Skip to main content
Glama
ark-forge

eu-ai-act-scanner

by ark-forge

EU AI Act Compliance Scanner — CLI + MCP Server

PyPI version GitHub Stars Start Free Pro Plan — €29/mo Works with Claude Works with Cursor

Одна команда. Ноль настроек. Полный отчёт о соответствии EU AI Act + GDPR менее чем за 10 секунд.

pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/project

Обнаруживает 16 AI-фреймворков в вашей кодовой базе, сопоставляет каждый с обязательными правовыми статьями, возвращает результат «пройдено/не пройдено» с инструкциями по исправлению. Бесплатный тариф, ключ API не требуется.

Срок вступления в силу — 2 августа 2026 года. Штрафы до 35 млн евро или 7% мирового оборота.

Если этот инструмент помогает вам в работе по обеспечению соответствия, поставьте ⭐ на GitHub — это поможет другим узнать о нём.

Нужны доказательства аудиторского уровня? Сертифицируйте каждое сканирование с помощью ArkForge Trust Layer — защищённые от подделки, с отметкой времени доказательства соответствия. 500 бесплатных доказательств в месяц.

Получить отчёт о соответствии →

Быстрый старт

CLI (сканирование любого проекта за 10 секунд)

pip install eu-ai-act-scanner   # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scanner

Вывод:

========================================================================
  EU AI Act Compliance Scanner
========================================================================

  Files scanned: 42
  AI frameworks detected: 2
    - openai (in 3 files)
    - langchain (in 1 file)

  Risk category: limited
  Compliance score: 4/7 (57%)
  Checks:
    [PASS] Transparency
    [PASS] User Disclosure
    [FAIL] Technical Documentation  → Create docs/TECHNICAL_DOCUMENTATION.md
    [FAIL] Risk Management          → Create docs/RISK_MANAGEMENT.md
    [FAIL] Data Governance          → Create docs/DATA_GOVERNANCE.md

Или укажите путь напрямую: eu-ai-act-scanner /path/to/your/project

Отслеживайте соответствие с течением времени (бесплатно): eu-ai-act-scanner . --register you@email.com

Related MCP server: EU AI Act Compliance MCP Server

Бесплатный vs Pro

Бесплатный

Pro (€29/мес)

Certified (€99/мес)

Сканирований в день

5

Безлимитно

Безлимитно

Обнаружение AI-фреймворков

✓ (16 фреймворков)

✓ (16 фреймворков)

✓ (16 фреймворков)

Предложение категории риска

Проверка соответствия

✓ (оценка содержания 0–100)

Полный отчёт о соответствии

✓ (руководство + технический)

Дорожная карта соответствия

✓ (понедельный план)

Пакет Приложения IV

✓ (ZIP, готовый для аудитора)

GDPR-сканирование

Совмещённый EU AI Act + GDPR

✓ (точки двойного соответствия)

Сертификация Trust Layer

✓ (криптографическое доказательство)

Интеграция CI/CD

Ключ API

Не требуется

Доступные инструменты

2

10

10 + сертификация

Бесплатный тариф: без регистрации, без ключа API — просто pip install и сканируйте. Pro открывает полный набор инструментов для обеспечения соответствия, необходимый вашей команде до крайнего срока в августе 2026 года.

→ Сравнить тарифы и получить ключ API

Что нового в v2

Функция

Описание

generate_compliance_roadmap

Понедельный план действий для достижения соответствия до вашего крайнего срока

generate_annex4_package

ZIP, готовый для аудитора, со всеми 8 разделами Приложения IV, заполненными из вашего кода

certify_compliance_report

Криптографическое доказательство через Trust Layer (ст. 12 EU AI Act)

Оценка содержания

check_compliance теперь оценивает содержание документа (0–100), а не только наличие

Сопоставление со статьями

Каждое обнаружение сопоставлено с конкретной статьёй EU AI Act

MCP-сервер (из исходного кода)

git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.py

Запуск тестов

pip install pytest
pytest tests/ -v

Интеграция MCP

Установка из PyPI (рекомендуется)

pip install eu-ai-act-scanner

Claude Code

claude mcp add eu-ai-act -- eu-ai-act-mcp

Claude Desktop

Добавьте в claude_desktop_config.json:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

Cursor

Добавьте в .cursor/mcp.json:

{
  "mcpServers": {
    "eu-ai-act": {
      "command": "eu-ai-act-mcp"
    }
  }
}

HTTP-режим (для CI/CD или удалённых клиентов)

pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089

Справочник инструментов

1. scan_project

Обнаруживает использование AI-фреймворков в исходном коде и конфигурационных/манифестных файлах. Поддерживает 16 фреймворков на Python, JS, TS, Go, Java и Rust.

