Skip to main content
Glama
ark-forge

eu-ai-act-scanner

by ark-forge

EU AI Act Compliance Scanner — CLI + MCP Server

PyPI version GitHub Stars Start Free Pro Plan — €29/mo Works with Claude Works with Cursor

1つのコマンド。設定不要。10秒以内で完全なEU AI Act + GDPRコンプライアンスレポートを生成。

pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/project

コードベース内の16種類のAIフレームワークを検出し、それぞれを拘束力のある法的条文にマッピングし、修正手順付きでパス/フェイルを返します。無料版あり、APIキー不要。

2026年8月2日が施行期限。罰金は最大3,500万ユーロまたは全世界売上高の7%。

このツールがコンプライアンス業務に役立つなら、GitHubで⭐を付けていただけると、他の人にも見つけてもらいやすくなります。

監査グレードの証明が必要ですか? すべてのスキャンをArkForge Trust Layerで認定しましょう。改ざん防止・タイムスタンプ付きのコンプライアンス証拠を提供します。無料で月500件の証明。

コンプライアンスレポートを取得 →

クイックスタート

CLI(10秒で任意のプロジェクトをスキャン)

pip install eu-ai-act-scanner   # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner

出力:

========================================================================
  EU AI Act Compliance Scanner
========================================================================

  Files scanned: 42
  AI frameworks detected: 2
    - openai (in 3 files)
    - langchain (in 1 file)

  Risk category: limited
  Compliance score: 4/7 (57%)
  Checks:
    [PASS] Transparency
    [PASS] User Disclosure
    [FAIL] Technical Documentation  → Create docs/TECHNICAL_DOCUMENTATION.md
    [FAIL] Risk Management          → Create docs/RISK_MANAGEMENT.md
    [FAIL] Data Governance          → Create docs/DATA_GOVERNANCE.md

またはパスを直接指定:eu-ai-act-scanner /path/to/your/project

コンプライアンスを長期追跡(無料):eu-ai-act-scanner . --register you@email.com

Related MCP server: EU AI Act Compliance MCP Server

無料版とPro版の比較

Free

Pro (€29/mo)

Certified (€99/mo)

1日あたりのスキャン数

5

無制限

無制限

AIフレームワーク検出

✓(16フレームワーク)

✓(16フレームワーク)

✓(16フレームワーク)

リスクカテゴリ提案

コンプライアンスチェック

✓(コンテンツスコア0-100)

完全なコンプライアンスレポート

✓(エグゼクティブ+技術詳細)

コンプライアンスロードマップ

✓(週次プラン)

附属書IVパッケージ

✓(監査人対応ZIP)

GDPRスキャン

EU AI Act + GDPRの統合

✓(二重コンプライアンスのホットスポット)

Trust Layer認定

✓(暗号学的証明)

CI/CD統合

APIキー

不要

利用可能なツール

2

10

10 + 認定

無料版:登録不要、APIキー不要。pip install してスキャンするだけです。Pro版は、2026年8月の期限までにチームが必要とする完全なコンプライアンスツールキットを提供します。

→ プランを比較してAPIキーを取得

v2の新機能

機能

説明

generate_compliance_roadmap

期限までにコンプライアンスを達成するための週次アクションプラン

generate_annex4_package

コードから入力された全8セクションの附属書IVを同梱した監査人対応ZIP

certify_compliance_report

Trust Layerによる暗号学的証明(EU AI Act 第12条)

コンテンツスコアリング

check_compliance は文書のコンテンツ(0-100)をスコアリングします。存在の有無だけではありません

条文マッピング

すべての検出結果をEU AI Actの特定の条文にマッピング

MCPサーバー(ソースから)

git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.py

テストを実行

pip install pytest
pytest tests/ -v

MCP統合

PyPIからインストール(推奨)

pip install eu-ai-act-scanner

Claude Code

claude mcp add eu-ai-act -- eu-ai-act-mcp

Claude Desktop

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

claude_desktop_config.json に追加:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

