eu-ai-act-scanner
EU AI Act 규정 준수 스캐너 — CLI + MCP 서버
하나의 명령어. 설정 불필요. 10초 이내에 완전한 EU AI Act + GDPR 규정 준수 보고서.
pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/project코드베이스에서 16개 AI 프레임워크를 감지하고, 각각을 구속력 있는 법적 조항에 매핑하며, 통과/실패 여부와 수정 지침을 반환합니다. 무료 티어, API 키 불필요.
2026년 8월 2일 시행 마감일. 최대 3,500만 유로 또는 글로벌 매출의 7% 벌금.
이 도구가 규정 준수 작업에 도움이 된다면, GitHub의 ⭐은 다른 사람들이 이 도구를 발견하는 데 도움이 됩니다.
감사 수준의 증명이 필요하신가요? ArkForge Trust Layer로 모든 스캔을 인증하세요 — 변조 방지, 타임스탬프가 적용된 규정 준수 증거. 월 500회 무료 증명.
빠른 시작
CLI (모든 프로젝트를 10초 안에 스캔)
pip install eu-ai-act-scanner # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner출력:
========================================================================
EU AI Act Compliance Scanner
========================================================================
Files scanned: 42
AI frameworks detected: 2
- openai (in 3 files)
- langchain (in 1 file)
Risk category: limited
Compliance score: 4/7 (57%)
Checks:
[PASS] Transparency
[PASS] User Disclosure
[FAIL] Technical Documentation → Create docs/TECHNICAL_DOCUMENTATION.md
[FAIL] Risk Management → Create docs/RISK_MANAGEMENT.md
[FAIL] Data Governance → Create docs/DATA_GOVERNANCE.md또는 경로를 직접 지정: eu-ai-act-scanner /path/to/your/project
시간 경과에 따른 규정 준수 추적 (무료): eu-ai-act-scanner . --register you@email.com
Related MCP server: EU AI Act Compliance MCP Server
무료 vs 프로
무료 | 프로 (월 €29) | 인증형 (월 €99) | |
일일 스캔 횟수 | 5 | 무제한 | 무제한 |
AI 프레임워크 감지 | ✓ (16개 프레임워크) | ✓ (16개 프레임워크) | ✓ (16개 프레임워크) |
위험 범주 제안 | ✓ | ✓ | ✓ |
규정 준수 확인 | — | ✓ (콘텐츠 점수 0-100) | ✓ |
전체 규정 준수 보고서 | — | ✓ (경영진 + 기술) | ✓ |
규정 준수 로드맵 | — | ✓ (주별 계획) | ✓ |
부속서 IV 패키지 | — | ✓ (감사 준비 완료 ZIP) | ✓ |
GDPR 스캔 | — | ✓ | ✓ |
EU AI Act + GDPR 결합 | — | ✓ (이중 규정 준수 핫스팟) | ✓ |
Trust Layer 인증 | — | — | ✓ (암호화 증명) |
CI/CD 통합 | — | ✓ | ✓ |
API 키 | 불필요 | ✓ | ✓ |
사용 가능 도구 | 2 | 10 | 10 + 인증 |
무료 티어: 가입 불필요, API 키 불필요 — 그냥 pip install하고 스캔하세요. 프로는 2026년 8월 마감일 이전에 팀에 필요한 전체 규정 준수 도구 키트를 제공합니다.
v2 새로운 기능
기능 | 설명 |
| 마감일까지 규정 준수를 달성하기 위한 주별 실행 계획 |
| 코드에서 채워진 8개 부속서 IV 섹션 전체가 포함된 감사 준비 완료 ZIP |
| Trust Layer를 통한 암호화 증명 (EU AI Act 제12조) |
콘텐츠 점수 매기기 |
|
조항 매핑 | 모든 발견 사항이 특정 EU AI Act 조항에 매핑됨 |
MCP 서버 (소스에서)
git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.py테스트 실행
pip install pytest
pytest tests/ -vMCP 통합
PyPI에서 설치 (권장)
pip install eu-ai-act-scannerClaude Code
claude mcp add eu-ai-act -- eu-ai-act-mcpClaude Desktop
claude_desktop_config.json에 추가:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}Cursor
.cursor/mcp.json에 추가:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}HTTP 모드 (CI/CD 또는 원격 클라이언트용)
pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089도구 참조
1. scan_project
소스 코드 및 설정/매니페스트 파일에서 AI 프레임워크 사용을 감지합니다. Python, JS, TS, Go, Java, Rust 전반에 걸쳐 16개 프레임워크를 지원합니다.
