Skip to main content
Glama
ark-forge

eu-ai-act-scanner

by ark-forge

Escáner de Cumplimiento de la Ley de IA de la UE — CLI + Servidor MCP

Versión de PyPI Estrellas de GitHub Empieza Gratis Plan Pro — 29€/mes Funciona con Claude Funciona con Cursor

Un comando. Sin configuración. Informe completo de cumplimiento de la Ley de IA de la UE + RGPD en menos de 10 segundos.

pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/project

Detecta 16 marcos de IA en tu código, asigna cada uno a artículos legales vinculantes, devuelve aprobado/fallido con instrucciones de corrección. Nivel gratuito, sin necesidad de clave API.

Fecha límite de aplicación: 2 de agosto de 2026. Multas de hasta 35 millones EUR o el 7% de la facturación global.

Si esta herramienta te ayuda con el cumplimiento normativo, una ⭐ en GitHub ayuda a que otros la descubran.

¿Necesitas pruebas de nivel de auditoría? Certifica cada escaneo con ArkForge Trust Layer — evidencia de cumplimiento a prueba de manipulaciones y con marca de tiempo. 500 pruebas gratuitas al mes.

Obtén tu informe de cumplimiento →

Inicio Rápido

CLI (escanea cualquier proyecto en 10 segundos)

pip install eu-ai-act-scanner   # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner

Salida:

========================================================================
  EU AI Act Compliance Scanner
========================================================================

  Files scanned: 42
  AI frameworks detected: 2
    - openai (in 3 files)
    - langchain (in 1 file)

  Risk category: limited
  Compliance score: 4/7 (57%)
  Checks:
    [PASS] Transparency
    [PASS] User Disclosure
    [FAIL] Technical Documentation  → Create docs/TECHNICAL_DOCUMENTATION.md
    [FAIL] Risk Management          → Create docs/RISK_MANAGEMENT.md
    [FAIL] Data Governance          → Create docs/DATA_GOVERNANCE.md

O especifica una ruta directamente: eu-ai-act-scanner /path/to/your/project

Realiza un seguimiento del cumplimiento a lo largo del tiempo (gratuito): eu-ai-act-scanner . --register you@email.com

Related MCP server: EU AI Act Compliance MCP Server

Gratuito vs Pro

Gratuito

Pro (29€/mes)

Certificado (99€/mes)

Escaneos por día

5

Ilimitado

Ilimitado

Detección de marcos de IA

✓ (16 marcos)

✓ (16 marcos)

✓ (16 marcos)

Sugerencia de categoría de riesgo

Verificación de cumplimiento

✓ (puntuación de contenido 0-100)

Informe completo de cumplimiento

✓ (ejecutivo + técnico)

Hoja de ruta de cumplimiento

✓ (plan semana a semana)

Paquete del Anexo IV

✓ (ZIP listo para auditor)

Escaneo RGPD

Combinado Ley de IA de la UE + RGPD

✓ (puntos críticos de doble cumplimiento)

Certificación Trust Layer

✓ (prueba criptográfica)

Integración CI/CD

Clave API

No requerida

Herramientas disponibles

2

10

10 + certificación

Nivel gratuito: sin registro, sin clave API — solo pip install y escanea. Pro desbloquea el conjunto completo de herramientas de cumplimiento que tu equipo necesita antes de la fecha límite de agosto de 2026.

→ Compara planes y obtén tu clave API

Novedades en v2

Característica

Descripción

generate_compliance_roadmap

Plan de acción semana a semana para alcanzar el cumplimiento antes de tu fecha límite

generate_annex4_package

ZIP listo para auditor con las 8 secciones del Anexo IV completadas desde tu código

certify_compliance_report

Prueba criptográfica mediante Trust Layer (Art. 12 de la Ley de IA de la UE)

Puntuación de contenido

check_compliance ahora puntúa el contenido del documento (0-100), no solo la existencia

Mapeo de artículos

Cada hallazgo mapeado a un artículo específico de la Ley de IA de la UE

Servidor MCP (desde fuente)

git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.py

Ejecutar pruebas

pip install pytest
pytest tests/ -v

Integración MCP

Instalar desde PyPI (recomendado)

pip install eu-ai-act-scanner

Claude Code

claude mcp add eu-ai-act -- eu-ai-act-mcp

Claude Desktop

Añadir a claude_desktop_config.json:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

Cursor

Añadir a .cursor/mcp.json:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

Modo HTTP (para CI/CD o clientes remotos)

pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089

Referencia de Herramientas

1. scan_project

Detecta el uso de marcos de IA en código fuente y archivos de configuración/manifiesto. Soporta 16 marcos en Python, JS, TS, Go, Java y Rust.

