eu-ai-act-scanner
EU AI Act Compliance Scanner — CLI + MCP Server
1つのコマンド。設定不要。10秒以内で完全なEU AI Act + GDPRコンプライアンスレポートを生成。
pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/projectコードベース内の16種類のAIフレームワークを検出し、それぞれを拘束力のある法的条文にマッピングし、修正手順付きでパス/フェイルを返します。無料版あり、APIキー不要。
2026年8月2日が施行期限。罰金は最大3,500万ユーロまたは全世界売上高の7%。
このツールがコンプライアンス業務に役立つなら、GitHubで⭐を付けていただけると、他の人にも見つけてもらいやすくなります。
監査グレードの証明が必要ですか? すべてのスキャンをArkForge Trust Layerで認定しましょう。改ざん防止・タイムスタンプ付きのコンプライアンス証拠を提供します。無料で月500件の証明。
クイックスタート
CLI(10秒で任意のプロジェクトをスキャン)
pip install eu-ai-act-scanner # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner出力:
========================================================================
EU AI Act Compliance Scanner
========================================================================
Files scanned: 42
AI frameworks detected: 2
- openai (in 3 files)
- langchain (in 1 file)
Risk category: limited
Compliance score: 4/7 (57%)
Checks:
[PASS] Transparency
[PASS] User Disclosure
[FAIL] Technical Documentation → Create docs/TECHNICAL_DOCUMENTATION.md
[FAIL] Risk Management → Create docs/RISK_MANAGEMENT.md
[FAIL] Data Governance → Create docs/DATA_GOVERNANCE.mdまたはパスを直接指定:eu-ai-act-scanner /path/to/your/project
コンプライアンスを長期追跡(無料):eu-ai-act-scanner . --register you@email.com
Related MCP server: EU AI Act Compliance MCP Server
無料版とPro版の比較
Free | Pro (€29/mo) | Certified (€99/mo) | |
1日あたりのスキャン数 | 5 | 無制限 | 無制限 |
AIフレームワーク検出 | ✓(16フレームワーク) | ✓(16フレームワーク) | ✓(16フレームワーク) |
リスクカテゴリ提案 | ✓ | ✓ | ✓ |
コンプライアンスチェック | — | ✓(コンテンツスコア0-100) | ✓ |
完全なコンプライアンスレポート | — | ✓(エグゼクティブ+技術詳細) | ✓ |
コンプライアンスロードマップ | — | ✓(週次プラン) | ✓ |
附属書IVパッケージ | — | ✓(監査人対応ZIP) | ✓ |
GDPRスキャン | — | ✓ | ✓ |
EU AI Act + GDPRの統合 | — | ✓(二重コンプライアンスのホットスポット) | ✓ |
Trust Layer認定 | — | — | ✓(暗号学的証明) |
CI/CD統合 | — | ✓ | ✓ |
APIキー | 不要 | ✓ | ✓ |
利用可能なツール | 2 | 10 | 10 + 認定 |
無料版:登録不要、APIキー不要。pip install してスキャンするだけです。Pro版は、2026年8月の期限までにチームが必要とする完全なコンプライアンスツールキットを提供します。
v2の新機能
機能 | 説明 |
| 期限までにコンプライアンスを達成するための週次アクションプラン |
| コードから入力された全8セクションの附属書IVを同梱した監査人対応ZIP |
| Trust Layerによる暗号学的証明(EU AI Act 第12条) |
コンテンツスコアリング |
|
条文マッピング | すべての検出結果をEU AI Actの特定の条文にマッピング |
MCPサーバー(ソースから)
git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.pyテストを実行
pip install pytest
pytest tests/ -vMCP統合
PyPIからインストール(推奨)
pip install eu-ai-act-scannerClaude Code
claude mcp add eu-ai-act -- eu-ai-act-mcpClaude Desktop
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}claude_desktop_config.json に追加:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}Cursor
pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089.cursor/mcp.json に追加:
HTTPモード(CI/CDやリモートクライアント向け)
ツールリファレンス
1. scan_project
ソースコードと設定/マニフェストファイル内のAIフレームワーク使用を検出します。Python、JS、TS、Go、Java、Rustに対応した16フレームワークをサポート。
