eu-audit-mcp
eu-audit-mcp
Manipulationssicherer Audit-Trail-MCP-Server für die EU-KI-Verordnung und DSGVO-Compliance. Entwickelt für die Integration in eine lokale Desktop-Anwendung über stdio-Transport.
Funktionen
Manipulationssicheres Logging — HMAC-SHA256-Hash-Kette über alle Ereignisse
PII-Scanning — Automatische Erkennung und Schwärzung mittels Microsoft Presidio (EU-Muster)
DSGVO-Löschung — Unterstützung des Rechts auf Löschung gemäß Artikel 17 mit Audit-Trail
Compliance-Prüfungen — Technische Checkliste gemäß EU-KI-Verordnung Artikel 12/19 und DSGVO Artikel 30
Lokal zuerst — Alle Daten verbleiben auf Ihrem Rechner in einer einzigen SQLite-Datei
Related MCP server: mcp-witness
Regulatorischer Kontext
Dieser Server implementiert technische Maßnahmen für die folgenden EU-Verordnungen:
Verordnung | Artikel | Anforderung |
EU-KI-Verordnung (2024/1689) | Automatische Aufzeichnung von Ereignissen (Logs) für Hochrisiko-KI-Systeme | |
Aufbewahrung automatisch generierter Logs für mindestens 6 Monate | ||
DSGVO (2016/679) | Recht auf Löschung personenbezogener Daten („Recht auf Vergessenwerden") | |
Verzeichnis von Verarbeitungstätigkeiten, einschließlich Zwecken und Datenkategorien |
Die Pflichten für Hochrisiko-KI-Systeme gemäß EU-KI-Verordnung treten am 2. August 2026 in Kraft.
Siehe LEGAL_REFERENCES.md für die vollständigen Artikeltexte und eine detaillierte Zuordnung, wie jedes Tool die jeweilige Anforderung erfüllt.
Haftungsausschluss: Dieses Tool bietet eine technische Checkliste, keine Rechtsberatung. Konsultieren Sie für Compliance-Entscheidungen qualifizierte Rechtsberatung.
Schnellstart
pip install -e ".[dev]"Server ausführen (stdio)
python -m eu_audit_mcp.serverMCP-Client-Konfiguration
{
"mcpServers": {
"eu-audit": {
"command": "python",
"args": ["-m", "eu_audit_mcp.server"],
"env": {
"AUDIT_CONFIG": "./audit_config.yaml"
}
}
}
}Tests ausführen
pytest tests/MCP-Tools
Tool | Beschreibung |
| Ein Audit-Ereignis mit automatischem PII-Scanning aufzeichnen |
| Einen LLM-Inferenzaufruf protokollieren (Modell, Tokens, Kosten) |
| Ein Dokument-/Datenzugriffsereignis protokollieren |
| Ereignisse nach Zeitraum, Typ, Sitzung durchsuchen |
| Vollständige geordnete Ablaufverfolgung einer Sitzung |
| Zusammenfassende Statistiken über einen Zeitraum |
| Prüfung gemäß EU-KI-Verordnung Art. 12/19 und DSGVO Art. 30 |
| DSGVO Artikel 17 – Recht auf Löschung |
| Zusammenfassung erkannter PII-Typen (nur Anzahlen) |
| Integrität der Hash-Kette verifizieren |
Konfiguration
Kopieren Sie die Beispielkonfiguration und passen Sie sie an:
cp audit_config.example.yaml audit_config.yamlSetzen Sie die Umgebungsvariable AUDIT_CONFIG, um auf Ihre Konfigurationsdatei zu verweisen. Committen Sie audit_config.yaml nicht, wenn es ein chain_secret enthält – es ist standardmäßig in .gitignore.
Sicherheit
Siehe SECURITY.md für das Bedrohungsmodell, Sicherheitsmaßnahmen und Meldung von Schwachstellen.
Lizenz
Apache-2.0
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceMCP server for AI compliance auditing. Scores agent outputs for hallucination liability under the EU AI Act, issues verifiable compliance stamps, and tracks audit history by agent.MIT
- Alicense-qualityBmaintenanceCryptographic proof of every AI decision. An immutable, verifiable audit trail MCP server.1MIT
- AlicenseAqualityBmaintenanceTamper-evident audit logging for AI decisions. Three tools (record_decision, verify_decision, list_decisions) write to a regulator-grade ledger built on AWS S3 Object Lock with 7-year retention. Designed for EU AI Act Article 12 and FCA SS1/23 evidence requirements. Try zero-config: npx audit-ledger-mcp boots in sandbox mode against a public hosted tenant.3651Apache 2.0
- Alicense-qualityCmaintenanceMCP server providing immutable audit logging, policy enforcement, and compliance reporting for AI agent workflows, enabling regulatory compliance and chain integrity verification.MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A paid remote MCP for HyperFrames, built to return verdicts, receipts, usage logs, and audit-ready J
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jellewas/eu-audit-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server