Ключевые параметры: project_path (строка, обязательный)

Пример вывода:

{
  "files_scanned": 42,
  "ai_files": [
    {"file": "src/chat.py", "frameworks": ["openai"]},
    {"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
  ],
  "detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}

2. check_compliance

Оценивает качество содержания документа (0–100) и сопоставляет каждое обнаружение с конкретной статьёй EU AI Act. Оценка ≥40 = пройдено. Полностью обратно совместим с v1.

Ключевые параметры: project_path (строка, обязательный), risk_category (строка, по умолчанию: limited)

Пример вывода (v2):

{
  "risk_category": "high",
  "compliance_score": "4/6",
  "compliance_percentage": 66.7,
  "content_scores": {
    "RISK_MANAGEMENT.md": 82,
    "TRANSPARENCY.md": 45,
    "DATA_GOVERNANCE.md": 12
  },
  "article_map": {
    "art_9": {"status": "pass", "score": 82},
    "art_10": {"status": "fail", "score": 12},
    "art_13": {"status": "pass", "score": 45}
  }
}

3. generate_compliance_roadmap — НОВОЕ в v2

Понедельный план действий с учётом крайнего срока для достижения соответствия EU AI Act до 2 августа 2026 года. Сначала расставляет быстрые победы, используя алгоритм критичность × 1/усилия.

Ключевые параметры: project_path (строка, обязательный), risk_category (строка), target_date (строка, формат ISO, по умолчанию: 2026-08-02)

Пример вывода:

{
  "weeks_remaining": 16,
  "phases": [
    {
      "week": 1,
      "action": "Add TRANSPARENCY.md with user disclosure statement",
      "article": "Art. 13",
      "effort_days": 1,
      "priority": "critical"
    },
    {
      "week": 2,
      "action": "Draft risk management procedure covering Art. 9 requirements",
      "article": "Art. 9",
      "effort_days": 3,
      "priority": "high"
    }
  ],
  "estimated_completion_week": 8
}

4. generate_report

Запускает сканирование + проверку соответствия, возвращает объединённый отчёт с двухуровневым выводом: сводка для DPO/юристов и техническая разбивка для разработчиков. Включены постатейные ссылки.

Ключевые параметры: project_path (строка, обязательный), risk_category (строка, по умолчанию: limited)

Пример вывода:

{
  "executive_summary": {
    "compliance_percentage": 67,
    "deadline": "2026-08-02",
    "days_remaining": 117,
    "gap_count": 3,
    "verdict": "Action required — 3 gaps must be addressed before deadline"
  },
  "technical_breakdown": {
    "art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
    "art_13": {"status": "pass", "score": 78}
  },
  "recommendations": [
    {"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
  ]
}

5. suggest_risk_category

Классифицирует вашу AI-систему по категории риска EU AI Act на основе текстового описания. Сопоставляет со ст. 5 (запрещённые), Приложением III (высокий риск), ст. 52 (ограниченный) и минимальным.

Ключевые параметры: system_description (строка, обязательный)

Пример вывода:

{
  "suggested_category": "high",
  "confidence": "high",
  "matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
  "obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}

6. generate_compliance_templates

Возвращает начальные шаблоны в Markdown для каждого обязательного документа по соответствию. Сохраните их в docs/ и заполните разделы в скобках.

Ключевые параметры: risk_category (строка, по умолчанию: high)

Для high риска: Управление рисками (ст. 9), Техническая документация (ст. 11), Управление данными (ст. 10), Человеческий надзор (ст. 14), Надёжность (ст. 15), Прозрачность (ст. 13).


7. generate_annex4_package — НОВОЕ в v2

Генерирует ZIP, готовый для аудитора, со всеми 8 разделами Приложения IV, заполненными из ваших реальных файлов проекта. Опционально сертифицируется с помощью Trust Layer для криптографического доказательства.