주요 매개변수: project_path (문자열, 필수)
예시 출력:
{
"files_scanned": 42,
"ai_files": [
{"file": "src/chat.py", "frameworks": ["openai"]},
{"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
],
"detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}2. check_compliance
문서 내용 품질(0-100)을 평가하고 각 발견 사항을 특정 EU AI Act 조항에 매핑합니다. 점수 ≥40 = 통과. v1과 완전히 역호환됩니다.
주요 매개변수: project_path (문자열, 필수), risk_category (문자열, 기본값: limited)
예시 출력 (v2):
{
"risk_category": "high",
"compliance_score": "4/6",
"compliance_percentage": 66.7,
"content_scores": {
"RISK_MANAGEMENT.md": 82,
"TRANSPARENCY.md": 45,
"DATA_GOVERNANCE.md": 12
},
"article_map": {
"art_9": {"status": "pass", "score": 82},
"art_10": {"status": "fail", "score": 12},
"art_13": {"status": "pass", "score": 45}
}
}3. generate_compliance_roadmap — v2 NEW
마감일 인식, 2026년 8월 2일 이전에 EU AI Act 규정 준수를 달성하기 위한 주별 실행 계획. 중요도 × 1/노력 알고리즘을 사용하여 빠른 성과를 먼저 배치합니다.
주요 매개변수: project_path (문자열, 필수), risk_category (문자열), target_date (문자열, ISO 형식, 기본값: 2026-08-02)
예시 출력:
{
"weeks_remaining": 16,
"phases": [
{
"week": 1,
"action": "Add TRANSPARENCY.md with user disclosure statement",
"article": "Art. 13",
"effort_days": 1,
"priority": "critical"
},
{
"week": 2,
"action": "Draft risk management procedure covering Art. 9 requirements",
"article": "Art. 9",
"effort_days": 3,
"priority": "high"
}
],
"estimated_completion_week": 8
}4. generate_report
스캔 + 규정 준수 확인을 실행하고, 두 가지 수준의 출력(DPO/법무팀을 위한 경영진 요약 및 개발자를 위한 기술 분석)이 포함된 결합 보고서를 반환합니다. 조항별 인용 포함.
주요 매개변수: project_path (문자열, 필수), risk_category (문자열, 기본값: limited)
예시 출력:
{
"executive_summary": {
"compliance_percentage": 67,
"deadline": "2026-08-02",
"days_remaining": 117,
"gap_count": 3,
"verdict": "Action required — 3 gaps must be addressed before deadline"
},
"technical_breakdown": {
"art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
"art_13": {"status": "pass", "score": 78}
},
"recommendations": [
{"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
]
}5. suggest_risk_category
일반 텍스트 설명에서 AI 시스템을 EU AI Act 위험 범주로 분류합니다. 제5조(금지), 부속서 III(고위험), 제52조(제한), 최소 위험과 매칭합니다.
주요 매개변수: system_description (문자열, 필수)
예시 출력:
{
"suggested_category": "high",
"confidence": "high",
"matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
"obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}6. generate_compliance_templates
각 필수 규정 준수 문서에 대한 시작용 마크다운 템플릿을 반환합니다. docs/에 저장하고 대괄호 섹션을 채우세요.
주요 매개변수: risk_category (문자열, 기본값: high)
high 위험의 경우: 위험 관리(제9조), 기술 문서(제11조), 데이터 거버넌스(제10조), 인간 감독(제14조), 견고성(제15조), 투명성(제13조).
7. generate_annex4_package — v2 NEW
실제 프로젝트 파일에서 채워진 8개 부속서 IV 섹션 전체가 포함된 감사 준비 완료 ZIP을 생성합니다. 선택적으로 Trust Layer로 인증하여 암호화 증명을 제공합니다.
