eu-ai-act-scanner
EU AI Act Compliance Scanner — CLI + MCP Server
Одна команда. Ноль настроек. Полный отчёт о соответствии EU AI Act + GDPR менее чем за 10 секунд.
pip install eu-ai-act-scanner
eu-ai-act-scanner /path/to/your/projectОбнаруживает 16 AI-фреймворков в вашей кодовой базе, сопоставляет каждый с обязательными правовыми статьями, возвращает результат «пройдено/не пройдено» с инструкциями по исправлению. Бесплатный тариф, ключ API не требуется.
Срок вступления в силу — 2 августа 2026 года. Штрафы до 35 млн евро или 7% мирового оборота.
Если этот инструмент помогает вам в работе по обеспечению соответствия, поставьте ⭐ на GitHub — это поможет другим узнать о нём.
Нужны доказательства аудиторского уровня? Сертифицируйте каждое сканирование с помощью ArkForge Trust Layer — защищённые от подделки, с отметкой времени доказательства соответствия. 500 бесплатных доказательств в месяц.
Получить отчёт о соответствии →
Быстрый старт
CLI (сканирование любого проекта за 10 секунд)
pip install eu-ai-act-scanner # or: pip install mcp-eu-ai-act
cd your-project/
eu-ai-act-scannerВывод:
========================================================================
EU AI Act Compliance Scanner
========================================================================
Files scanned: 42
AI frameworks detected: 2
- openai (in 3 files)
- langchain (in 1 file)
Risk category: limited
Compliance score: 4/7 (57%)
Checks:
[PASS] Transparency
[PASS] User Disclosure
[FAIL] Technical Documentation → Create docs/TECHNICAL_DOCUMENTATION.md
[FAIL] Risk Management → Create docs/RISK_MANAGEMENT.md
[FAIL] Data Governance → Create docs/DATA_GOVERNANCE.mdИли укажите путь напрямую: eu-ai-act-scanner /path/to/your/project
Отслеживайте соответствие с течением времени (бесплатно): eu-ai-act-scanner . --register you@email.com
Related MCP server: EU AI Act Compliance MCP Server
Бесплатный vs Pro
Бесплатный | Pro (€29/мес) | Certified (€99/мес) | |
Сканирований в день | 5 | Безлимитно | Безлимитно |
Обнаружение AI-фреймворков | ✓ (16 фреймворков) | ✓ (16 фреймворков) | ✓ (16 фреймворков) |
Предложение категории риска | ✓ | ✓ | ✓ |
Проверка соответствия | — | ✓ (оценка содержания 0–100) | ✓ |
Полный отчёт о соответствии | — | ✓ (руководство + технический) | ✓ |
Дорожная карта соответствия | — | ✓ (понедельный план) | ✓ |
Пакет Приложения IV | — | ✓ (ZIP, готовый для аудитора) | ✓ |
GDPR-сканирование | — | ✓ | ✓ |
Совмещённый EU AI Act + GDPR | — | ✓ (точки двойного соответствия) | ✓ |
Сертификация Trust Layer | — | — | ✓ (криптографическое доказательство) |
Интеграция CI/CD | — | ✓ | ✓ |
Ключ API | Не требуется | ✓ | ✓ |
Доступные инструменты | 2 | 10 | 10 + сертификация |
Бесплатный тариф: без регистрации, без ключа API — просто pip install и сканируйте. Pro открывает полный набор инструментов для обеспечения соответствия, необходимый вашей команде до крайнего срока в августе 2026 года.
→ Сравнить тарифы и получить ключ API
Что нового в v2
Функция | Описание |
| Понедельный план действий для достижения соответствия до вашего крайнего срока |
| ZIP, готовый для аудитора, со всеми 8 разделами Приложения IV, заполненными из вашего кода |
| Криптографическое доказательство через Trust Layer (ст. 12 EU AI Act) |
Оценка содержания |
|
Сопоставление со статьями | Каждое обнаружение сопоставлено с конкретной статьёй EU AI Act |
MCP-сервер (из исходного кода)
git clone https://github.com/ark-forge/mcp-eu-ai-act.git
cd mcp-eu-ai-act
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 server.pyЗапуск тестов
pip install pytest
pytest tests/ -vИнтеграция MCP
Установка из PyPI (рекомендуется)
pip install eu-ai-act-scannerClaude Code
claude mcp add eu-ai-act -- eu-ai-act-mcpClaude Desktop
Добавьте в claude_desktop_config.json:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}Cursor
Добавьте в .cursor/mcp.json:
{
"mcpServers": {
"eu-ai-act": {
"command": "eu-ai-act-mcp"
}
}
}HTTP-режим (для CI/CD или удалённых клиентов)
pip install uvicorn
python3 server.py --http
# Listening on 0.0.0.0:8089Справочник инструментов
1. scan_project
Обнаруживает использование AI-фреймворков в исходном коде и конфигурационных/манифестных файлах. Поддерживает 16 фреймворков на Python, JS, TS, Go, Java и Rust.