主なパラメータ: project_path (string、必須)
出力例:
{
"files_scanned": 42,
"ai_files": [
{"file": "src/chat.py", "frameworks": ["openai"]},
{"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
],
"detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}2. check_compliance
文書のコンテンツ品質(0-100)をスコアリングし、各検出結果をEU AI Actの特定の条文にマッピングします。スコア40以上で合格。v1との完全な後方互換性があります。
主なパラメータ: project_path (string、必須)、risk_category (string、デフォルト: limited)
出力例(v2):
{
"risk_category": "high",
"compliance_score": "4/6",
"compliance_percentage": 66.7,
"content_scores": {
"RISK_MANAGEMENT.md": 82,
"TRANSPARENCY.md": 45,
"DATA_GOVERNANCE.md": 12
},
"article_map": {
"art_9": {"status": "pass", "score": 82},
"art_10": {"status": "fail", "score": 12},
"art_13": {"status": "pass", "score": 45}
}
}3. generate_compliance_roadmap — v2の新機能
2026年8月2日までにEU AI Actコンプライアンスを達成するための、期限を考慮した週次アクションプランです。重要度×1/工数のアルゴリズムを使い、クイックウィンを最初に実施する順序に並べます。
主なパラメータ: project_path (string、必須)、risk_category (string)、target_date (string、ISO形式、デフォルト: 2026-08-02)
出力例:
{
"weeks_remaining": 16,
"phases": [
{
"week": 1,
"action": "Add TRANSPARENCY.md with user disclosure statement",
"article": "Art. 13",
"effort_days": 1,
"priority": "critical"
},
{
"week": 2,
"action": "Draft risk management procedure covering Art. 9 requirements",
"article": "Art. 9",
"effort_days": 3,
"priority": "high"
}
],
"estimated_completion_week": 8
}4. generate_report
スキャン+コンプライアンスチェックを実行し、2レベルの出力を持つ統合レポートを返します:DPO/法務向けのエグゼクティブサマリーと、開発者向けの技術的な内訳。条文ごとの引用を含みます。
主なパラメータ: project_path (string、必須)、risk_category (string、デフォルト: limited)
出力例:
{
"executive_summary": {
"compliance_percentage": 67,
"deadline": "2026-08-02",
"days_remaining": 117,
"gap_count": 3,
"verdict": "Action required — 3 gaps must be addressed before deadline"
},
"technical_breakdown": {
"art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
"art_13": {"status": "pass", "score": 78}
},
"recommendations": [
{"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
]
}5. suggest_risk_category
平文の説明からAIシステムをEU AI Actのリスクカテゴリに分類します。第5条(禁止)、附属書III(高リスク)、第52条(限定)、および最小リスクと照合します。
主なパラメータ: system_description (string、必須)
出力例:
{
"suggested_category": "high",
"confidence": "high",
"matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
"obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}6. generate_compliance_templates
各必須コンプライアンス文書のスターターマークダウンテンプレートを返します。docs/ に保存し、角括弧で囲まれたセクションを埋めてください。
主なパラメータ: risk_category (string、デフォルト: high)
high リスクの場合:リスク管理(第9条)、技術文書(第11条)、データガバナンス(第10条)、人間による監視(第14条)、堅牢性(第15条)、透明性(第13条)。
7. generate_annex4_package — v2の新機能
実際のプロジェクトファイルから入力された全8セクションの附属書IVを含む、監査人対応ZIPを生成します。オプションでTrust Layerによる暗号学的証明を付与します。
主なパラメータ: project_path (string、必須)、sign_with_trust_layer (bool、デフォルト: false)、trust_layer_key (string、オプション)