주요 매개변수: project_path (문자열, 필수), sign_with_trust_layer (부울, 기본값: false), trust_layer_key (문자열, 선택 사항)
예시 출력:
{
"package_path": "/tmp/annex4_myproject_20260407.zip",
"sha256": "a3f8c2d1...",
"sections_populated": 8,
"sections_missing_data": ["section_6_accuracy_metrics"],
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}8. certify_compliance_report — v2 NEW
모든 규정 준수 보고서를 ArkForge Trust Layer로 인증합니다. 감사관을 위한 변조 방지 proof_id 및 공개 확인 URL을 반환합니다 (EU AI Act 제12조 감사 추적).
주요 매개변수: report_data (문자열, JSON 직렬화된 보고서), trust_layer_key (문자열, 필수)
예시 출력:
{
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"timestamp": "2026-04-07T14:32:00Z",
"sha256": "a3f8c2d1e4b5...",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
"article": "EU AI Act Art. 12"
}9. gdpr_scan_project
개인 데이터 처리 패턴 스캔: PII 필드, 추적 픽셀, 지리적 위치, 파일 업로드, 쿠키 패턴. GDPR 제22조/35조 요구 사항에 매핑됩니다.
주요 매개변수: project_path (문자열, 필수)
10. combined_compliance_report
GDPR + EU AI Act 스캔을 동시에 실행하고 이중 규정 준수 핫스팟(두 규정이 동시에 적용되는 파일)을 식별합니다.
주요 매개변수: project_path (문자열, 필수), risk_category (문자열, 기본값: limited)
예시 출력:
{
"hotspots": [
{
"file": "src/hiring_model.py",
"eu_ai_act_risk": "high",
"gdpr_risk": "high",
"overlap_patterns": ["AI+PII", "AI+automated_decision"],
"combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
"priority": "critical"
}
],
"key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}규정 준수 인증 (EU AI Act 제12조)
암호화 방식으로 인증된 규정 준수 증거를 생성하는 유일한 MCP입니다.
# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
project_path="/path/to/project",
sign_with_trust_layer=True,
trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor
# Step 2: Or certify any compliance report directly
certify_compliance_report(
report_data='{"compliance_percentage": 87, "risk_category": "high"}',
trust_layer_key="your_trust_layer_key"
)무료 Trust Layer 계정: 월 500회 인증된 증명 → arkforge.tech
가격
요금제 | 가격 | 포함 사항 |
무료 | €0 | 일 5회 스캔 · scan_project + suggest_risk_category |
프로 | 월 €29 | 무제한 스캔 · 전체 10개 도구 · 규정 준수 로드맵 · 부속서 IV 패키지 |
인증형 | 월 €99 | 프로의 모든 기능 + 모든 보고서에 Trust Layer 인증 |
REST API
별도의 HTTP API(paywall_api.py)는 CI/CD 및 외부 클라이언트를 위한 속도 제한 REST 엔드포인트를 제공합니다.
python3 paywall_api.py
# Listening on 0.0.0.0:8091메서드 | 경로 | 인증 | 설명 |
|
| 없음 | 서비스 상태 + 사용자 속도 제한 |
|
| 없음 | 현재 IP의 무료 티어 사용량 |
|
| 무료/프로 | AI 프레임워크 프로젝트 스캔 |
|
| 무료/프로 | EU AI Act 규정 준수 확인 |
|
| 무료/프로 | 전체 규정 준수 보고서 |
|
| 무료 (속도 제한) | URL로 GitHub 저장소 스캔 |
|
| 없음 | Stripe 결제 세션 |
|
| Stripe 서명 | Stripe 웹훅 핸들러 |
무료 티어: IP당 일 5회 스캔, 가입 불필요.
프로 티어: 무제한 스캔, X-API-Key 헤더. 월 29 EUR via arkforge.tech/pricing.
예시: REST를 통한 스캔
curl -X POST https://arkforge.tech/mcp/api/v1/scan \
-H "Content-Type: application/json" \
-d '{"project_path": "/path/to/your/project"}'설정
REST API(Stripe 결제, 이메일 알림)의 경우 settings.env를 생성하세요:
STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...SETTINGS_ENV_PATH를 파일 위치로 설정하세요 (기본값: /opt/claude-ceo/config/settings.env).