Cursor

pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089

.cursor/mcp.json に追加:

HTTPモード(CI/CDやリモートクライアント向け)

ツールリファレンス

1. scan_project

ソースコードと設定/マニフェストファイル内のAIフレームワーク使用を検出します。Python、JS、TS、Go、Java、Rustに対応した16フレームワークをサポート。

主なパラメータ: project_path (string、必須)

出力例:

{
  "files_scanned": 42,
  "ai_files": [
    {"file": "src/chat.py", "frameworks": ["openai"]},
    {"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
  ],
  "detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}

2. check_compliance

文書のコンテンツ品質(0-100)をスコアリングし、各検出結果をEU AI Actの特定の条文にマッピングします。スコア40以上で合格。v1との完全な後方互換性があります。

主なパラメータ: project_path (string、必須)、risk_category (string、デフォルト: limited

出力例(v2):

{
  "risk_category": "high",
  "compliance_score": "4/6",
  "compliance_percentage": 66.7,
  "content_scores": {
    "RISK_MANAGEMENT.md": 82,
    "TRANSPARENCY.md": 45,
    "DATA_GOVERNANCE.md": 12
  },
  "article_map": {
    "art_9": {"status": "pass", "score": 82},
    "art_10": {"status": "fail", "score": 12},
    "art_13": {"status": "pass", "score": 45}
  }
}

3. generate_compliance_roadmap — v2の新機能

2026年8月2日までにEU AI Actコンプライアンスを達成するための、期限を考慮した週次アクションプランです。重要度×1/工数のアルゴリズムを使い、クイックウィンを最初に実施する順序に並べます。

主なパラメータ: project_path (string、必須)、risk_category (string)、target_date (string、ISO形式、デフォルト: 2026-08-02

出力例:

{
  "weeks_remaining": 16,
  "phases": [
    {
      "week": 1,
      "action": "Add TRANSPARENCY.md with user disclosure statement",
      "article": "Art. 13",
      "effort_days": 1,
      "priority": "critical"
    },
    {
      "week": 2,
      "action": "Draft risk management procedure covering Art. 9 requirements",
      "article": "Art. 9",
      "effort_days": 3,
      "priority": "high"
    }
  ],
  "estimated_completion_week": 8
}

4. generate_report

スキャン+コンプライアンスチェックを実行し、2レベルの出力を持つ統合レポートを返します:DPO/法務向けのエグゼクティブサマリーと、開発者向けの技術的な内訳。条文ごとの引用を含みます。

主なパラメータ: project_path (string、必須)、risk_category (string、デフォルト: limited

出力例:

{
  "executive_summary": {
    "compliance_percentage": 67,
    "deadline": "2026-08-02",
    "days_remaining": 117,
    "gap_count": 3,
    "verdict": "Action required — 3 gaps must be addressed before deadline"
  },
  "technical_breakdown": {
    "art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
    "art_13": {"status": "pass", "score": 78}
  },
  "recommendations": [
    {"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
  ]
}

5. suggest_risk_category

平文の説明からAIシステムをEU AI Actのリスクカテゴリに分類します。第5条(禁止)、附属書III(高リスク)、第52条(限定)、および最小リスクと照合します。

主なパラメータ: system_description (string、必須)

出力例:

{
  "suggested_category": "high",
  "confidence": "high",
  "matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
  "obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}

6. generate_compliance_templates

各必須コンプライアンス文書のスターターマークダウンテンプレートを返します。docs/ に保存し、角括弧で囲まれたセクションを埋めてください。

主なパラメータ: risk_category (string、デフォルト: high

high リスクの場合:リスク管理(第9条)、技術文書(第11条)、データガバナンス(第10条)、人間による監視(第14条)、堅牢性(第15条)、透明性(第13条)。


7. generate_annex4_package — v2の新機能

実際のプロジェクトファイルから入力された全8セクションの附属書IVを含む、監査人対応ZIPを生成します。オプションでTrust Layerによる暗号学的証明を付与します。