Ключевые параметры: project_path (строка, обязательный), sign_with_trust_layer (логический, по умолчанию: false), trust_layer_key (строка, опционально)

Пример вывода:

{
  "package_path": "/tmp/annex4_myproject_20260407.zip",
  "sha256": "a3f8c2d1...",
  "sections_populated": 8,
  "sections_missing_data": ["section_6_accuracy_metrics"],
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}

8. certify_compliance_report — НОВОЕ в v2

Сертифицирует любой отчёт о соответствии с помощью ArkForge Trust Layer. Возвращает защищённый от подделки proof_id и публичный URL для проверки вашим аудитором (аудиторский след ст. 12 EU AI Act).

Ключевые параметры: report_data (строка, JSON-сериализованный отчёт), trust_layer_key (строка, обязательный)

Пример вывода:

{
  "proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
  "timestamp": "2026-04-07T14:32:00Z",
  "sha256": "a3f8c2d1e4b5...",
  "verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
  "article": "EU AI Act Art. 12"
}

9. gdpr_scan_project

Сканирует на наличие шаблонов обработки персональных данных: поля PII, пиксели отслеживания, геолокация, загрузка файлов, шаблоны cookie. Сопоставляет с требованиями ст. 22/35 GDPR.

Ключевые параметры: project_path (строка, обязательный)


10. combined_compliance_report

Запускает сканирование GDPR + EU AI Act одновременно и определяет точки двойного соответствия — файлы, к которым применяются оба регламента одновременно.

Ключевые параметры: project_path (строка, обязательный), risk_category (строка, по умолчанию: limited)

Пример вывода:

{
  "hotspots": [
    {
      "file": "src/hiring_model.py",
      "eu_ai_act_risk": "high",
      "gdpr_risk": "high",
      "overlap_patterns": ["AI+PII", "AI+automated_decision"],
      "combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
      "priority": "critical"
    }
  ],
  "key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}

Сертифицируйте своё соответствие (ст. 12 EU AI Act)

Единственный MCP, который генерирует криптографически сертифицированные доказательства соответствия.

# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
    project_path="/path/to/project",
    sign_with_trust_layer=True,
    trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor

# Step 2: Or certify any compliance report directly
certify_compliance_report(
    report_data='{"compliance_percentage": 87, "risk_category": "high"}',
    trust_layer_key="your_trust_layer_key"
)

Бесплатная учётная запись Trust Layer: 500 сертифицированных доказательств/месяц → arkforge.tech

Цены

Тариф

Цена

Включает

Бесплатный

€0

5 сканирований/день · scan_project + suggest_risk_category

Pro

€29/месяц

Безлимитные сканирования · все 10 инструментов · дорожная карта · пакет Приложения IV

Certified

€99/месяц

Всё из Pro + сертификация Trust Layer для каждого отчёта

Получить ключ API →

REST API

Отдельный HTTP API (paywall_api.py) предоставляет REST-эндпоинты с ограничением скорости для CI/CD и внешних клиентов.

python3 paywall_api.py
# Listening on 0.0.0.0:8091

Метод

Путь

Аутентификация

Описание

GET

/api/v1/status

Нет

Статус сервиса + ваш лимит

GET

/api/usage

Нет

Текущее использование бесплатного тарифа для вашего IP

POST

/api/v1/scan

Бесплатный/Pro

Сканирование проекта на AI-фреймворки

POST

/api/v1/check-compliance

Бесплатный/Pro

Проверка соответствия EU AI Act

POST

/api/v1/generate-report

Бесплатный/Pro

Полный отчёт о соответствии

POST

/api/v1/scan-repo

Бесплатный (лимит)

Сканирование GitHub-репозитория по URL

POST

/api/checkout

Нет

Сессия оплаты Stripe

POST

/api/webhook

Подпись Stripe

Обработчик вебхуков Stripe

Бесплатный тариф: 5 сканирований/день на IP, регистрация не требуется. Pro тариф: Безлимитные сканирования, заголовок X-API-Key. 29 EUR/месяц через arkforge.tech/pricing.

