento (0-100) y mapea cada hallazgo a un artículo específico de la Ley de IA de la UE. Puntuación ≥40 = aprobado. Totalmente compatible con versiones anteriores a v1.
Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena, predeterminado: limited)
Ejemplo de salida (v2):
{
"risk_category": "high",
"compliance_score": "4/6",
"compliance_percentage": 66.7,
"content_scores": {
"RISK_MANAGEMENT.md": 82,
"TRANSPARENCY.md": 45,
"DATA_GOVERNANCE.md": 12
},
"article_map": {
"art_9": {"status": "pass", "score": 82},
"art_10": {"status": "fail", "score": 12},
"art_13": {"status": "pass", "score": 45}
}
}3. generate_compliance_roadmap — NUEVO en v2
Plan de acción semana a semana consciente de la fecha límite para alcanzar el cumplimiento de la Ley de IA de la UE antes del 2 de agosto de 2026. Secuencia las victorias rápidas primero usando un algoritmo de criticidad × 1/esfuerzo.
Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena), target_date (cadena, formato ISO, predeterminado: 2026-08-02)
Ejemplo de salida:
{
"weeks_remaining": 16,
"phases": [
{
"week": 1,
"action": "Add TRANSPARENCY.md with user disclosure statement",
"article": "Art. 13",
"effort_days": 1,
"priority": "critical"
},
{
"week": 2,
"action": "Draft risk management procedure covering Art. 9 requirements",
"article": "Art. 9",
"effort_days": 3,
"priority": "high"
}
],
"estimated_completion_week": 8
}4. generate_report
Ejecuta escaneo + verificación de cumplimiento, devuelve un informe combinado con salida de dos niveles: resumen ejecutivo para el DPO/legal y desglose técnico para desarrolladores. Incluye citas artículo por artículo.
Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena, predeterminado: limited)
Ejemplo de salida:
{
"executive_summary": {
"compliance_percentage": 67,
"deadline": "2026-08-02",
"days_remaining": 117,
"gap_count": 3,
"verdict": "Action required — 3 gaps must be addressed before deadline"
},
"technical_breakdown": {
"art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
"art_13": {"status": "pass", "score": 78}
},
"recommendations": [
{"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
]
}5. suggest_risk_category
Clasifica tu sistema de IA en una categoría de riesgo de la Ley de IA de la UE a partir de una descripción en texto plano. Compara con el Art. 5 (prohibido), Anexo III (alto riesgo), Art. 52 (limitado) y mínimo.
Parámetros clave: system_description (cadena, obligatorio)
Ejemplo de salida:
{
"suggested_category": "high",
"confidence": "high",
"matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
"obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}6. generate_compliance_templates
Devuelve plantillas Markdown de inicio para cada documento de cumplimiento requerido. Guárdalas en docs/ y completa las secciones entre corchetes.
Parámetros clave: risk_category (cadena, predeterminado: high)
Para riesgo high: Gestión de Riesgos (Art. 9), Documentación Técnica (Art. 11), Gobernanza de Datos (Art. 10), Supervisión Humana (Art. 14), Robustez (Art. 15), Transparencia (Art. 13).
7. generate_annex4_package — NUEVO en v2
Genera un ZIP listo para auditor con las 8 secciones del Anexo IV completadas a partir de tus archivos de proyecto reales. Opcionalmente certifica con Trust Layer para prueba criptográfica.
Parámetros clave: project_path (cadena, obligatorio), sign_with_trust_layer (booleano, predeterminado: false), trust_layer_key (cadena, opcional)
Ejemplo de salida:
{
"package_path": "/tmp/annex4_myproject_20260407.zip",
"sha256": "a3f8c2d1...",
"sections_populated": 8,
"sections_missing_data": ["section_6_accuracy_metrics"],
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}8. certify_compliance_report — NUEVO en v2
Certifica cualquier informe de cumplimiento con ArkForge Trust Layer. Devuelve un proof_id a prueba de manipulaciones y una URL de verificación pública para tu auditor (pista de auditoría Art. 12 de la Ley de IA de la UE).