Ключевые параметры: project_path (строка, обязательный)
Пример вывода:
{
"files_scanned": 42,
"ai_files": [
{"file": "src/chat.py", "frameworks": ["openai"]},
{"file": "requirements.txt", "frameworks": ["openai"], "source": "config"}
],
"detected_models": {"openai": ["src/chat.py", "requirements.txt"]}
}2. check_compliance
Оценивает качество содержания документа (0–100) и сопоставляет каждое обнаружение с конкретной статьёй EU AI Act. Оценка ≥40 = пройдено. Полностью обратно совместим с v1.
Ключевые параметры: project_path (строка, обязательный), risk_category (строка, по умолчанию: limited)
Пример вывода (v2):
{
"risk_category": "high",
"compliance_score": "4/6",
"compliance_percentage": 66.7,
"content_scores": {
"RISK_MANAGEMENT.md": 82,
"TRANSPARENCY.md": 45,
"DATA_GOVERNANCE.md": 12
},
"article_map": {
"art_9": {"status": "pass", "score": 82},
"art_10": {"status": "fail", "score": 12},
"art_13": {"status": "pass", "score": 45}
}
}3. generate_compliance_roadmap — НОВОЕ в v2
Понедельный план действий с учётом крайнего срока для достижения соответствия EU AI Act до 2 августа 2026 года. Сначала расставляет быстрые победы, используя алгоритм критичность × 1/усилия.
Ключевые параметры: project_path (строка, обязательный), risk_category (строка), target_date (строка, формат ISO, по умолчанию: 2026-08-02)
Пример вывода:
{
"weeks_remaining": 16,
"phases": [
{
"week": 1,
"action": "Add TRANSPARENCY.md with user disclosure statement",
"article": "Art. 13",
"effort_days": 1,
"priority": "critical"
},
{
"week": 2,
"action": "Draft risk management procedure covering Art. 9 requirements",
"article": "Art. 9",
"effort_days": 3,
"priority": "high"
}
],
"estimated_completion_week": 8
}4. generate_report
Запускает сканирование + проверку соответствия, возвращает объединённый отчёт с двухуровневым выводом: сводка для DPO/юристов и техническая разбивка для разработчиков. Включены постатейные ссылки.
Ключевые параметры: project_path (строка, обязательный), risk_category (строка, по умолчанию: limited)
Пример вывода:
{
"executive_summary": {
"compliance_percentage": 67,
"deadline": "2026-08-02",
"days_remaining": 117,
"gap_count": 3,
"verdict": "Action required — 3 gaps must be addressed before deadline"
},
"technical_breakdown": {
"art_9": {"status": "fail", "missing": ["hazard identification section", "residual risk log"]},
"art_13": {"status": "pass", "score": 78}
},
"recommendations": [
{"article": "Art. 9", "action": "Add hazard identification section to RISK_MANAGEMENT.md", "effort": "2 days"}
]
}5. suggest_risk_category
Классифицирует вашу AI-систему по категории риска EU AI Act на основе текстового описания. Сопоставляет со ст. 5 (запрещённые), Приложением III (высокий риск), ст. 52 (ограниченный) и минимальным.
Ключевые параметры: system_description (строка, обязательный)
Пример вывода:
{
"suggested_category": "high",
"confidence": "high",
"matched_criteria": ["Annex III, Category 4 — AI in employment decisions"],
"obligations_summary": "Technical documentation, risk management, human oversight, data governance, transparency"
}6. generate_compliance_templates
Возвращает начальные шаблоны в Markdown для каждого обязательного документа по соответствию. Сохраните их в docs/ и заполните разделы в скобках.
Ключевые параметры: risk_category (строка, по умолчанию: high)
Для high риска: Управление рисками (ст. 9), Техническая документация (ст. 11), Управление данными (ст. 10), Человеческий надзор (ст. 14), Надёжность (ст. 15), Прозрачность (ст. 13).
7. generate_annex4_package — НОВОЕ в v2
Генерирует ZIP, готовый для аудитора, со всеми 8 разделами Приложения IV, заполненными из ваших реальных файлов проекта. Опционально сертифицируется с помощью Trust Layer для криптографического доказательства.