Parámetros clave: project_path (cadena, obligatorio)

Ejemplo de salida:

{
  "files_scanned": 42,
  "ai_files": [
    {"file": "src/chat.py", "frameworks": ["openai"]},
    {"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
  ],
  "detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}

2. check_compliance

Puntúa la calidad del contenido del documento (0-100) y mapea cada hallazgo a un artículo específico de la Ley de IA de la UE. Puntuación ≥40 = aprobado. Totalmente compatible con versiones anteriores a v1.

Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena, predeterminado: limited)

Ejemplo de salida (v2):

{
  "risk_category": "high",
  "compliance_score": "4/6",
  "compliance_percentage": 66.7,
  "content_scores": {
    "RISK_MANAGEMENT.md": 82,
    "TRANSPARENCY.md": 45,
    "DATA_GOVERNANCE.md": 12
  },
  "article_map": {
    "art_9": {"status": "pass", "score": 82},
    "art_10": {"status": "fail", "score": 12},
    "art_13": {"status": "pass", "score": 45}
  }
}

3. generate_compliance_roadmap — NUEVO en v2

Plan de acción semana a semana consciente de la fecha límite para alcanzar el cumplimiento de la Ley de IA de la UE antes del 2 de agosto de 2026. Secuencia las victorias rápidas primero usando un algoritmo de criticidad × 1/esfuerzo.

Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena), target_date (cadena, formato ISO, predeterminado: 2026-08-02)

Ejemplo de salida:

{
  "weeks_remaining": 16,
  "phases": [
    {
      "week": 1,
      "action": "Add TRANSPARENCY.md with user disclosure statement",
      "article": "Art. 13",
      "effort_days": 1,
      "priority": "critical"
    },
    {
      "week": 2,
      "action": "Draft risk management procedure covering Art. 9 requirements",
      "article": "Art. 9",
      "effort_days": 3,
      "priority": "high"
    }
  ],
  "estimated_completion_week": 8
}

4. generate_report

Ejecuta escaneo + verificación de cumplimiento, devuelve un informe combinado con salida de dos niveles: resumen ejecutivo para el DPO/legal y desglose técnico para desarrolladores. Incluye citas artículo por artículo.

Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena, predeterminado: limited)

Ejemplo de salida:

{
  "executive_summary": {
    "compliance_percentage": 67,
    "deadline": "2026-08-02",
    "days_remaining": 117,
    "gap_count": 3,
    "verdict": "Action required — 3 gaps must be addressed before deadline"
  },
  "technical_breakdown": {
    "art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
    "art_13": {"status": "pass", "score": 78}
  },
  "recommendations": [
    {"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
  ]
}

5. suggest_risk_category

Clasifica tu sistema de IA en una categoría de riesgo de la Ley de IA de la UE a partir de una descripción en texto plano. Compara con el Art. 5 (prohibido), Anexo III (alto riesgo), Art. 52 (limitado) y mínimo.

Parámetros clave: system_description (cadena, obligatorio)

Ejemplo de salida:

{
  "suggested_category": "high",
  "confidence": "high",
  "matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
  "obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}

6. generate_compliance_templates

Devuelve plantillas Markdown de inicio para cada documento de cumplimiento requerido. Guárdalas en docs/ y completa las secciones entre corchetes.

Parámetros clave: risk_category (cadena, predeterminado: high)

Para riesgo high: Gestión de Riesgos (Art. 9), Documentación Técnica (Art. 11), Gobernanza de Datos (Art. 10), Supervisión Humana (Art. 14), Robustez (Art. 15), Transparencia (Art. 13).


7. generate_annex4_package — NUEVO en v2

Genera un ZIP listo para auditor con las 8 secciones del Anexo IV completadas a partir de tus archivos de proyecto reales. Opcionalmente certifica con Trust Layer para prueba criptográfica.