지원되는 프레임워크 (16개)
프레임워크 | 탐지 대상 |
OpenAI | GPT-3.5, GPT-4, GPT-4o, o1, o3, embeddings |
Anthropic | Claude (Opus, Sonnet, Haiku) |
Google Gemini | Gemini Pro, Ultra, 1.5, 2, 3, Flash |
Vertex AI | Google Cloud AI Platform |
Mistral | Mistral Large/Medium/Small, Mixtral, Codestral, Magistral |
Cohere | Command-R, Command-R+, embeddings |
HuggingFace | Transformers, Diffusers, Accelerate, SmolAgents |
TensorFlow | Keras, .h5 모델 파일 |
PyTorch | .pt/.pth 모델 파일, nn.Module |
LangChain | Core, Community, OpenAI, Anthropic 통합 |
AWS Bedrock | Bedrock Runtime, Agent Runtime |
Azure OpenAI | Azure AI OpenAI Service |
Ollama | 로컬 모델 추론 |
LlamaIndex | VectorStoreIndex, SimpleDirectoryReader |
Replicate | 클라우드 모델 추론 |
Groq | 고속 추론 API |
탐지는 소스 코드의 import와 설정 파일의 의존성 선언 모두에서 작동합니다.
EU AI Act 위험 범주
범주 | 예시 | 주요 의무 사항 |
허용 불가 | 사회적 점수 매기기, 대규모 생체 인식 감시 | 금지 |
고위험 | 채용, 신용 평가, 법 집행 | 문서화, 위험 관리, 인간 감독 |
제한적 | 챗봇, 콘텐츠 생성 | 투명성, 사용자 공개, 콘텐츠 표시 |
최소 | 스팸 필터, 비디오 게임 | 없음 |
제한 사항
정적 분석만 수행 — import와 패턴은 탐지하지만 런타임 동작은 탐지하지 않음
코드만으로 위험 범주를 자동으로 판단할 수 없음 (
suggest_risk_category에 설명을 제공해야 함)check_compliance는 콘텐츠 품질을 평가 — 상용구/플레이스홀더 텍스트가 포함된 문서는 낮은 점수를 받음파일 스캔은 파일 5,000개, 파일당 1MB로 제한됨
보안상 특정 시스템 경로는 스캔이 차단됨
ArkForge 생태계
이 스캐너는 ArkForge Trust Layer를 통해 자율적으로 판매되는 첫 번째 서비스입니다. Trust Layer는 API 호출을 검증 가능하고, 유료이며, 변조 불가능한 트랜잭션으로 변환하는 인증 프록시입니다.
Agent Client → Trust Layer → EU AI Act Scanner
pays certifies delivers구성 요소 | 설명 | 저장소 |
Trust Layer | 인증 프록시 — 청구, 증명 체인, 검증 | |
MCP EU AI Act | 규정 준수 툴킷 (이 저장소) | |
Proof Spec | 증명 형식에 대한 공개 명세 + 테스트 벡터 | |
Agent Client | 자율 구매자 — 비인간 고객의 개념 증명 |
커뮤니티
질문 / 통합 도움말 → GitHub Discussions Q&A
버그 신고 → 이슈 열기
기능 요청 → 이슈 열기 또는 토론 참여
경험 공유 → 발견한 규정 준수 격차 알려주기
로드맵
v3: GPAI 의무 모듈 (Art. 51-55, 2025년 7월 행동 강령)
v3: CI/CD 규정 준수 게이트를 위한 GitHub Action
v3: 런타임 에이전트 규정 준수 강제 (Art. 14)
유용하게 사용하셨나요? GitHub에서 ⭐ 하나가 다른 규정 준수 팀이 이 툴킷을 발견하는 데 도움이 됩니다. 2초면 끝나고 큰 도움이 됩니다.
라이선스
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceThe only Multi-LLM Compliance Engine (GPT-4o + Claude + DeepSeek). Auto-fix GDPR/LGPD risks and more 15 frameworks. code.guard.eu21MIT
- AlicenseAqualityDmaintenanceProvides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.1631Apache 2.0
- Alicense-qualityBmaintenanceLocal-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.1Apache 2.0
- AlicenseAqualityBmaintenanceEnables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.42MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'
If you have feedback or need assistance with the MCP directory API, please join our Discord server