Ключевые параметры: project_path (строка, обязательный), sign_with_trust_layer (логический, по умолчанию: false), trust_layer_key (строка, опционально)
Пример вывода:
{
"package_path": "/tmp/annex4_myproject_20260407.zip",
"sha256": "a3f8c2d1...",
"sections_populated": 8,
"sections_missing_data": ["section_6_accuracy_metrics"],
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1"
}8. certify_compliance_report — НОВОЕ в v2
Сертифицирует любой отчёт о соответствии с помощью ArkForge Trust Layer. Возвращает защищённый от подделки proof_id и публичный URL для проверки вашим аудитором (аудиторский след ст. 12 EU AI Act).
Ключевые параметры: report_data (строка, JSON-сериализованный отчёт), trust_layer_key (строка, обязательный)
Пример вывода:
{
"proof_id": "prf_01j9z8x7w6v5u4t3s2r1",
"timestamp": "2026-04-07T14:32:00Z",
"sha256": "a3f8c2d1e4b5...",
"verification_url": "https://trust.arkforge.tech/verify/prf_01j9z8x7w6v5u4t3s2r1",
"article": "EU AI Act Art. 12"
}9. gdpr_scan_project
Сканирует на наличие шаблонов обработки персональных данных: поля PII, пиксели отслеживания, геолокация, загрузка файлов, шаблоны cookie. Сопоставляет с требованиями ст. 22/35 GDPR.
Ключевые параметры: project_path (строка, обязательный)
10. combined_compliance_report
Запускает сканирование GDPR + EU AI Act одновременно и определяет точки двойного соответствия — файлы, к которым применяются оба регламента одновременно.
Ключевые параметры: project_path (строка, обязательный), risk_category (строка, по умолчанию: limited)
Пример вывода:
{
"hotspots": [
{
"file": "src/hiring_model.py",
"eu_ai_act_risk": "high",
"gdpr_risk": "high",
"overlap_patterns": ["AI+PII", "AI+automated_decision"],
"combined_articles": ["EU AI Act Art. 14", "GDPR Art. 22"],
"priority": "critical"
}
],
"key_insight": "2 files require simultaneous GDPR + EU AI Act remediation"
}Сертифицируйте своё соответствие (ст. 12 EU AI Act)
Единственный MCP, который генерирует криптографически сертифицированные доказательства соответствия.
# Step 1: Generate Annex IV package and certify it
generate_annex4_package(
project_path="/path/to/project",
sign_with_trust_layer=True,
trust_layer_key="your_trust_layer_key"
)
# → Returns proof_id + public verification URL for your auditor
# Step 2: Or certify any compliance report directly
certify_compliance_report(
report_data='{"compliance_percentage": 87, "risk_category": "high"}',
trust_layer_key="your_trust_layer_key"
)Бесплатная учётная запись Trust Layer: 500 сертифицированных доказательств/месяц → arkforge.tech
Цены
Тариф | Цена | Включает |
Бесплатный | €0 | 5 сканирований/день · scan_project + suggest_risk_category |
Pro | €29/месяц | Безлимитные сканирования · все 10 инструментов · дорожная карта · пакет Приложения IV |
Certified | €99/месяц | Всё из Pro + сертификация Trust Layer для каждого отчёта |
REST API
Отдельный HTTP API (paywall_api.py) предоставляет REST-эндпоинты с ограничением скорости для CI/CD и внешних клиентов.
python3 paywall_api.py
# Listening on 0.0.0.0:8091Метод | Путь | Аутентификация | Описание |
|
| Нет | Статус сервиса + ваш лимит |
|
| Нет | Текущее использование бесплатного тарифа для вашего IP |
|
| Бесплатный/Pro | Сканирование проекта на AI-фреймворки |
|
| Бесплатный/Pro | Проверка соответствия EU AI Act |
|
| Бесплатный/Pro | Полный отчёт о соответствии |
|
| Бесплатный (лимит) | Сканирование GitHub-репозитория по URL |
|
| Нет | Сессия оплаты Stripe |
|
| Подпись Stripe | Обработчик вебхуков Stripe |
Бесплатный тариф: 5 сканирований/день на IP, регистрация не требуется.
Pro тариф: Безлимитные сканирования, заголовок X-API-Key. 29 EUR/месяц через arkforge.tech/pricing.
Пример: сканирование через REST
curl -X POST https://arkforge.tech/mcp/api/v1/scan \
-H "Content-Type: application/json" \
-d '{"project_path": "/path/to/your/project"}'Конфигурация
Для REST API (платежи Stripe, email-уведомления) создайте settings.env:
STRIPE_LIVE_SECRET_KEY=sk_live_...
STRIPE_WEBHOOK_SECRET=whsec_...