主なパラメータ: project_path (string、必須)、sign_with_trust_layer (bool、デフォルト: false)、trust_layer_key (string、オプション)

出力例:

{
  "package_path": "/tmp/annex4_myproject_20260407.zip",
  "sha256": "a3f8c2d1...",
  "sections_populated": 8,
  "sections_missing_data": ["section_6_accuracy_metrics"],
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}

8. certify_compliance_report — v2の新機能

あらゆるコンプライアンスレポートをArkForge Trust Layerで認定します。改ざん防止の proof_id と、監査人向けの公開検証URLを返します(EU AI Act 第12条の監査証跡)。

主なパラメータ: report_data (string、JSONシリアライズされたレポート)、trust_layer_key (string、必須)

出力例:

{
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "timestamp": "2026-04-07T14:32:00Z",
  "sha256": "a3f8c2d1e4b5...",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
  "article": "EU AI Act Art. 12"
}

9. gdpr_scan_project

個人データ処理パターンをスキャンします:PIIフィールド、トラッキングピクセル、位置情報、ファイルアップロード、クッキーパターン。GDPR第22条/第35条の要件にマッピングします。

主なパラメータ: project_path (string、必須)


10. combined_compliance_report

GDPR + EU AI Actのスキャンを同時に実行し、二重コンプライアンスのホットスポット(両方の規制が同時に適用されるファイル)を特定します。

主なパラメータ: project_path (string、必須)、risk_category (string、デフォルト: limited

出力例:

{
  "hotspots": [
    {
      "file": "src/hiring_model.py",
      "eu_ai_act_risk": "high",
      "gdpr_risk": "high",
      "overlap_patterns": ["AI+PII", "AI+automated_decision"],
      "combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
      "priority": "critical"
    }
  ],
  "key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}

コンプライアンスを認定する(EU AI Act 第12条)

暗号学的に認定されたコンプライアンス証拠を生成する唯一のMCPです。

# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
    project_path="/path/to/project",
    sign_with_trust_layer=True,
    trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor

# Step 2: Or certify any compliance report directly
certify_compliance_report(
    report_data='{"compliance_percentage": 87, "risk_category": "high"}',
    trust_layer_key="your_trust_layer_key"
)

Trust Layer無料アカウント:毎月500件の認定証明 → arkforge.tech

料金

プラン

料金

内容

Free

€0

1日5スキャン · scan_project + suggest_risk_category

Pro

€29/month

無制限スキャン · 全10ツール · コンプライアンスロードマップ · 附属書IVパッケージ

Certified

€99/month

Proのすべて + 全レポートへのTrust Layer認定

APIキーを取得 →

REST API

独立したHTTP API(paywall_api.py)が、CI/CDや外部クライアント向けにレート制限付きのRESTエンドポイントを提供します。

python3 paywall_api.py
# Listening on 0.0.0.0:8091

メソッド

パス

認証

説明

GET

/api/v1/status

なし

サービスステータス + あなたのレート制限

GET

/api/usage

なし

あなたのIPの現在の無料枠使用量

POST

/api/v1/scan

Free/Pro

AIフレームワークをスキャン

POST

/api/v1/check-compliance

Free/Pro

EU AI Actコンプライアンスをチェック

POST

/api/v1/generate-report

Free/Pro

完全なコンプライアンスレポート

POST

/api/v1/scan-repo

Free(レート制限あり)

URLでGitHubリポジトリをスキャン

POST

/api/checkout

なし

Stripeチェックアウトセッション

POST

/api/webhook

Stripe sig

Stripeウェブフックハンドラー

無料版:IPごとに1日5スキャン、登録不要。 Pro版:無制限スキャン、X-API-Key ヘッダー。29ユーロ/月(arkforge.tech/pricing

例:REST経由のスキャン

curl -X POST https://arkforge.tech/mcp/api/v1/scan \
  -H "Content-Type: application/json" \
  -d '{"project_path": "/path/to/your/project"}'

設定

REST API(Stripe支払い、メール通知)用に settings.env を作成:

STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...