Пример: сканирование через REST

curl -X POST https://arkforge.tech/mcp/api/v1/scan \
  -H "Content-Type: application/json" \
  -d '{"project_path": "/path/to/your/project"}'

Конфигурация

Для REST API (платежи Stripe, email-уведомления) создайте settings.env:

STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...

Установите переменную SETTINGS_ENV_PATH в путь к файлу (по умолчанию /opt/claude-ceo/config/settings.env).

Поддерживаемые фреймворки (16)

Фреймворк

Обнаружение охватывает

OpenAI

GPT-3.5, GPT-4, GPT-4o, o1, o3, embeddings

Anthropic

Claude (Opus, Sonnet, Haiku)

Google Gemini

Gemini Pro, Ultra, 1.5, 2, 3, Flash

Vertex AI

Google Cloud AI Platform

Mistral

Mistral Large/Medium/Small, Mixtral, Codestral, Magistral

Cohere

Command-R, Command-R+, embeddings

HuggingFace

Transformers, Diffusers, Accelerate, SmolAgents

TensorFlow

Keras, .h5 model files

PyTorch

.pt/.pth model files, nn.Module

LangChain

Core, Community, OpenAI, Anthropic integrations

AWS Bedrock

Bedrock Runtime, Agent Runtime

Azure OpenAI

Azure AI OpenAI Service

Ollama

Local model inference

LlamaIndex

VectorStoreIndex, SimpleDirectoryReader

Replicate

Cloud model inference

Groq

Fast inference API

Обнаружение работает как с импортами в исходном коде, так и с объявлениями зависимостей в файлах конфигурации.

Категории риска по EU AI Act

Категория

Примеры

Основные обязательства

Недопустимые

Социальный скоринг, массовая биометрическая слежка

Запрещены

Высокорисковые

Рекрутинг, кредитный скоринг, правоохранительная деятельность

Документация, управление рисками, контроль со стороны человека

Ограниченные

Чат-боты, генерация контента

Прозрачность, уведомление пользователя, маркировка контента

Минимальные

Спам-фильтры, видеоигры

Отсутствуют

Ограничения

  • Только статический анализ — обнаруживаются импорты и паттерны, а не поведение во время выполнения.

  • Невозможно автоматически определить категорию риска только по коду (используйте suggest_risk_category с описанием).

  • check_compliance оценивает качество контента — документы с шаблонным/заполнительным текстом получат низкую оценку.

  • Сканирование файлов ограничено 5 000 файлов и 1 МБ на файл.

  • В целях безопасности сканирование некоторых системных путей заблокировано.

Экосистема ArkForge

Этот сканер — первый сервис, продаваемый автономно через Trust Layer ArkForge — сертифицирующий прокси, превращающий API-вызовы в проверяемые, оплаченные, защищённые от несанкционированных изменений транзакции.

Agent Client  →  Trust Layer  →  EU AI Act Scanner
   pays            certifies         delivers

Компонент

Описание

Репозиторий

Trust Layer

Сертифицирующий прокси — биллинг, цепочка доказательства, проверка

ark-forge/trust-layer

MCP EU AI Act

Инструментарий для обеспечения соответствия (этот репозиторий)

ark-forge/mcp-eu-ai-act

Proof Spec

Открытая спецификация + тестовые векторы для формата доказательства

ark-forge/proof-spec

Agent Client

Автономный покупатель — концепт-доказательство не-человеческого клиента

ark-forge/arkforge-agent-client

Сообщество

План развития

  • v3: Модуль обязательств GPAI (ст. 51–55, Кодекс практики, июль 2025)

  • v3: GitHub Action для шлюзов соответствия в CI/CD

  • v3: Обеспечение соответствия на уровне агентов во время выполнения (ст. 14)


Полезно? ⭐ на GitHub помогает другим командам по соответствию найти инструментарий. Занимает 2 секунды и очень помогает.

Лицензия

MIT

A
license - permissive license
-
quality - not tested
C
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Provides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.
    16
    31
    Apache 2.0
  • A
    license
    -
    quality
    B
    maintenance
    Local-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.
    1
    Apache 2.0
  • A
    license
    A
    quality
    B
    maintenance
    Enables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.
    4
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.

  • Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'

If you have feedback or need assistance with the MCP directory API, please join our Discord server