Parámetros clave: project_path (cadena, obligatorio), sign_with_trust_layer (booleano, predeterminado: false), trust_layer_key (cadena, opcional)

Ejemplo de salida:

{
  "package_path": "/tmp/annex4_myproject_20260407.zip",
  "sha256": "a3f8c2d1...",
  "sections_populated": 8,
  "sections_missing_data": ["section_6_accuracy_metrics"],
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}

8. certify_compliance_report — NUEVO en v2

Certifica cualquier informe de cumplimiento con ArkForge Trust Layer. Devuelve un proof_id a prueba de manipulaciones y una URL de verificación pública para tu auditor (pista de auditoría Art. 12 de la Ley de IA de la UE).

Parámetros clave: report_data (cadena, informe serializado en JSON), trust_layer_key (cadena, obligatorio)

Ejemplo de salida:

{
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "timestamp": "2026-04-07T14:32:00Z",
  "sha256": "a3f8c2d1e4b5...",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
  "article": "EU AI Act Art. 12"
}

9. gdpr_scan_project

Escanea patrones de procesamiento de datos personales: campos de PII, píxeles de seguimiento, geolocalización, subidas de archivos, patrones de cookies. Mapea a los requisitos del Art. 22/35 del RGPD.

Parámetros clave: project_path (cadena, obligatorio)


10. combined_compliance_report

Ejecuta escaneos RGPD + Ley de IA de la UE simultáneamente e identifica puntos críticos de doble cumplimiento: archivos donde ambas regulaciones se aplican a la vez.

Parámetros clave: project_path (cadena, obligatorio), risk_category (cadena, predeterminado: limited)

Ejemplo de salida:

{
  "hotspots": [
    {
      "file": "src/hiring_model.py",
      "eu_ai_act_risk": "high",
      "gdpr_risk": "high",
      "overlap_patterns": ["AI+PII", "AI+automated_decision"],
      "combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
      "priority": "critical"
    }
  ],
  "key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}

Certifica tu Cumplimiento (Art. 12 de la Ley de IA de la UE)

El único MCP que genera evidencia de cumplimiento certificada criptográficamente.

# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
    project_path="/path/to/project",
    sign_with_trust_layer=True,
    trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor

# Step 2: Or certify any compliance report directly
certify_compliance_report(
    report_data='{"compliance_percentage": 87, "risk_category": "high"}',
    trust_layer_key="your_trust_layer_key"
)

Cuenta gratuita de Trust Layer: 500 pruebas certificadas/mes → arkforge.tech

Precios

Plan

Precio

Incluye

Gratuito

0€

5 escaneos/día · scan_project + suggest_risk_category

Pro

29€/mes

Escaneos ilimitados · todas las 10 herramientas · hoja de ruta de cumplimiento · paquete del Anexo IV

Certificado

99€/mes

Todo lo de Pro + certificación Trust Layer en cada informe

Obtén tu clave API →

API REST

Una API HTTP separada (paywall_api.py) proporciona endpoints REST con límite de tasa para CI/CD y clientes externos.

python3 paywall_api.py
# Listening on 0.0.0.0:8091

Método

Ruta

Autenticación

Descripción

GET

/api/v1/status

Ninguna

Estado del servicio + tu límite de tasa

GET

/api/usage

Ninguna

Uso actual del nivel gratuito para tu IP

POST

/api/v1/scan

Gratuito/Pro

Escanea un proyecto en busca de marcos de IA

POST

/api/v1/check-compliance

Gratuito/Pro

Verifica el cumplimiento de la Ley de IA de la UE

POST

/api/v1/generate-report

Gratuito/Pro

Informe completo de cumplimiento

POST

/api/v1/scan-repo

Gratuito (con límite de tasa)

Escanea un repositorio de GitHub por URL

POST

/api/checkout

Ninguna

Sesión de pago de Stripe

POST

/api/webhook

Firma de Stripe

Manejador de webhook de Stripe

Nivel gratuito: 5 escaneos/día por IP, sin necesidad de registro. Nivel Pro: Escaneos ilimitados, cabecera X-API-Key. 29 EUR/mes a través de arkforge.tech/pricing.