Parámetros clave: report_data (cadena, informe serializado en JSON), trust_layer_key (cadena, obligatorio)
Ejemplo de salida:
{
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"timestamp": "2026-04-07T14:32:00Z",
"sha256": "a3f8c2d1e4b5...",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
"article": "EU AI Act Art. 12"
}9. gdpr_scan_project
Escanea patrones de procesamiento de datos personales: campos de PII, píxeles de seguimiento, geolocalización, subidas de archivos, patrones de cookies. Mapea a los requisitos del Art. 22/35 del RGPD.
Parámetros clave: project_path (cadena, obligatorio)
10. combined_compliance_report
Ejecuta escaneos RGPD + Ley de IA de la UE simultáneamente e identifica puntos críticos de doble cumplimiento: archivos donde ambas regulaciones se aplican a la vez.
Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena, predeterminado: limited)
Ejemplo de salida:
{
"hotspots": [
{
"file": "src/hiring_model.py",
"eu_ai_act_risk": "high",
"gdpr_risk": "high",
"overlap_patterns": ["AI+PII", "AI+automated_decision"],
"combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
"priority": "critical"
}
],
"key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}Certifica tu Cumplimiento (Art. 12 de la Ley de IA de la UE)
El único MCP que genera evidencia de cumplimiento certificada criptográficamente.
# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
project_path="/path/to/project",
sign_with_trust_layer=True,
trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor
# Step 2: Or certify any compliance report directly
certify_compliance_report(
report_data='{"compliance_percentage": 87, "risk_category": "high"}',
trust_layer_key="your_trust_layer_key"
)Cuenta gratuita de Trust Layer: 500 pruebas certificadas/mes → arkforge.tech
Precios
Plan | Precio | Incluye |
Gratuito | 0€ | 5 escaneos/día · scan_project + suggest_risk_category |
Pro | 29€/mes | Escaneos ilimitados · todas las 10 herramientas · hoja de ruta de cumplimiento · paquete del Anexo IV |
Certificado | 99€/mes | Todo lo de Pro + certificación Trust Layer en cada informe |
API REST
Una API HTTP separada (paywall_api.py) proporciona endpoints REST con límite de tasa para CI/CD y clientes externos.
python3 paywall_api.py
# Listening on 0.0.0.0:8091Método | Ruta | Autenticación | Descripción |
|
| Ninguna | Estado del servicio + tu límite de tasa |
|
| Ninguna | Uso actual del nivel gratuito para tu IP |
|
| Gratuito/Pro | Escanea un proyecto en busca de marcos de IA |
|
| Gratuito/Pro | Verifica el cumplimiento de la Ley de IA de la UE |
|
| Gratuito/Pro | Informe completo de cumplimiento |
|
| Gratuito (con límite de tasa) | Escanea un repositorio de GitHub por URL |
|
| Ninguna | Sesión de pago de Stripe |
|
| Firma de Stripe | Manejador de webhook de Stripe |
Nivel gratuito: 5 escaneos/día por IP, sin necesidad de registro.
Nivel Pro: Escaneos ilimitados, cabecera X-API-Key. 29 EUR/mes a través de arkforge.tech/pricing.
Ejemplo: escanear vía REST
curl -X POST https://arkforge.tech/mcp/api/v1/scan \
-H "Content-Type: application/json" \
-d '{"project_path": "/path/to/your/project"}'Configuración
Para la API REST (pagos de Stripe, notificaciones por correo electrónico), crea un archivo settings.env:
STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...Establece SETTINGS_ENV_PATH en la ubicación del archivo (por defecto: /opt/claude-ceo/config/settings.env).