SETTINGS_ENV_PATH にファイルの場所を設定します(デフォルトは /opt/claude-ceo/config/settings.env)。

対応フレームワーク(16)

フレームワーク

検出対象

OpenAI

GPT-3.5、GPT-4、GPT-4o、o1、o3、埋め込みモデル

Anthropic

Claude(Opus、Sonnet、Haiku)

Google Gemini

Gemini Pro、Ultra、1.5、2、3、Flash

Vertex AI

Google Cloud AI Platform

Mistral

Mistral Large/Medium/Small、Mixtral、Codestral、Magistral

Cohere

Command-R、Command-R+、埋め込みモデル

HuggingFace

Transformers、Diffusers、Accelerate、SmolAgents

TensorFlow

Keras、.h5 モデルファイル

PyTorch

.pt/.pth モデルファイル、nn.Module

LangChain

Core、Community、OpenAI、Anthropic 統合

AWS Bedrock

Bedrock Runtime、Agent Runtime

Azure OpenAI

Azure AI OpenAI Service

Ollama

ローカルモデル推論

LlamaIndex

VectorStoreIndex、SimpleDirectoryReader

Replicate

クラウドモデル推論

Groq

高速推論API

検出は、ソースコードのインポートと設定ファイル内の依存関係宣言の両方で機能します。

EU AI Act リスクカテゴリ

カテゴリ

主な義務

許容不可

ソーシャルスコアリング、大規模生体認証監視

禁止

高リスク

採用、信用スコアリング、法執行

文書化、リスク管理、人間による監視

限定リスク

チャットボット、コンテンツ生成

透明性、ユーザーへの開示、コンテンツマーキング

最小リスク

スパムフィルター、ビデオゲーム

なし

制限事項

  • 静的解析のみ — インポートとパターンを検出し、実行時の動作は検出しません

  • コードのみからリスクカテゴリを自動判定することはできません(説明付きで suggest_risk_category を使用してください)

  • check_compliance はコンテンツの品質をスコアリングします — 定型文やプレースホルダーテキストを含むドキュメントは低スコアになります

  • ファイルスキャンは5,000ファイル、1ファイルあたり1 MBに制限されています

  • セキュリティ上の理由から、特定のシステムパスはスキャン対象から除外されています

ArkForge エコシステム

本スキャナーは、ArkForge Trust Layer を通じて自律的に販売される最初のサービスです。Trust Layer は、API 呼び出しを検証可能で有料かつ改ざん防止可能なトランザクションに変換する認証プロキシです。

Agent Client  →  Trust Layer  →  EU AI Act Scanner
   pays            certifies         delivers

コンポーネント

説明

リポジトリ

Trust Layer

認証プロキシ — 課金、証明チェーン、検証

ark-forge/trust-layer

MCP EU AI Act

コンプライアンスツールキット(本リポジトリ)

ark-forge/mcp-eu-ai-act

Proof Spec

証明形式のオープン仕様書 + テストベクター

ark-forge/proof-spec

Agent Client

自律型購入者 — 非人間顧客の概念実証

ark-forge/arkforge-agent-client

コミュニティ

ロードマップ

  • v3: GPAI 義務モジュール(第51-55条、2025年7月の行動規範)

  • v3: CI/CD コンプライアンスゲート用 GitHub Action

  • v3: ランタイムエージェント型コンプライアンス執行(第14条)


お役に立ちましたか? GitHub で ⭐ を付けていただくと、他のコンプライアンスチームがこのツールキットを発見するのに役立ちます。たった2秒で大きな助けになります。

ライセンス

MIT

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Provides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.
    16
    31
    Apache 2.0
  • A
    license
    -
    quality
    B
    maintenance
    Local-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.
    1
    Apache 2.0
  • A
    license
    A
    quality
    B
    maintenance
    Enables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.
    4
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.

  • Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'

If you have feedback or need assistance with the MCP directory API, please join our Discord server