出力例:
{
"package_path": "/tmp/annex4_myproject_20260407.zip",
"sha256": "a3f8c2d1...",
"sections_populated": 8,
"sections_missing_data": ["section_6_accuracy_metrics"],
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}8. certify_compliance_report — v2の新機能
あらゆるコンプライアンスレポートをArkForge Trust Layerで認定します。改ざん防止の proof_id と、監査人向けの公開検証URLを返します(EU AI Act 第12条の監査証跡)。
主なパラメータ: report_data (string、JSONシリアライズされたレポート)、trust_layer_key (string、必須)
出力例:
{
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"timestamp": "2026-04-07T14:32:00Z",
"sha256": "a3f8c2d1e4b5...",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
"article": "EU AI Act Art. 12"
}9. gdpr_scan_project
個人データ処理パターンをスキャンします:PIIフィールド、トラッキングピクセル、位置情報、ファイルアップロード、クッキーパターン。GDPR第22条/第35条の要件にマッピングします。
主なパラメータ: project_path (string、必須)
10. combined_compliance_report
GDPR + EU AI Actのスキャンを同時に実行し、二重コンプライアンスのホットスポット(両方の規制が同時に適用されるファイル)を特定します。
主なパラメータ: project_path (string、必須)、risk_category (string、デフォルト: limited)
出力例:
{
"hotspots": [
{
"file": "src/hiring_model.py",
"eu_ai_act_risk": "high",
"gdpr_risk": "high",
"overlap_patterns": ["AI+PII", "AI+automated_decision"],
"combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
"priority": "critical"
}
],
"key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}コンプライアンスを認定する(EU AI Act 第12条)
暗号学的に認定されたコンプライアンス証拠を生成する唯一のMCPです。
# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
project_path="/path/to/project",
sign_with_trust_layer=True,
trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor
# Step 2: Or certify any compliance report directly
certify_compliance_report(
report_data='{"compliance_percentage": 87, "risk_category": "high"}',
trust_layer_key="your_trust_layer_key"
)Trust Layer無料アカウント:毎月500件の認定証明 → arkforge.tech
料金
プラン | 料金 | 内容 |
Free | €0 | 1日5スキャン · scan_project + suggest_risk_category |
Pro | €29/month | 無制限スキャン · 全10ツール · コンプライアンスロードマップ · 附属書IVパッケージ |
Certified | €99/month | Proのすべて + 全レポートへのTrust Layer認定 |
REST API
独立したHTTP API(paywall_api.py)が、CI/CDや外部クライアント向けにレート制限付きのRESTエンドポイントを提供します。
python3 paywall_api.py
# Listening on 0.0.0.0:8091メソッド | パス | 認証 | 説明 |
|
| なし | サービスステータス + あなたのレート制限 |
|
| なし | あなたのIPの現在の無料枠使用量 |
|
| Free/Pro | AIフレームワークをスキャン |
|
| Free/Pro | EU AI Actコンプライアンスをチェック |
|
| Free/Pro | 完全なコンプライアンスレポート |
|
| Free(レート制限あり) | URLでGitHubリポジトリをスキャン |
|
| なし | Stripeチェックアウトセッション |
|
| Stripe sig | Stripeウェブフックハンドラー |
無料版:IPごとに1日5スキャン、登録不要。
Pro版:無制限スキャン、X-API-Key ヘッダー。29ユーロ/月(arkforge.tech/pricing)
例:REST経由のスキャン
curl -X POST https://arkforge.tech/mcp/api/v1/scan \
-H "Content-Type: application/json" \
-d '{"project_path": "/path/to/your/project"}'設定
REST API(Stripe支払い、メール通知)用に settings.env を作成:
STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...SETTINGS_ENV_PATH にファイルの場所を設定します(デフォルトは /opt/claude-ceo/config/settings.env)。
対応フレームワーク(16)
フレームワーク | 検出対象 |
OpenAI | GPT-3.5、GPT-4、GPT-4o、o1、o3、埋め込みモデル |
Anthropic | Claude(Opus、Sonnet、Haiku) |
Google Gemini | Gemini Pro、Ultra、1.5、2、3、Flash |
Vertex AI | Google Cloud AI Platform |
Mistral | Mistral Large/Medium/Small、Mixtral、Codestral、Magistral |
Cohere | Command-R、Command-R+、埋め込みモデル |
HuggingFace | Transformers、Diffusers、Accelerate、SmolAgents |
TensorFlow | Keras、.h5 モデルファイル |
PyTorch | .pt/.pth モデルファイル、nn.Module |
LangChain | Core、Community、OpenAI、Anthropic 統合 |
AWS Bedrock | Bedrock Runtime、Agent Runtime |
Azure OpenAI | Azure AI OpenAI Service |
Ollama | ローカルモデル推論 |
LlamaIndex | VectorStoreIndex、SimpleDirectoryReader |
Replicate | クラウドモデル推論 |
Groq | 高速推論API |
検出は、ソースコードのインポートと設定ファイル内の依存関係宣言の両方で機能します。
EU AI Act リスクカテゴリ
カテゴリ | 例 | 主な義務 |
許容不可 | ソーシャルスコアリング、大規模生体認証監視 | 禁止 |
高リスク | 採用、信用スコアリング、法執行 | 文書化、リスク管理、人間による監視 |
限定リスク | チャットボット、コンテンツ生成 | 透明性、ユーザーへの開示、コンテンツマーキング |
最小リスク | スパムフィルター、ビデオゲーム | なし |
制限事項
静的解析のみ — インポートとパターンを検出し、実行時の動作は検出しません
コードのみからリスクカテゴリを自動判定することはできません(説明付きで
suggest_risk_categoryを使用してください)check_complianceはコンテンツの品質をスコアリングします — 定型文やプレースホルダーテキストを含むドキュメントは低スコアになりますファイルスキャンは5,000ファイル、1ファイルあたり1 MBに制限されています
セキュリティ上の理由から、特定のシステムパスはスキャン対象から除外されています
ArkForge エコシステム
本スキャナーは、ArkForge Trust Layer を通じて自律的に販売される最初のサービスです。Trust Layer は、API 呼び出しを検証可能で有料かつ改ざん防止可能なトランザクションに変換する認証プロキシです。
Agent Client → Trust Layer → EU AI Act Scanner
pays certifies deliversコンポーネント | 説明 | リポジトリ |
Trust Layer | 認証プロキシ — 課金、証明チェーン、検証 | |
MCP EU AI Act | コンプライアンスツールキット(本リポジトリ) | |
Proof Spec | 証明形式のオープン仕様書 + テストベクター | |
Agent Client | 自律型購入者 — 非人間顧客の概念実証 |
コミュニティ
質問 / 統合に関するヘルプ → GitHub Discussions Q&A
バグ報告 → Issue を開く
機能リクエスト → Issue を開く またはディスカッションに参加
体験談を共有 → 発見したコンプライアンスギャップを教えてください
ロードマップ
v3: GPAI 義務モジュール(第51-55条、2025年7月の行動規範)
v3: CI/CD コンプライアンスゲート用 GitHub Action
v3: ランタイムエージェント型コンプライアンス執行(第14条)
お役に立ちましたか? GitHub で ⭐ を付けていただくと、他のコンプライアンスチームがこのツールキットを発見するのに役立ちます。たった2秒で大きな助けになります。
ライセンス
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceThe only Multi-LLM Compliance Engine (GPT-4o + Claude + DeepSeek). Auto-fix GDPR/LGPD risks and more 15 frameworks. code.guard.eu21MIT
- AlicenseAqualityDmaintenanceProvides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.1631Apache 2.0
- Alicense-qualityBmaintenanceLocal-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.1Apache 2.0
- AlicenseAqualityBmaintenanceEnables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.42MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'
If you have feedback or need assistance with the MCP directory API, please join our Discord server