Marcos Compatibles (16)
Marco | Cobertura de detección |
OpenAI | GPT-3.5, GPT-4, GPT-4o, o1, o3, embeddings |
Anthropic | Claude (Opus, Sonnet, Haiku) |
Google Gemini | Gemini Pro, Ultra, 1.5, 2, 3, Flash |
Vertex AI | Google Cloud AI Platform |
Mistral | Mistral Large/Medium/Small, Mixtral, Codestral, Magistral |
Cohere | Command-R, Command-R+, embeddings |
HuggingFace | Transformers, Diffusers, Accelerate, SmolAgents |
TensorFlow | Keras, archivos de modelo .h5 |
PyTorch | Archivos de modelo .pt/.pth, nn.Module |
LangChain | Core, Community, integraciones OpenAI, Anthropic |
AWS Bedrock | Bedrock Runtime, Agent Runtime |
Azure OpenAI | Azure AI OpenAI Service |
Ollama | Inferencia de modelos locales |
LlamaIndex | VectorStoreIndex, SimpleDirectoryReader |
Replicate | Inferencia de modelos en la nube |
Groq | API de inferencia rápida |
La detección funciona tanto en importaciones de código fuente como en declaraciones de dependencias en archivos de configuración.
Categorías de Riesgo de la Ley de IA de la UE
Categoría | Ejemplos | Obligaciones clave |
Inaceptable | Puntuación social, vigilancia biométrica masiva | Prohibido |
Alto | Reclutamiento, puntuación crediticia, aplicación de la ley | Documentación, gestión de riesgos, supervisión humana |
Limitado | Chatbots, generación de contenido | Transparencia, divulgación al usuario, marcado de contenido |
Mínimo | Filtros de spam, videojuegos | Ninguno |
Limitaciones
Solo análisis estático: detecta importaciones y patrones, no el comportamiento en tiempo de ejecución
No puede determinar la categoría de riesgo automáticamente solo a partir del código (use
suggest_risk_categorycon una descripción)check_compliancecalifica la calidad del contenido: los documentos con texto de relleno/placeholder obtendrán una puntuación bajaEl escaneo de archivos está limitado a 5,000 archivos y 1 MB por archivo
Ciertas rutas del sistema están bloqueadas para el escaneo por seguridad
Ecosistema ArkForge
Este escáner es el primer servicio vendido de forma autónoma a través de la Capa de Confianza de ArkForge — un proxy certificador que convierte las llamadas API en transacciones verificables, pagadas y a prueba de manipulaciones.
Agent Client → Trust Layer → EU AI Act Scanner
pays certifies deliversComponente | Descripción | Repositorio |
Trust Layer | Proxy certificador — facturación, cadena de pruebas, verificación | |
MCP EU AI Act | Kit de herramientas de cumplimiento (este repositorio) | |
Proof Spec | Especificación abierta + vectores de prueba para el formato de prueba | |
Agent Client | Comprador autónomo — prueba de concepto de un cliente no humano |
Comunidad
Preguntas / ayuda con integración → GitHub Discussions Q&A
Informes de errores → Abrir un issue
Solicitudes de funciones → Abrir un issue o únete a la discusión
Comparte tu experiencia → Cuéntanos qué brechas de cumplimiento encontraste
Hoja de ruta
v3: Módulo de obligaciones de IA de propósito general (Art. 51-55, Código de Práctica julio 2025)
v3: Acción de GitHub para puertas de cumplimiento en CI/CD
v3: Aplicación de cumplimiento agéntico en tiempo de ejecución (Art. 14)
¿Te resultó útil? Una ⭐ en GitHub ayuda a otros equipos de cumplimiento a descubrir el kit. Tarda 2 segundos y ayuda mucho.
Licencia
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceThe only Multi-LLM Compliance Engine (GPT-4o + Claude + DeepSeek). Auto-fix GDPR/LGPD risks and more 15 frameworks. code.guard.eu21MIT
- AlicenseAqualityDmaintenanceProvides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.1631Apache 2.0
- Alicense-qualityBmaintenanceLocal-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.1Apache 2.0
- AlicenseAqualityBmaintenanceEnables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.42MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'
If you have feedback or need assistance with the MCP directory API, please join our Discord server