Ejemplo: escanear vía REST

curl -X POST https://arkforge.tech/mcp/api/v1/scan \
  -H "Content-Type: application/json" \
  -d '{"project_path": "/path/to/your/project"}'

Configuración

Para la API REST (pagos de Stripe, notificaciones por correo electrónico), crea un archivo settings.env:

STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...

Establece SETTINGS_ENV_PATH en la ubicación del archivo (por defecto: /opt/claude-ceo/config/settings.env).

Marcos Compatibles (16)

Marco

Cobertura de detección

OpenAI

GPT-3.5, GPT-4, GPT-4o, o1, o3, embeddings

Anthropic

Claude (Opus, Sonnet, Haiku)

Google Gemini

Gemini Pro, Ultra, 1.5, 2, 3, Flash

Vertex AI

Google Cloud AI Platform

Mistral

Mistral Large/Medium/Small, Mixtral, Codestral, Magistral

Cohere

Command-R, Command-R+, embeddings

HuggingFace

Transformers, Diffusers, Accelerate, SmolAgents

TensorFlow

Keras, archivos de modelo .h5

PyTorch

Archivos de modelo .pt/.pth, nn.Module

LangChain

Core, Community, integraciones OpenAI, Anthropic

AWS Bedrock

Bedrock Runtime, Agent Runtime

Azure OpenAI

Azure AI OpenAI Service

Ollama

Inferencia de modelos locales

LlamaIndex

VectorStoreIndex, SimpleDirectoryReader

Replicate

Inferencia de modelos en la nube

Groq

API de inferencia rápida

La detección funciona tanto en importaciones de código fuente como en declaraciones de dependencias en archivos de configuración.

Categorías de Riesgo de la Ley de IA de la UE

Categoría

Ejemplos

Obligaciones clave

Inaceptable

Puntuación social, vigilancia biométrica masiva

Prohibido

Alto

Reclutamiento, puntuación crediticia, aplicación de la ley

Documentación, gestión de riesgos, supervisión humana

Limitado

Chatbots, generación de contenido

Transparencia, divulgación al usuario, marcado de contenido

Mínimo

Filtros de spam, videojuegos

Ninguno

Limitaciones

  • Solo análisis estático: detecta importaciones y patrones, no el comportamiento en tiempo de ejecución

  • No puede determinar la categoría de riesgo automáticamente solo a partir del código (use suggest_risk_category con una descripción)

  • check_compliance califica la calidad del contenido: los documentos con texto de relleno/placeholder obtendrán una puntuación baja

  • El escaneo de archivos está limitado a 5,000 archivos y 1 MB por archivo

  • Ciertas rutas del sistema están bloqueadas para el escaneo por seguridad

Ecosistema ArkForge

Este escáner es el primer servicio vendido de forma autónoma a través de la Capa de Confianza de ArkForge — un proxy certificador que convierte las llamadas API en transacciones verificables, pagadas y a prueba de manipulaciones.

Agent Client  →  Trust Layer  →  EU AI Act Scanner
   pays            certifies         delivers

Componente

Descripción

Repositorio

Trust Layer

Proxy certificador — facturación, cadena de pruebas, verificación

ark-forge/trust-layer

MCP EU AI Act

Kit de herramientas de cumplimiento (este repositorio)

ark-forge/mcp-eu-ai-act

Proof Spec

Especificación abierta + vectores de prueba para el formato de prueba

ark-forge/proof-spec

Agent Client

Comprador autónomo — prueba de concepto de un cliente no humano

ark-forge/arkforge-agent-client

Comunidad

Hoja de ruta

  • v3: Módulo de obligaciones de IA de propósito general (Art. 51-55, Código de Práctica julio 2025)

  • v3: Acción de GitHub para puertas de cumplimiento en CI/CD

  • v3: Aplicación de cumplimiento agéntico en tiempo de ejecución (Art. 14)


¿Te resultó útil? Una ⭐ en GitHub ayuda a otros equipos de cumplimiento a descubrir el kit. Tarda 2 segundos y ayuda mucho.

Licencia

MIT

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Provides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.
    16
    31
    Apache 2.0
  • A
    license
    -
    quality
    B
    maintenance
    Local-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.
    1
    Apache 2.0
  • A
    license
    A
    quality
    B
    maintenance
    Enables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.
    4
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.

  • Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'

If you have feedback or need assistance with the MCP directory API, please join our Discord server