TRUST_LAYER_INTERNAL_SECRET=<random-64-char-hex>
SMTP_HOST=ssl0.ovh.net
IMAP_USER=contact@example.com
IMAP_PASSWORD=...Установите переменную SETTINGS_ENV_PATH в путь к файлу (по умолчанию /opt/claude-ceo/config/settings.env).
Поддерживаемые фреймворки (16)
Фреймворк | Обнаружение охватывает |
OpenAI | GPT-3.5, GPT-4, GPT-4o, o1, o3, embeddings |
Anthropic | Claude (Opus, Sonnet, Haiku) |
Google Gemini | Gemini Pro, Ultra, 1.5, 2, 3, Flash |
Vertex AI | Google Cloud AI Platform |
Mistral | Mistral Large/Medium/Small, Mixtral, Codestral, Magistral |
Cohere | Command-R, Command-R+, embeddings |
HuggingFace | Transformers, Diffusers, Accelerate, SmolAgents |
TensorFlow | Keras, .h5 model files |
PyTorch | .pt/.pth model files, nn.Module |
LangChain | Core, Community, OpenAI, Anthropic integrations |
AWS Bedrock | Bedrock Runtime, Agent Runtime |
Azure OpenAI | Azure AI OpenAI Service |
Ollama | Local model inference |
LlamaIndex | VectorStoreIndex, SimpleDirectoryReader |
Replicate | Cloud model inference |
Groq | Fast inference API |
Обнаружение работает как с импортами в исходном коде, так и с объявлениями зависимостей в файлах конфигурации.
Категории риска по EU AI Act
Категория | Примеры | Основные обязательства |
Недопустимые | Социальный скоринг, массовая биометрическая слежка | Запрещены |
Высокорисковые | Рекрутинг, кредитный скоринг, правоохранительная деятельность | Документация, управление рисками, контроль со стороны человека |
Ограниченные | Чат-боты, генерация контента | Прозрачность, уведомление пользователя, маркировка контента |
Минимальные | Спам-фильтры, видеоигры | Отсутствуют |
Ограничения
Только статический анализ — обнаруживаются импорты и паттерны, а не поведение во время выполнения.
Невозможно автоматически определить категорию риска только по коду (используйте
suggest_risk_categoryс описанием).check_complianceоценивает качество контента — документы с шаблонным/заполнительным текстом получат низкую оценку.Сканирование файлов ограничено 5 000 файлов и 1 МБ на файл.
В целях безопасности сканирование некоторых системных путей заблокировано.
Экосистема ArkForge
Этот сканер — первый сервис, продаваемый автономно через Trust Layer ArkForge — сертифицирующий прокси, превращающий API-вызовы в проверяемые, оплаченные, защищённые от несанкционированных изменений транзакции.
Agent Client → Trust Layer → EU AI Act Scanner
pays certifies deliversКомпонент | Описание | Репозиторий |
Trust Layer | Сертифицирующий прокси — биллинг, цепочка доказательства, проверка | |
MCP EU AI Act | Инструментарий для обеспечения соответствия (этот репозиторий) | |
Proof Spec | Открытая спецификация + тестовые векторы для формата доказательства | |
Agent Client | Автономный покупатель — концепт-доказательство не-человеческого клиента |
Сообщество
Вопросы / помощь с интеграцией → GitHub Discussions Q&A
Сообщения об ошибках → Открыть issue
Запросы функций → Открыть issue или присоединиться к обсуждению
Поделитесь опытом → Расскажите, какие пробелы в соответствии вы нашли
План развития
v3: Модуль обязательств GPAI (ст. 51–55, Кодекс практики, июль 2025)
v3: GitHub Action для шлюзов соответствия в CI/CD
v3: Обеспечение соответствия на уровне агентов во время выполнения (ст. 14)
Полезно? ⭐ на GitHub помогает другим командам по соответствию найти инструментарий. Занимает 2 секунды и очень помогает.
Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceThe only Multi-LLM Compliance Engine (GPT-4o + Claude + DeepSeek). Auto-fix GDPR/LGPD risks and more 15 frameworks. code.guard.eu21MIT
- AlicenseAqualityDmaintenanceProvides automated EU AI Act compliance tools, including risk classification, role determination, transparency disclosures, content watermarking, deepfake labeling, and security threat detection.1631Apache 2.0
- Alicense-qualityBmaintenanceLocal-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.1Apache 2.0
- AlicenseAqualityBmaintenanceEnables EU AI Act compliance assessment by classifying AI systems, listing obligations, computing deadlines, and scanning repos for required documentation, all running locally.42MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
EU AI Act sovereignty scanning. Provider residency, registration status, audit trail support.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ark-forge/mcp-eu-ai-act'
If you have feedback or need assistance with the MCP directory API, please join our Discord server